problemi con rsh!!

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
dark0s
Linux 3.x
Linux 3.x
Messaggi: 556
Iscritto il: lun 10 gen 2005, 0:00

problemi con rsh!!

Messaggio da dark0s »

Ciao, avrei un problema di configurazione con rsh.
Ho due computer, uno master (192.168.1.1) ed uno slave(192.168.1.2), vorrei accedere dal primo al secondo tramite rsh (e non ssh o altri).
Eseguo dal primo computer (il master):

#rsh -l root 192.168.1.2

oppure

#rsh -l root slave

il risultato è:

191.168.1.2:connection refused
oppure
slave:connection refused

Penso che ci sia il problema della password di root (che comunque non comunico)...C'è da configurare qualche file (/etc/hosts o altri)

Sono disperato!!

Avatar utente
zzt
Linux 2.x
Linux 2.x
Messaggi: 249
Iscritto il: lun 7 mar 2005, 0:00

Messaggio da zzt »

Non posso non chiederlo: perchè non ssh?

dark0s
Linux 3.x
Linux 3.x
Messaggi: 556
Iscritto il: lun 10 gen 2005, 0:00

Messaggio da dark0s »

Perchè i 2 computer sono a 10 cm di distanza ed è una configurazione inutile...
Comunque mi è stato richiesto di configurare con rsh

Avatar utente
zzt
Linux 2.x
Linux 2.x
Messaggi: 249
Iscritto il: lun 7 mar 2005, 0:00

Messaggio da zzt »

Forse è inutile, ma fuzionerebbe al volo, se è un problema di password credo che tu sappia che si possono anche evitare con delle preshared keys...
Mi spiace di non saperti aiutare per rsh.... io comunque inizierei a controllare inetd.conf... ma forse l'hai già fatto... sorry

Avatar utente
useless
Staff
Staff
Messaggi: 3896
Iscritto il: dom 12 ott 2003, 0:00
Località: A place where the streets have no name
Contatta:

Messaggio da useless »

quoto zzt: xké sbattersi a setuppare una cosa obsoleta come rsh quando ssh è già bell'e che pronto?

chmod a+x /etc/rc.d/rc.sshd

ssh <ip> <comando>

Galvano
Linux 1.x
Linux 1.x
Messaggi: 167
Iscritto il: gio 28 apr 2005, 0:00
Località: Roma
Contatta:

Messaggio da Galvano »

Ciao,

hai provato le impostazioni che ti ho passato nel tuo altro post ? comunque straconcordo con gli altri riguardo l'uso di ssh, personalmente mi ha dato molte meno grane di rsh anche solo per la configurazione.

dark0s
Linux 3.x
Linux 3.x
Messaggi: 556
Iscritto il: lun 10 gen 2005, 0:00

Messaggio da dark0s »

Cioè se voglio connettermi dal master allo slave con ssh senza inserire la password per la connessione come dovrei fare?

:D

Galvano
Linux 1.x
Linux 1.x
Messaggi: 167
Iscritto il: gio 28 apr 2005, 0:00
Località: Roma
Contatta:

Messaggio da Galvano »

Curiosone :-)

Devi avere OpenSSH installati sia sul client sia sul server e quest'ultimo deve partire come demone (sshd) per consentire le connessioni.

Per farla + facile crea in entrambe le macchine uno user uguale, poi dal Client con questo user (es: Orazio) ti crei una tua chiave privata e pubblica:

ssh-keygen -t dsa -b 512 -f id_dsa -N PASSWORD

La linea è arbitraria nel senso che leggendo la man page puoi cambiare l'algoritmo (DSA/RSA) i Byte della chiave etc. il "-N" inserisce una PASSPHRASE, se non vuoi questa PASSPHRASE allora cambia con

-N ""

Fatto questo ti trovi con 2 file creati

id_dsa
id_dsa.pub

Il primo file è la tua chiave privata da conservare GELOSAMENTE, la seconda è la chiave pubblica, entrambe le devi copiare all'interno della dir .ssh della tua home

cp id_dsa* ~/.ssh

Ora bisogna trasferire la chiave pubblica sul server

scp id_dsa.pub ip_server:~/

ti verrà chiesta la password ed effettuata l'autenticazione avverrà la copia del file. Adesso serve una connessione via ssh (inutile a questo punto usare un sistema in chiaro NDA).

