Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1450 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  [ssh/rsh] Admettons que vous vouliez les mettre sur un autre port...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[ssh/rsh] Admettons que vous vouliez les mettre sur un autre port...

n°117292
Tetedeienc​h
Head Of God
Posté le 25-06-2002 à 19:29:13  profilanswer
 

Hello :)
 
Au boulot, on a les ports 21 d'ouverts, et 80 pour le web.
 
le port ftp je m'en fiche.
 
je voudrais donc pouvoir utiliser le port 21 de ma bécane pour me connecter en rsh ou en ssh.
 
Je voudrais donc savoir ( je sais pas pourquoi j'ai une préférence pour le ssh) comment faire pour mettre ssh sur le port habituel ET sur le port 21...
 
J'ai pas trouvé sur le .conf :(
 
idem pour rsh, au cas ou ca fonctionne moyen avec ssh (tout ce que je veux c'est une console en fait, X a la rigueur mais c pas top important).
 
Il y a un fichier .conf a bidouiller, une regle iptables kivabien ?
 
Merci d'avance :)


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
mood
Publicité
Posté le 25-06-2002 à 19:29:13  profilanswer
 

n°117293
GUG
Posté le 25-06-2002 à 19:34:07  profilanswer
 

y a une lgine sur /etc/ssh/sshd.config :
Port xx  ou indique sur quel port ecouter ...
apres suffit que t indique avec le client sur quel port balancer l info et c gagne ... avec -p xx  
et avec putty remplire la bonne boite ;)  

n°117301
Tetedeienc​h
Head Of God
Posté le 25-06-2002 à 19:54:16  profilanswer
 

ok merci ;)
 
Par contre, pour spécifier plusieurs ports dans le fichier de config, y a un séparateur ?
 
Je vais essayer sans, mais je demande au cas ou...
 
Une derniere chose : putty, quoiquec'est ?


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
n°117302
Tetedeienc​h
Head Of God
Posté le 25-06-2002 à 19:57:12  profilanswer
 

a priori y a un séparateur :cry:


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
n°117304
Tetedeienc​h
Head Of God
Posté le 25-06-2002 à 20:02:04  profilanswer
 

erf a priori j'ai pas du capter.
 
Ma ligne de inted.conf :  
 

Code :
  1. shell  stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.rshd
  2. login  stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.rlogind
  3. exec  stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.rexecd
  4. shell  stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.sshd


 
J'ai rajouté la dernière pour etre certain (ca marchait avant).
 
Mon sshd_config :
 

Code :
  1. $OpenBSD: sshd_config,v 1.38 2001/04/15 21:41:29 deraadt Exp $
  2. # This sshd was compiled with PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin
  3. # This is the sshd server system-wide configuration file.  See sshd(8)
  4. # for more information.
  5. Port 21 22
  6. #Protocol 2,1
  7. #ListenAddress 0.0.0.0
  8. #ListenAddress ::
  9. HostKey /etc/ssh/ssh_host_key
  10. HostKey /etc/ssh/ssh_host_rsa_key
  11. HostKey /etc/ssh/ssh_host_dsa_key
  12. ServerKeyBits 768
  13. LoginGraceTime 600
  14. KeyRegenerationInterval 3600
  15. PermitRootLogin no
  16. #
  17. # Don't read ~/.rhosts and ~/.shosts files
  18. IgnoreRhosts yes
  19. # Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
  20. #IgnoreUserKnownHosts yes
  21. StrictModes yes
  22. X11Forwarding yes
  23. X11DisplayOffset 10
  24. PrintMotd no
  25. PrintLastLog no
  26. KeepAlive yes
  27. # Logging
  28. SyslogFacility AUTH
  29. LogLevel INFO
  30. #obsoletes QuietMode and FascistLogging
  31. RhostsAuthentication no
  32. #
  33. # For this to work you will also need host keys in /etc/ssh/ssh_known_hosts
  34. RhostsRSAAuthentication no
  35. # similar for protocol version 2
  36. HostbasedAuthentication no
  37. #
  38. RSAAuthentication yes
  39. # To disable tunneled clear text passwords, change to no here!
  40. PasswordAuthentication yes
  41. PermitEmptyPasswords no
  42. # Uncomment to disable s/key passwords
  43. #ChallengeResponseAuthentication no
  44. # Uncomment to enable PAM keyboard-interactive authentication
  45. # Warning: enabling this may bypass the setting of 'PasswordAuthentication'
  46. #PAMAuthenticationViaKbdInt yes
  47. # To change Kerberos options
  48. # NB: Debian's ssh ships without Kerberos Support
  49. #KerberosAuthentication no
  50. #KerberosOrLocalPasswd yes
  51. #AFSTokenPassing no
  52. #KerberosTicketCleanup no
  53. # Kerberos TGT Passing does only work with the AFS kaserver
  54. #KerberosTgtPassing yes
  55. #CheckMail yes
  56. #UseLogin no


 
Et il me jette :cry:


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
n°117305
axey
http://www.00f.net
Posté le 25-06-2002 à 20:18:41  profilanswer
 

Tu peux lancer deux sshd a la fois :
 
sshd
  puis :
sshd -p 21
 
Ca ne pose absolument aucun probleme. J'ai des machines avec 4 sshd qui ont des configs differentes et qui ecoutent tous le port 22 mais sur des IPs differentes. Pas de pb... Et non, ca ne bouffe quasiment rien en memoire vu que la plupart des pages de memoire sont partagees.

n°117306
Tetedeienc​h
Head Of God
Posté le 25-06-2002 à 20:20:05  profilanswer
 

axey, t'es l'plus beau :love:


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
n°117307
Tetedeienc​h
Head Of God
Posté le 25-06-2002 à 20:22:02  profilanswer
 

Une dernière chose conne, qu'est expliquée aprtout, mais que j'ai jamais réussi a faire : lancer un script automatiquement a la fin de mon boot.
 
