ping mais pas tout ... mandrake 10.1 - Linux et OS Alternatifs
Marsh Posté le 11-05-2005 à 10:48:33
Fais-nous un netstat -nr depuis ton serveur et depuis ton client stp
Marsh Posté le 11-05-2005 à 10:54:03
Bonjour, 
que donne iptables -L ? 
cat /proc/sys/net/ipv4/icmp_echo_ignore_all ? 
Marsh Posté le 11-05-2005 à 11:11:41
Netstat -nr 
    sur mon serveur 
Destination         Passerelle       Genmask       Iface 
192.168.0.0         0.0.0.0          255.255.255.0 eth0   
192.168.188.0       0.0.0.0          255.255.255.0 vmnet8 
0.0.0.0             192.168.0.252    0.0.0.0       eth0 
 
Sur mon client il y en a plein 
 
Pour iptables -L 
   il me donne 
 
Chain INPUT (policy ACCEPT) 
target  prot  opt source        destination 
ACCEPT  icmp  --  anywhere      anywhere 
 
Chain FORWARD (policy ACCEPT) 
'vide'     
 
Chain OUTPUT (policy ACCEPT) 
target  prot  opt  source    destination 
ACCEPT  icmp  --   anywhere  anywhere 
 
POUR cat /proc/sys/net/ipv4/icmp_echo_ignore_all/ 
  il me donne : 1 
 
voilà 
 
merci encore
Marsh Posté le 11-05-2005 à 11:12:26
echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_all
Marsh Posté le 11-05-2005 à 11:27:29
ca me donne rien du tout 
 
enfait, c'est quoi cette commande
Marsh Posté le 11-05-2005 à 11:38:25
si /proc/sys/net/ipv4/icmp_echo_ignore_all =1 alors les réponses des pings sont bloquées 
donc echo 0 >  /proc/sys/net/ipv4/icmp_echo_ignore_all   accept les réponses ping 
 
qu'est ce qu'il t'affiche un ifconfig ?
Marsh Posté le 11-05-2005 à 11:51:30
mais si je veux attaquer mon serveur en ssh, ca marche pas. 
 
pourtant mon service sshd est demarrer...
Marsh Posté le 11-05-2005 à 11:53:39
Fais un 'netstat -nap |grep sshd' sur ton serveur
Marsh Posté le 11-05-2005 à 11:57:36
ca me donne: 
tcp   0   0 0.0.0.0:22     0.0.0.0:*     Listen    1212/sshd
Marsh Posté le 11-05-2005 à 11:59:03
que disent les logs de ssh ? 
/var/log/auth.log ou /var/log/ssh.log
Marsh Posté le 11-05-2005 à 12:05:19
encore une question con : les logs du ssh 
sont dans /var/log???
Marsh Posté le 11-05-2005 à 12:12:30
ça dépend de la config de ssh, par exemple mon log ssh se trouve dans /var/log/auth.log
Marsh Posté le 11-05-2005 à 12:18:25
ca y est j'ai trouvé,ca a été dur.....; 
 
il me dit  
localhost sshd: refused connect from 192.168.0.111 (192.168.0.111)
Marsh Posté le 11-05-2005 à 12:19:33
Tu essaies de te connecter en root ?
Marsh Posté le 11-05-2005 à 12:21:53
en fait je fais un ssh avec putty sur machine xp, je lance putty, mon ssh a l'adresse de mons serveur, une fenetre noir s'ouvre et se referme, il me demande pas de login 
Marsh Posté le 11-05-2005 à 12:24:33
et pour le ssh en local,  
il me demande la password 
une fois rentrer, il me dit : 
last login: wed may 11 11:53:40 et il maffiche le [admin@localhost admim]$
Marsh Posté le 11-05-2005 à 12:29:45
si je rentre all:all:allow, ca le fait 
ou bien ca marche mais niveau securité c'est pas cool
Marsh Posté le 11-05-2005 à 12:32:11
merci beaucoup a tous les 2. 
 
Bonne appétit a vous, je vais manger maintenant que ca fonctionne !!! 
Par contre si au niveau sécurité vous avez des conseils, je suis preneur 
 
 
cordialement 
 
seb 
 
Marsh Posté le 11-05-2005 à 10:43:05
bonjour,
j'ai un problème de débutant...
j'ai un serveur sous mandrake 10.1, les dns sont configurés, les ips aussi...
je peux pinger www.google.fr, caramail... a partir de mon serveur, mais je peux pas pinger mont eth0, et je ne peux pas pinger mon serveur a partir d'une autre machine du réseau.
En fait, le fond du problème c'est que je veux faire du ssh sur mon serveur, et je ne peux pas l'attaquer avec son adress. Ce qui est plutot bete.
Je pense qu'il faut donner des autorisations, j'ai essayer iptables -A INPUT -i ppp0 icmp -j ACCEPT et d'autres choses comme ca mais ca marche pas mieux.
Faut il demarrer des services...
Enfin si vous avez une idée, je prends.
d'avance merci
seb