Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1837 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Divers

  [Serie] Se logguer par le port serie ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Serie] Se logguer par le port serie ?

n°287121
HuGoBioS
Posté le 03-07-2003 à 13:08:28  profilanswer
 

Salut a tous !
j'envisage de reinstaller mon routeur pour diverses raisons
Or j'ai pas frenchement envie de brancher mon ecran dessus et idem pour le clavier
 
J'ai vu dans la doc de la slackware qu'on pouvait exporter la console vers /dev/ttyS0 par exemple
 
Ma question est : comment on recupere la console par la suite ??? (les deux ordis sont reliés par un cable null modem)
 
Et aussi : comment exporter une console pour tester si ca marche ou pas ?


---------------
-= In Kik00 101 I trust :o =-
mood
Publicité
Posté le 03-07-2003 à 13:08:28  profilanswer
 

n°287134
Tomate
Posté le 03-07-2003 à 13:14:24  profilanswer
 

HuGoBioS a écrit :

Salut a tous !
j'envisage de reinstaller mon routeur pour diverses raisons
Or j'ai pas frenchement envie de brancher mon ecran dessus et idem pour le clavier
 
J'ai vu dans la doc de la slackware qu'on pouvait exporter la console vers /dev/ttyS0 par exemple
 
Ma question est : comment on recupere la console par la suite ??? (les deux ordis sont reliés par un cable null modem)
 
Et aussi : comment exporter une console pour tester si ca marche ou pas ?


tu t es jamais dis ke le rj45 ct kan meme vachement plus rapide ?? [:meganne]
 
on est plus a la prehistoire de l info kan meme :o


---------------
:: Light is Right ::
n°287140
HuGoBioS
Posté le 03-07-2003 à 13:16:00  profilanswer
 

tomate77 a écrit :


tu t es jamais dis ke le rj45 ct kan meme vachement plus rapide ?? [:meganne]
 
on est plus a la prehistoire de l info kan meme :o  

bah si mais bon comment dire hummmm ... si je boot sur une d7 j'ai que de l'export console j'ai pas de serveur ssh ou des merdes comme ca :/


---------------
-= In Kik00 101 I trust :o =-
n°287153
Tomate
Posté le 03-07-2003 à 13:19:26  profilanswer
 

HuGoBioS a écrit :

bah si mais bon comment dire hummmm ... si je boot sur une d7 j'ai que de l'export console j'ai pas de serveur ssh ou des merdes comme ca :/  


pendant ke tu y ai, boot sur un lecteur de bande :sarcastic:


---------------
:: Light is Right ::
n°287194
HuGoBioS
Posté le 03-07-2003 à 13:29:27  profilanswer
 

tomate77 a écrit :


pendant ke tu y ai, boot sur un lecteur de bande :sarcastic:  

j'ai qu'un lecteru d7 sur mon serveur


---------------
-= In Kik00 101 I trust :o =-
n°287195
Tomate
Posté le 03-07-2003 à 13:30:07  profilanswer
 

HuGoBioS a écrit :

j'ai qu'un lecteru d7 sur mon serveur


bah mets un lecteur cd + ecran juste pour l install :sarcastic:


---------------
:: Light is Right ::
n°287198
HuGoBioS
Posté le 03-07-2003 à 13:30:47  profilanswer
 

tomate77 a écrit :


bah mets un lecteur cd + ecran juste pour l install :sarcastic:  

http://hugoboss.no-ip.org/bourdel.jpg
 
Pour ouvrir le serveur c'est la merde un peu quand meme :/
 
edit : le graveur n'est plus dedans je l'ai enlevé depuis la photo :/


Message édité par HuGoBioS le 03-07-2003 à 13:31:10

---------------
-= In Kik00 101 I trust :o =-
n°287205
Tomate
Posté le 03-07-2003 à 13:32:33  profilanswer
 

t es relou fais pas chier installe un lecteur cd + ecran pendant 2h  :fou:  
 
 
 
 
 
 :whistle:


---------------
:: Light is Right ::
n°287210
HuGoBioS
Posté le 03-07-2003 à 13:33:20  profilanswer
 

tomate77 a écrit :

t es relou fais pas chier installe un lecteur cd + ecran pendant 2h  :fou:  
 
 
 
 
 
 :whistle:  

[:sisicaivrai] bon vais me debrouiller autrement merci de ta non aide


---------------
-= In Kik00 101 I trust :o =-
n°287214
Tomate
Posté le 03-07-2003 à 13:34:14  profilanswer
 

HuGoBioS a écrit :

[:sisicaivrai] bon vais me debrouiller autrement merci de ta non aide


de rien :D
 
 
nan mais franchement, fais comme moi : lecteur cd + ecran pendant l install (1h max on va dire), puis admin en ssh