Sur ma debian.
 
Jamais reussi. J'ai essayé les links, via rcx.d etc,  mais j'ai du me planter.
 
Au cas ou zauriez la commande exacte a taper pour automatiser le lancement, je vous en serai tres reconnaissant :love:


Message édité par Tetedeiench le 25-06-2002 à 20:22:40

---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
n°117481
YupYup
Non.
Posté le 26-06-2002 à 10:48:07  profilanswer
 

1 - putty c'est un client SSH pour windows, très sympa, qui gère bien les codes caractères, et qui reprend le principe de sélection/click-droit pour le copypaste. Je te le recommande.
 
2 - Chez Debian, les scripts de démarrage sont dans /etc/init.d/
Tu y places ton script (en reprenant bien sûr la nomenclature des scripts de démarrage, çàd qu'il sera appelé au boot par "script start" et au shutdown par "script stop" ) et tu tapes update-rc.d script default (p-ê defaults je suis plus sûr)
Là, il va te créer tous les liens nécessaires de start/stop dans les runlevels habituels.

n°117487
apolon34
Vive Linux!!
Posté le 26-06-2002 à 10:51:39  profilanswer
 

tetedeiench y a des grandes chances que tu sois derriere un proxy a ton taf.
 
Dans ce cas le ssh c'est DTC !

mood
Publicité
Posté le 26-06-2002 à 10:51:39  profilanswer
 

n°117488
YupYup
Non.
Posté le 26-06-2002 à 10:51:59  profilanswer
 

apolon34 a écrit a écrit :

Dans ce cas le ssh c'est DTC !



Non.


Message édité par YupYup le 26-06-2002 à 10:52:11
n°117498
impulse
Posté le 26-06-2002 à 11:07:11  profilanswer
 

Citation :

Non.

 
 
Il faut quand meme configurer le proxy pour qu'il serve de relay SSH, non ?  
 
hihi :D
 
EDIT : j'ai mal lu... c'etait pas "firewall" mais "proxy". Pour utiliser SSH en passant par un firewall il faut configurer le firewall, pour le proxy je sais pas... :D


Message édité par impulse le 26-06-2002 à 11:10:36
n°117509
YupYup
Non.
Posté le 26-06-2002 à 11:10:41  profilanswer
 

impulse a écrit a écrit :

 

Citation :

Non.

 
 
Il faut quand meme configurer le proxy pour qu'il serve de relay SSH, non ?  
 
hihi :D



Non, tu lances une VPN vers l'extérieur quand tu es derrière ton proxy.

n°117510
YupYup
Non.
Posté le 26-06-2002 à 11:11:08  profilanswer
 

Et ça marche avec un proxy ET un firewall :)

n°117520
GUG
Posté le 26-06-2002 à 11:17:19  profilanswer
 

pour les scripts de demarage y a encore plus bourrin ;)  
j ai mis un fichier /etc/init.d/local  
avec des liens symbolisque vers les  
/etc/rcx.d/S90local par exemple  
oui c pas fin comme methode mais ca marche ;)

n°117524
impulse
Posté le 26-06-2002 à 11:20:37  profilanswer
 

Citation :

Et ça marche avec un proxy ET un firewall :)


 
man ssh => "SSH can run through a firewall, provided that an ssh relay is configured on the firewall".
Je passe par un firewall perso et je dois taper une commande du type : ssh -t -v login@firewall ssh -t -v login@server.
 
hihi :D

n°117531
YupYup
Non.
Posté le 26-06-2002 à 11:26:59  profilanswer
 

impulse a écrit a écrit :

 

Citation :

Et ça marche avec un proxy ET un firewall :)


 
man ssh => "SSH can run through a firewall, provided that an ssh relay is configured on the firewall".
Je passe par un firewall perso et je dois taper une commande du type : ssh -t -v login@firewall ssh -t -v login@server.
 
hihi :D  



Oui mais le truc c'est de lancer la connexion depuis l'intérieur du réseau jusque l'extérieur, c'est plus simple.

n°117565
impulse
Posté le 26-06-2002 à 13:00:36  profilanswer
 

Citation :

Oui mais le truc c'est de lancer la connexion depuis l'intérieur du réseau jusque l'extérieur, c'est plus simple.


 
:??:
Tu peux expliquer, je suis pas sur de comprendre (je digere en + :D).
 
hihi :D


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  [ssh/rsh] Admettons que vous vouliez les mettre sur un autre port...

 

Sujets relatifs
[edonkey] Comment mettre à jour le fichier server.met sous linuxIpchains redirection de port cela est-il possible ?
que mettre sur un dd de 200 moComment mettre a jour les pilotes graphiques sous freebsd ?
Routage, port, serveur apache...Keskia sur le port 4665 d'un nunux par defaut ?
libérer un port??mettre le dd en veille au bout d'un certain temps ?
mettre un Kernel 2.4 sur patate 2.2.... 
Plus de sujets relatifs à : [ssh/rsh] Admettons que vous vouliez les mettre sur un autre port...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR