Pagina 1 di 1

problemi con rsh!!

Inviato: mer 7 set 2005, 12:54
da dark0s
Ciao, avrei un problema di configurazione con rsh.
Ho due computer, uno master (192.168.1.1) ed uno slave(192.168.1.2), vorrei accedere dal primo al secondo tramite rsh (e non ssh o altri).
Eseguo dal primo computer (il master):

#rsh -l root 192.168.1.2

oppure

#rsh -l root slave

il risultato è:

191.168.1.2:connection refused
oppure
slave:connection refused

Penso che ci sia il problema della password di root (che comunque non comunico)...C'è da configurare qualche file (/etc/hosts o altri)

Sono disperato!!

Inviato: mer 7 set 2005, 12:57
da zzt
Non posso non chiederlo: perchè non ssh?

Inviato: mer 7 set 2005, 13:03
da dark0s
Perchè i 2 computer sono a 10 cm di distanza ed è una configurazione inutile...
Comunque mi è stato richiesto di configurare con rsh

Inviato: mer 7 set 2005, 13:07
da zzt
Forse è inutile, ma fuzionerebbe al volo, se è un problema di password credo che tu sappia che si possono anche evitare con delle preshared keys...
Mi spiace di non saperti aiutare per rsh.... io comunque inizierei a controllare inetd.conf... ma forse l'hai già fatto... sorry

Inviato: mer 7 set 2005, 23:24
da useless
quoto zzt: xké sbattersi a setuppare una cosa obsoleta come rsh quando ssh è già bell'e che pronto?

chmod a+x /etc/rc.d/rc.sshd

ssh <ip> <comando>

Inviato: gio 8 set 2005, 10:59
da Galvano
Ciao,

hai provato le impostazioni che ti ho passato nel tuo altro post ? comunque straconcordo con gli altri riguardo l'uso di ssh, personalmente mi ha dato molte meno grane di rsh anche solo per la configurazione.

Inviato: ven 9 set 2005, 17:25
da dark0s
Cioè se voglio connettermi dal master allo slave con ssh senza inserire la password per la connessione come dovrei fare?

:D

Inviato: lun 12 set 2005, 12:44
da Galvano
Curiosone :-)

Devi avere OpenSSH installati sia sul client sia sul server e quest'ultimo deve partire come demone (sshd) per consentire le connessioni.

Per farla + facile crea in entrambe le macchine uno user uguale, poi dal Client con questo user (es: Orazio) ti crei una tua chiave privata e pubblica:

ssh-keygen -t dsa -b 512 -f id_dsa -N PASSWORD

La linea è arbitraria nel senso che leggendo la man page puoi cambiare l'algoritmo (DSA/RSA) i Byte della chiave etc. il "-N" inserisce una PASSPHRASE, se non vuoi questa PASSPHRASE allora cambia con

-N ""

Fatto questo ti trovi con 2 file creati

id_dsa
id_dsa.pub

Il primo file è la tua chiave privata da conservare GELOSAMENTE, la seconda è la chiave pubblica, entrambe le devi copiare all'interno della dir .ssh della tua home

cp id_dsa* ~/.ssh

Ora bisogna trasferire la chiave pubblica sul server

scp id_dsa.pub ip_server:~/

ti verrà chiesta la password ed effettuata l'autenticazione avverrà la copia del file. Adesso serve una connessione via ssh (inutile a questo punto usare un sistema in chiaro NDA).

ssh ip_server

l'utenza non è necessaria se sul Server esiste la stessa utenza del Client che stai usando in questo momento. Sul server ora devi copiare la chiave pubblica all'interno del file che gestisce le connessioni "autorizzate" via ssh. Quindi:

cat id_dsa.pub >> ~/.ssh/authorized_keys

fai attenzione al >> significa "accoda al file", se usi > significa "crea file o azzera se esistente" con perdita dei dati contenuti nel file.
Finita l'operazione esci dal Server e sul Client controlla i permessi delle directory e dei file coinvolti in ssh ossia:

chmod 775 ~/
chmod 700 ~/.ssh
chmod 600 ~/.ssh/*

questo se nel file sshd_config la riga è

StrictModes yes (consigliato)

se tutto è andato bene lancia

ssh-agent

il quale posterà a video una serie di messaggi indicanti degli aggiustamenti dell'environment che devi assolutamente settare. Es:

