Pagina 1 di 2
demone sshd
Inviato: mer 19 ott 2005, 21:27
da darkside04
Ciao,
come faccio a disattivare il demone sshd? Decommentando la porta 22 sia in TCP che in UDP impedisco il traffico su questa porta? Dal log messages ho notato che dall'esterno stanno cercando di crackare il sistema.
Grazie a tutti
Ps: Ma il servizio ssh a cosa serve di preciso?
Inviato: mer 19 ott 2005, 22:27
da useless
chmod a-x /etc/rc.d/rc.sshd
serve ad aprire una shell da remoto.
Inviato: mer 19 ott 2005, 22:35
da navajo
puoi controllare tutti i servizi lanciando pkgtool / setup / service
per un uso desktop, ti basta avere attivato cups e syslog.
Inviato: gio 20 ott 2005, 1:23
da DarkNeo
useless ha scritto:chmod a-x /etc/rc.d/rc.sshd
serve ad aprire una shell da remoto.
Che eresia useless cosa gli hai detto mai cambiare i permessi sono 2 le cose da fare o apri da shell pkgtool -> Setup -> metti la X su services e dai invio e disabiliti il servizio oppure in /etc cè un file del quale non ricordo assolutamente il nome dove basta decommentare il servizio... Ricorda mai dare chmod a buffo soprattutto con il -R
Inviato: gio 20 ott 2005, 9:25
da Luke88
Che eresia useless cosa gli hai detto mai cambiare i permessi sono 2 le cose da fare o apri da shell pkgtool -> Setup -> metti la X su services e dai invio e disabiliti il servizio
ma scusa, qual'è la differenza tra il tuo procedimento e un chmod -x rc.file?
oppure in /etc cè un file del quale non ricordo assolutamente il nome dove basta decommentare il servizio
forse ti riferisci a hosts.deny e .allow? però non decommenti, nel 1° scrivi cosa bloccare, nel 2° cosa permettere (e a chi)
Inviato: gio 20 ott 2005, 9:28
da touchstyle
Ricorda mai dare chmod a buffo soprattutto con il -R
Mi sembra che Useless non abbia mai parlato di recursive (-R), il comando consigliato da lui toglie l'attributo di eseguibile (-x) al file rc.sshd, responsabile in un'installazione standard dell'avvio del demone sopracitato. Forse si è dimenticato di dire di riavviare la macchina, ma mi sembra un dettaglio da sottointendere.
Ciao e buone cose,

Touch.
PS:Tra l'altro il tool "pkgtool" fa esattamente ciò che ha descritto useless...
Inviato: gio 20 ott 2005, 9:50
da Bart
DarkNeo ha scritto:useless ha scritto:chmod a-x /etc/rc.d/rc.sshd
serve ad aprire una shell da remoto.
Che eresia useless cosa gli hai detto mai cambiare i permessi sono 2 le cose da fare o apri da shell pkgtool -> Setup -> metti la X su services e dai invio e disabiliti il servizio oppure in /etc cè un file del quale non ricordo assolutamente il nome dove basta decommentare il servizio... Ricorda mai dare chmod a buffo soprattutto con il -R
Due cose:
1) il consiglio di useless è ottimo;
2) Magari se metti qualche segno di punteggiatura si legge meglio.
Grazie

Inviato: gio 20 ott 2005, 10:48
da MAT
Sono d'accordo anche io per togliere il flag di eseguibilità allo script.
touchstyle ha scritto:Mi sembra che Useless non abbia mai parlato di recursive (-R), il comando consigliato da lui toglie l'attributo di eseguibile (-x) al file rc.sshd, responsabile in un'installazione standard dell'avvio del demone sopracitato. Forse si è dimenticato di dire di riavviare la macchina, ma mi sembra un dettaglio da sottointendere
Mica c'è bisogno di riavviare la macchina per stoppare il servizio! Basta un
Inviato: gio 20 ott 2005, 12:36
da useless
non ho capito se il commento di darkneo era ironico o no... anche xké, come qualcuno ha giustamente fatto notare, -R io non l'ho mai scritto, ed in ogni caso sarebbe stato innocuo se il comando fosse stato scritto uguale a come l'ho dato io. se poi uno i comandi li cambia a sua discrezione senza sapere quel che fa sono affari suoi.
quanto a usare pkgtool... a fa esattamente la stessa cosa, ed è solo + macchinoso: lanci qua, via lì, clicchi là, premi questo, ecc ecc... io non lo uso mai, non so nemmeno di preciso che opzioni offra.
quanto a file in /etc in cui basta decommentare il servizio ti sbagli. forse alludi a inetd.conf, ma slackware non lancia sshd da inetd, quindi sei fuori strada.
poi, se permetti, un comando preciso +ttosto che delle fantomatiche modifiche ad un fantomatico file che non si sa nemmeno quale sia, lo trovo una risposta un attimo + utile. poi bon, se era ironia va bene

.
di riavviare/stoppare non l'ho detto xké mi sembrava sottointeso, comunque è un'ottima precisazione.
ps: impara ad usare la punteggiatura.
Inviato: gio 20 ott 2005, 13:13
da MAT
Forse si riferiva al file /etc/services, ma commentare le righe relative alla porta 22 è completamente inutile ai fini della disattivazione del demone sshd.
Inviato: gio 20 ott 2005, 15:52
da DarkNeo
Il mio commento era ironico certo, qui si sta tra amici, il fatto è che sono sempre stato contrario a cambiare i permessi di qualsiasi cosa, e soprattutto per dei servizi che partono all'avvio come l'sshd, cè sempre uno script dietro che lo fa partire al quale basta aggiungere il commento e il gioco è fatto.@touchstyle il fatto del -R vedilo come consiglio personale.
Inviato: gio 20 ott 2005, 17:08
da useless
secondo me non hai le idee molto chiare

.
Inviato: gio 20 ott 2005, 18:02
da DarkNeo
Ti spiego come sono arrivato a questo pensiero, praticamente un bel po di tempo fa quando usicchiavo linux e ovviamente le installazioni del so mi venivano male avevo sempre questo sshd aperto quindi per chiuderlo andavo a dare chmod -x /usr/bin/sshd, e così per tutte le cose che mi si aprivano e non andavano bene per non parlare poi degli errori madonarli che ho fatto con chmod -R ± x .*. Sono arrivato alla conclusione che ogni cosa parte per uno script basta trovarlo e commentarlo, in effetti ora che mi ricordo se dai vi /etc/inetd.conf e commenti la riga dell'ssh non parte più all'avvio

Inviato: gio 20 ott 2005, 18:52
da Paoletta
vi /etc/inetd.conf e commenti la riga dell'ssh non parte più all'avvio
in /etc/inetd.conf di default non esiste la riga di sshd...casomai c'è quella del server telnet; poi (se uno sa dove andare a modificare) togliere i permessi di eseguibilità non fa male...anzi,come diceva touch, pkgtool non fa altro che far quello; logico che se lo fai a init...
inoltre se 1 vuole disattivare definitivamente un servizio sarebbe buona cosa stoppare il demone (ad esempio, per ssh)
e poi togliere il permesso di eseguibilità (così all'avvio succesivo non parte +).
Inviato: gio 20 ott 2005, 18:56
da DarkNeo
sto dando i numeri :'(