Отправляет email-рассылки с помощью сервиса Sendsay

доступ по Telnet

Здравствуйте,

подскажите, пожалуйста, как ограничить пользователям доступ по Telnet,
а открыть только некоторым.

Дело в том, что уже почти везде используется SSH а по Telnet
информации мало.

Спасибо
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 7076; Возраст листа: 287; Участников: 1091
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/141012



-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   "GLADK2@RAMBLER.RU" Sat, 8 May 2004 20:35:37 +0300 (#141012)

 

Ответы:

On 08.05.2004 21:35, GLAD***@R*****.RU wrote:

Что понимается под "некоторыми" пользователями? IP-адреса? Тогда
настраивайте файрволл, чтобы на соответствующий порт можно было попасть
лишь с них. Но это чревато атакой через подмену IP.
Если именно пользователи, то какой механизм аутентификации используется
(сам по себе Telnet аутентификации не предполагает)?

А чем, собственно, не нравится SSH?

Ответить   Sat, 08 May 2004 21:41:14 +0400 (#141017)

 

Здравствуйте, Alexey.

Вы писали 8 мая 2004 г., 20:41:14:

Нет не по IP адресам, по логинам.

Дело в том что используется RedHAT 5.2, пока работает - трогать не
хочется.

Ответить   "GLADK2@RAMBLER.RU" Sat, 8 May 2004 21:46:44 +0300 (#141144)

 

Hello!

дейсвительно, телнет не предлагает средств аутентификации, собственно как и SSH,
средства аутентификации встроены в систему.
а доступ к системе ограничевается системными средствами, я как то сделал, непомню,завтра
посмотрю - напишу, смысл таков, root зайти не может не только из сети, а даже
из консоли. нужно зайти из другого пользователя, затем сделать su.
а на счет SSH, что мешает поставить ну и что, что работает 5.2, что мешает поставить
open-ssh? и работать, чего бояться то? система то не убъется если еще что то
поставить.
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 7096; Возраст листа: 289; Участников: 1097
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/141676



-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Mon, 10 May 2004 11:23:08 +0400 (#141676)

 

GLAD***@R*****.RU wrote:

Доступ можно ограничить на уровне хостов при помощи /etc/hosts.allow и
/etc/hosts.deny
Если по telnet доступ осуществляется к оболочке (shell), то там так и
так надо вводить имя и пароль пользователя.
Если нужно ограничить доступ на уровне хостов к определенным портам - то
действительно лучше это сделать файрволом (Alexey Rusakov).
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 7079; Возраст листа: 287; Участников: 1091
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/141064



-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   avm7 Sat, 08 May 2004 23:50:57 +0400 (#141064)

 

А где прописать логины пользователей, которым разрещен доступ, а
остальным по умолчанию запретить, то есть

order deny, allow
deny from all
allow rooot
....

или что-то в этом роде?

Ответить   "GLADK2@RAMBLER.RU" Sun, 9 May 2004 06:53:11 +0300 (#141145)

 

On 09.05.2004 7:53, GLAD***@R*****.RU wrote:

Кажется, вы не поняли. Telnet не имеет средств аутентификации, то есть
сам по себе telnet не способен выделить конкретного пользователя.
Кстати, а чего, собственно хочется? Telnet - это лишь транспорт, а на
сервере какой демон этот telnet слушает-то (демона telnetd в природе не
бывает :)?

Ответить   Sun, 09 May 2004 16:33:18 +0400 (#141317)

 

Hello Alexey,

Sunday, May 9, 2004, 3:33:18 PM, you wrote:

in.telnetd

Ответить   "GLADK2@RAMBLER.RU" Sun, 9 May 2004 16:39:51 +0300 (#141340)

 

On Sat, 8 May 2004, GLAD***@R*****.RU wrote:

Запускайте сервис telnet через inetd с помощью TCP wrappers (tcpd):

telnet stream tcp nowait root /usr/libexec/tcpd telnetd

А в /etc/hosts.{allow,deny} скажите кому можно ломится. Смотрите
hosts_access(5).

Ответить   Mon, 10 May 2004 17:16:07 +0400 (MSD) (#141787)