SSH_AUTH_SOCK=/tmp/ssh-vmvGs26957/agent.26957; export SSH_AUTH_SOCK;
SSH_AGENT_PID=26958; export SSH_AGENT_PID;

fatto questo nella stessa shell dove hai aggiunto gli environment lancia

ssh-add

Ora ti chiederà una passphrase, quella settata al momento della ssh-keygen ( lo switch -N o interattivo). Se esiste la PASSPHRASE ti verrà chiesta una sola volta. Prova poi a ricollegarti al server

ssh ip_server

e *dovresti* avere il login senza digitare alcunchè. Ora ti dico anche una cosa abbstanza importante: leggiti a fondo la man page e i vari howto, perchè basta una virgola sbagliata , ad esempio i permessi sul file non settati perchè non funzioni nulla. Però una volta configurato vedrai che bellezza ;)

Spero di non aver tralasciato nulla, se hai qualche difficcoltà proviamo a risolverla.

Bye!

Inviato: mer 23 ago 2006, 8:47
da unreal
il quale posterà a video una serie di messaggi indicanti degli aggiustamenti dell'environment che devi assolutamente settare. Es:

SSH_AUTH_SOCK=/tmp/ssh-vmvGs26957/agent.26957; export SSH_AUTH_SOCK;
SSH_AGENT_PID=26958; export SSH_AGENT_PID;

fatto questo nella stessa shell dove hai aggiunto gli environment lancia

ssh-add
Mi ha postato a video una serie di messaggi anloghi solo con numeri diversi ...ma credo vada bene lo stesso ,
ma come si effettuano i settaggi di enviroment dai risultati ottenuti da questi messaggi?

perche se faccio ssh-add mi dice:
could not open a connection to your agent authentication

Inviato: ven 25 ago 2006, 14:00
da Galvano
L'ssh_agent visualizza il messaggio ( SSH_SOCKS ecc. ecc) ma sei tu che devi renderle attive nell'environment, quindi o le copy/paste con il mouse oppure le trascrivi a mano in console.

Fino a che non lo farai ssh_add non avrà idea a quale socket "appoggiarsi".

Spero di essere stato chiaro, questo non è un gran periodo di lucidita x me :-| (dopo pranzo ;) )

Inviato: ven 25 ago 2006, 14:34
da unreal
ho capito grazie ma ,

l'enviroment dell'ssh cos'e ' esattamente e' uno script dove ci devo copiare quello che mi stampa a video?

Inviato: ven 25 ago 2006, 16:24
da Galvano
L'environment o ambiente è la summa di variabili che indicano una serie di opzioni o percorsi di default nella tua shell. Se fai un

set

oppure

export

ti verrà stampato a video una serie di variabili con il contenuto, simili a quello del famigerato path

esempio il mio PATH

PATH=/usr/local/bin:/usr/bin:/bin:/usr/X11R6/bin:/usr/games:/opt/www/htdig/bin:/usr/lib/java/bin:/usr/lib/java/jre/bin:/opt/kde/bin:/usr/lib/qt/bin:/usr/share/texmf/bin:.

questo è un caso di valore inserito nell'environment. Scusa la spiegazione grossolana ma vado di fretta .-( comunque al momento per far funzionare ssh-add devi solo copiare il messaggio a video di ssh-agent e poi in seguito eseguire ssh-add. Solitamente basta fare questa operazione una volta sola, poi ssh-add "ricorda" le impostazioni anche in seguito ad un boot, perlomeno a me lo fà :-)