ssh ip_server

l'utenza non è necessaria se sul Server esiste la stessa utenza del Client che stai usando in questo momento. Sul server ora devi copiare la chiave pubblica all'interno del file che gestisce le connessioni "autorizzate" via ssh. Quindi:

cat id_dsa.pub >> ~/.ssh/authorized_keys

fai attenzione al >> significa "accoda al file", se usi > significa "crea file o azzera se esistente" con perdita dei dati contenuti nel file.
Finita l'operazione esci dal Server e sul Client controlla i permessi delle directory e dei file coinvolti in ssh ossia:

chmod 775 ~/
chmod 700 ~/.ssh
chmod 600 ~/.ssh/*

questo se nel file sshd_config la riga è

StrictModes yes (consigliato)

se tutto è andato bene lancia

ssh-agent

il quale posterà a video una serie di messaggi indicanti degli aggiustamenti dell'environment che devi assolutamente settare. Es:

SSH_AUTH_SOCK=/tmp/ssh-vmvGs26957/agent.26957; export SSH_AUTH_SOCK;
SSH_AGENT_PID=26958; export SSH_AGENT_PID;

fatto questo nella stessa shell dove hai aggiunto gli environment lancia

ssh-add

Ora ti chiederà una passphrase, quella settata al momento della ssh-keygen ( lo switch -N o interattivo). Se esiste la PASSPHRASE ti verrà chiesta una sola volta. Prova poi a ricollegarti al server

ssh ip_server

e *dovresti* avere il login senza digitare alcunchè. Ora ti dico anche una cosa abbstanza importante: leggiti a fondo la man page e i vari howto, perchè basta una virgola sbagliata , ad esempio i permessi sul file non settati perchè non funzioni nulla. Però una volta configurato vedrai che bellezza ;)

Spero di non aver tralasciato nulla, se hai qualche difficcoltà proviamo a risolverla.

Bye!

unreal
Linux 0.x
Linux 0.x
Messaggi: 5
Iscritto il: mar 22 ago 2006, 15:39
Località: Firenze
Contatta:

Messaggio da unreal »

il quale posterà a video una serie di messaggi indicanti degli aggiustamenti dell'environment che devi assolutamente settare. Es:

SSH_AUTH_SOCK=/tmp/ssh-vmvGs26957/agent.26957; export SSH_AUTH_SOCK;
SSH_AGENT_PID=26958; export SSH_AGENT_PID;

fatto questo nella stessa shell dove hai aggiunto gli environment lancia

ssh-add
Mi ha postato a video una serie di messaggi anloghi solo con numeri diversi ...ma credo vada bene lo stesso ,
ma come si effettuano i settaggi di enviroment dai risultati ottenuti da questi messaggi?

perche se faccio ssh-add mi dice:
could not open a connection to your agent authentication

Galvano
Linux 1.x
Linux 1.x
Messaggi: 167
Iscritto il: gio 28 apr 2005, 0:00
Località: Roma
Contatta:

Messaggio da Galvano »

L'ssh_agent visualizza il messaggio ( SSH_SOCKS ecc. ecc) ma sei tu che devi renderle attive nell'environment, quindi o le copy/paste con il mouse oppure le trascrivi a mano in console.

Fino a che non lo farai ssh_add non avrà idea a quale socket "appoggiarsi".

Spero di essere stato chiaro, questo non è un gran periodo di lucidita x me :-| (dopo pranzo ;) )

unreal
Linux 0.x
Linux 0.x
Messaggi: 5
Iscritto il: mar 22 ago 2006, 15:39
Località: Firenze
Contatta:

Messaggio da unreal »

ho capito grazie ma ,

l'enviroment dell'ssh cos'e ' esattamente e' uno script dove ci devo copiare quello che mi stampa a video?

Galvano
Linux 1.x
Linux 1.x
Messaggi: 167
Iscritto il: gio 28 apr 2005, 0:00
Località: Roma
Contatta:

Messaggio da Galvano »

L'environment o ambiente è la summa di variabili che indicano una serie di opzioni o percorsi di default nella tua shell. Se fai un

set

oppure

export

ti verrà stampato a video una serie di variabili con il contenuto, simili a quello del famigerato path

esempio il mio PATH

PATH=/usr/local/bin:/usr/bin:/bin:/usr/X11R6/bin:/usr/games:/opt/www/htdig/bin:/usr/lib/java/bin:/usr/lib/java/jre/bin:/opt/kde/bin:/usr/lib/qt/bin:/usr/share/texmf/bin:.

questo è un caso di valore inserito nell'environment. Scusa la spiegazione grossolana ma vado di fretta .-( comunque al momento per far funzionare ssh-add devi solo copiare il messaggio a video di ssh-agent e poi in seguito eseguire ssh-add. Solitamente basta fare questa operazione una volta sola, poi ssh-add "ricorda" le impostazioni anche in seguito ad un boot, perlomeno a me lo fà :-)

Rispondi