---------------
:: Light is Right ::
mood
Publicité
Posté le 03-07-2003 à 13:34:14  profilanswer
 

n°287241
Sixtiz
Serial glandeur
Posté le 03-07-2003 à 13:42:08  profilanswer
 

tomate77 a écrit :


de rien :D
 
 
nan mais franchement, fais comme moi : lecteur cd + ecran pendant l install (1h max on va dire), puis admin en ssh


[:plusun]

n°287425
[Albator]
MDK un jour, MDK toujours !
Posté le 03-07-2003 à 14:18:24  profilanswer
 


 
Lecteur CD USB ?  :whistle:

n°287427
Sixtiz
Serial glandeur
Posté le 03-07-2003 à 14:19:55  profilanswer
 

[Albator] a écrit :


 
Lecteur CD USB ?  :whistle:  


 :o

n°287443
unk00
Posté le 03-07-2003 à 14:35:42  profilanswer
 


 Euh, attendez, il y a un interêt à ne pas utiliser de démon SSH sur un routeur/pare-feu : ça supprime une source de vulnérabilité (bon, je sais, on a des trucs à peu près fiable à l'heure actuelle, mais bon, un peu de parano ne fait pas de mal). Si de plus l'espace est limité, il est tout à fait envisageable de se passer d'un démon SSH : en effet une fois que le routeur est en marche, on n'a pas besoin de se logguer dessus souvent...
 
Pour activer une console sur le port série -COM1, ici- il doit y avoir une entrée de ce type dans le fichier "/etc/inittab" (pour l'init classique trouvé sous Linux) :

Code :
  1. s1:12345:respawn:/sbin/agetty -L ttyS0 9600 vt100


 
Si c'est le init de Busybox qui est utilisé, c'est pareil (http://www.busybox.net/downloads/BusyBox.html) :

Code :
  1. ::respawn:/sbin/agetty -L ttyS0 9600 vt100


 
Note : le getty utilisé dans ces exemples est "agetty", disponible dans le paquetage util-linux http://www.kernel.org/pub/linux/utils/util-linux/
 
 On peut alors se connecter depuis l'autre machine avec minicom (ou HyperTerminal sous Win). Les paramètres à utiliser en général sont 8N1 (8bits, pas de parité, 1 bit de stop) ; ici la connexion se fait à 9600 bps. Si les machines sont récentes, il est possible d'essayer 19200 ou +.
 
 Lilo, Grub et Syslinux ont également tous la faculté d'afficher leur prompt vers le port série, si besoin est
(Grub: http://www.gnu.org/manual/grub/htm [...] 20terminal
Syslinux: http://syslinux.zytor.com/faq.php)
 
 Si en plus il faut afficher les messages du noyau au boot, je crois qu'il faut passer comme paramètre au noyau "console=/dev/ttyS0"
 
 Ah oui, le noyau _doit_ être compilé avec le support pour la console série ; c'est le cas pour la plupart des noyaux compilés dans les distributions courantes, mais en partant des sources, il est possible que ça ne soit pas activé : cf. "Character Devices", "Support for console on serial port"
(CONFIG_SERIAL=y
CONFIG_SERIAL_CONSOLE=y)
 
 Toutes les infos détaillées :
http://www.tldp.org/HOWTO/Remote-Serial-Console-HOWTO/
 
 
 Note : bon, il est vrai que des fois il peut être pratique d'avoir un démon SSH sur le routeur. Dans ce cas, plutôt que d'utiliser OpenSSH (+OpenSSL), on peut voir du côté de DropBear (http://matt.ucc.asn.au/dropbear/dropbear.html), un serveur SSH2 qui fonctionne sans problème et ne dépendant que de la GLibc (marche aussi avec la uClibc).
.

n°287451
Tomate
Posté le 03-07-2003 à 14:47:27  profilanswer
 

oui ou on peut tout simplement fermer le port ssh sur l exterieur ;)


---------------
:: Light is Right ::
n°287454
HuGoBioS
Posté le 03-07-2003 à 14:51:21  profilanswer
 

merci pour tes infos  :jap:


---------------
-= In Kik00 101 I trust :o =-
n°287498
unk00
Posté le 03-07-2003 à 15:30:18  profilanswer
 

tomate77:

Citation :

oui ou on peut tout simplement fermer le port ssh sur l exterieur ;)


 
 Certes... Mais parfois, même l'intérieur doit être considéré comme hostile... Hé...
 Surtout, une console série est indépendante de la couche IP : lors de la mise au point des règles de filtrage, une faute de frappe dans un script peut bloquer l'accès SSH (<fainéant on>ça m'est arrivé hier, et je n'ai plus de cable série, il a fallu que je me bouge pour rebrancher un écran</fainéant> ).
 
