ping mais pas tout ... mandrake 10.1 - Linux et OS Alternatifs
Marsh Posté le 11-05-2005 à 10:48:33
Fais-nous un netstat -nr depuis ton serveur et depuis ton client stp
Marsh Posté le 11-05-2005 à 10:54:03
Bonjour,
que donne iptables -L ?
cat /proc/sys/net/ipv4/icmp_echo_ignore_all ?
Marsh Posté le 11-05-2005 à 11:11:41
Netstat -nr
sur mon serveur
Destination Passerelle Genmask Iface
192.168.0.0 0.0.0.0 255.255.255.0 eth0
192.168.188.0 0.0.0.0 255.255.255.0 vmnet8
0.0.0.0 192.168.0.252 0.0.0.0 eth0
Sur mon client il y en a plein
Pour iptables -L
il me donne
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT icmp -- anywhere anywhere
Chain FORWARD (policy ACCEPT)
'vide'
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT icmp -- anywhere anywhere
POUR cat /proc/sys/net/ipv4/icmp_echo_ignore_all/
il me donne : 1
voilà
merci encore
Marsh Posté le 11-05-2005 à 11:12:26
echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_all
Marsh Posté le 11-05-2005 à 11:27:29
ca me donne rien du tout
enfait, c'est quoi cette commande
Marsh Posté le 11-05-2005 à 11:38:25
si /proc/sys/net/ipv4/icmp_echo_ignore_all =1 alors les réponses des pings sont bloquées
donc echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all accept les réponses ping
qu'est ce qu'il t'affiche un ifconfig ?
Marsh Posté le 11-05-2005 à 11:51:30
mais si je veux attaquer mon serveur en ssh, ca marche pas.
pourtant mon service sshd est demarrer...
Marsh Posté le 11-05-2005 à 11:53:39
Fais un 'netstat -nap |grep sshd' sur ton serveur
Marsh Posté le 11-05-2005 à 11:57:36
ca me donne:
tcp 0 0 0.0.0.0:22 0.0.0.0:* Listen 1212/sshd
Marsh Posté le 11-05-2005 à 11:59:03
que disent les logs de ssh ?
/var/log/auth.log ou /var/log/ssh.log
Marsh Posté le 11-05-2005 à 12:05:19
encore une question con : les logs du ssh
sont dans /var/log???
Marsh Posté le 11-05-2005 à 12:12:30
ça dépend de la config de ssh, par exemple mon log ssh se trouve dans /var/log/auth.log
Marsh Posté le 11-05-2005 à 12:18:25
ca y est j'ai trouvé,ca a été dur.....;
il me dit
localhost sshd: refused connect from 192.168.0.111 (192.168.0.111)
Marsh Posté le 11-05-2005 à 12:19:33
Tu essaies de te connecter en root ?
Marsh Posté le 11-05-2005 à 12:21:53
en fait je fais un ssh avec putty sur machine xp, je lance putty, mon ssh a l'adresse de mons serveur, une fenetre noir s'ouvre et se referme, il me demande pas de login
Marsh Posté le 11-05-2005 à 12:24:33
et pour le ssh en local,
il me demande la password
une fois rentrer, il me dit :
last login: wed may 11 11:53:40 et il maffiche le [admin@localhost admim]$
Marsh Posté le 11-05-2005 à 12:29:45
si je rentre all:all:allow, ca le fait
ou bien ca marche mais niveau securité c'est pas cool
Marsh Posté le 11-05-2005 à 12:32:11
merci beaucoup a tous les 2.
Bonne appétit a vous, je vais manger maintenant que ca fonctionne !!!
Par contre si au niveau sécurité vous avez des conseils, je suis preneur
cordialement
seb
Marsh Posté le 11-05-2005 à 10:43:05
bonjour,
j'ai un problème de débutant...
j'ai un serveur sous mandrake 10.1, les dns sont configurés, les ips aussi...
je peux pinger www.google.fr, caramail... a partir de mon serveur, mais je peux pas pinger mont eth0, et je ne peux pas pinger mon serveur a partir d'une autre machine du réseau.
En fait, le fond du problème c'est que je veux faire du ssh sur mon serveur, et je ne peux pas l'attaquer avec son adress. Ce qui est plutot bete.
Je pense qu'il faut donner des autorisations, j'ai essayer iptables -A INPUT -i ppp0 icmp -j ACCEPT et d'autres choses comme ca mais ca marche pas mieux.
Faut il demarrer des services...
Enfin si vous avez une idée, je prends.
d'avance merci
seb