SUSE7.3

David Tok theo na coolnet.cz
Pátek Prosinec 14 13:21:09 CET 2001


On Fri, 14 Dec 2001, Pavel Satny wrote:

:Suse 7.3 pouziva jeste inetd. Co mi pripada divne je to, ze jsem se
:tam uz dival a vse je OK! Dokonce jsem disabloval i firewall,
:ktery se na system instaluje a ani to nepomohlo.

Co me tak napada, hodne z toho jste urcite vyzkousel, Suse bohuzel 
neznam, ale toto je myslim obecne:

1.) je odkomentovany prislusny radek s telnet-em v /etc/inetd.conf ;)
2.) existuje binarka (je na spravnem miste), ktera se ma spoustet pro 
    obsluhu telnetu. (/usr/sbin/in.telnetd v RH6.2)
3.) ipchains -F (iptables -F) - predpokladam firewall tohoto typu, 
    zkontrolovat, jestli nahodou nejsou implicitni cile DENY. Pokud ano, 
    pak udelat ipchains -P accept
4.) Nezapomenout restartovat inetd po zmene /etc/inetd.conf
5.) nmap 127.0.0.1
6.) Pokud je vsechno prozatim OK, skusit telnet 127.0.0.1
7.) Pokud telnet jede a nechce prihlasit roota, tak skusit radsi jineho 
    uzivatele ;)
8.) stale sledovat logy (hlavne /var/log/messages)

... to jsou veci, na ktere vetsinou ja zapominam a pak se nalezite tlucu 
do hlavy. ;) BTW doufam, ze jsem zadnou nevynechal :)


-- david tok



Další informace o konferenci Linux