 Remarque : comme il est utile de pouvoir consulter les logs, j'ai configuré le routeur pour qu'il envoie tout vers un serveur de logs ; le démon syslogd classique (--> "*.*  @loghost" dans /etc/syslog.conf) et celui de Busybox (/sbin/syslogd -R loghost) sont tout à fait capables de faire ça. Je dis ça parce qu'il est vrai que récupérer des fichiers par le port série, ça n'est pas très pratique, et faire faire le traitement des logs par le routeur, c'est Mal (tm).

n°287500
Tomate
Posté le 03-07-2003 à 15:31:54  profilanswer
 

unk00 a écrit :

tomate77:

Citation :

oui ou on peut tout simplement fermer le port ssh sur l exterieur ;)


 
 Certes... Mais parfois, même l'intérieur doit être considéré comme hostile... Hé...
 Surtout, une console série est indépendante de la couche IP : lors de la mise au point des règles de filtrage, une faute de frappe dans un script peut bloquer l'accès SSH (<fainéant on>ça m'est arrivé hier, et je n'ai plus de cable série, il a fallu que je me bouge pour rebrancher un écran</fainéant> ).
 
 Remarque : comme il est utile de pouvoir consulter les logs, j'ai configuré le routeur pour qu'il envoie tout vers un serveur de logs ; le démon syslogd classique (--> "*.*  @loghost" dans /etc/syslog.conf) et celui de Busybox (/sbin/syslogd -R loghost) sont tout à fait capables de faire ça. Je dis ça parce qu'il est vrai que récupérer des fichiers par le port série, ça n'est pas très pratique, et faire faire le traitement des logs par le routeur, c'est Mal (tm).


 
oue ok mais c est pour chez lui la ;)


---------------
:: Light is Right ::
n°287531
Jak
Back to Slack !
Posté le 03-07-2003 à 16:01:21  profilanswer
 

tomate77 a écrit :


 
oue ok mais c est pour chez lui la ;)

Et alors ? Qui te dit qu'il n'y a pas d'environnement hostile, chez lui ?

n°287535
HuGoBioS
Posté le 03-07-2003 à 16:02:17  profilanswer
 

Jak a écrit :

Et alors ? Qui te dit qu'il n'y a pas d'environnement hostile, chez lui ?

:lol: on pourrait effectivement considerer mes chats comme hostiles mais ce n'est pas le cas  ;)  
 
Par contre ma moman ... ;-)
 
 :hello:


---------------
-= In Kik00 101 I trust :o =-
n°287536
Tomate
Posté le 03-07-2003 à 16:02:59  profilanswer
 

Jak a écrit :

Et alors ? Qui te dit qu'il n'y a pas d'environnement hostile, chez lui ?

:sarcastic:


---------------
:: Light is Right ::
n°287557
Nis+
Posté le 03-07-2003 à 16:27:25  profilanswer
 

[:drapo]

n°287564
philou_a7
\_o&lt; coin ! &gt;o_/
Posté le 03-07-2003 à 16:34:32  profilanswer
 

Mon PC routeur n'a ni ecran ni clavier ni souris et est planqué dans un fond d'armoire... si j'ai une intervention a faire dessus et qu'il y a un probleme (genre reseau qui tombe), le cable serie reste la methode la plus simple.
 
Je rajouterai que certains types de machines bootent par defaut sur port serie lorsqu'il y a un probleme (exemple les sparcs)
 
Dans ce cas là, t'es bien heureux d'avoir ton cable null modem et ton minicom pour redemmarer correctement sans etre obligé de trouver un ecran et un clavier... ;)

n°287584
Jak
Back to Slack !
Posté le 03-07-2003 à 17:09:09  profilanswer
 


Citation :

Par contre ma moman ... ;-)


 
Qu'est-ce que je disais !

n°287614
Tomate
Posté le 03-07-2003 à 17:39:13  profilanswer
 

Jak a écrit :


Citation :

Par contre ma moman ... ;-)


 
Qu'est-ce que je disais !


 :pfff:


---------------
:: Light is Right ::
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Divers

  [Serie] Se logguer par le port serie ?

 

Sujets relatifs
[Materiel] Port USB / Sériecomment creer des fichiers de peripherique serie ?
Commande pour connaitre les cartes installées sur les port pci?Export d'un display sur un port non standard
pb avec X & ma radeon 9000 pci (identifier un port pci ?)iptables , ca vaut le coup de logguer le port 4662 ?
Spécialistes Kernel 2.5.* Série VIENDEZ plzhelp: Console sur port serie
Plus de sujets relatifs à : [Serie] Se logguer par le port serie ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR