demone sshd

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
darkside04
Linux 2.x
Linux 2.x
Messaggi: 432
Iscritto il: mar 23 nov 2004, 0:00
Località: roma

demone sshd

Messaggio da darkside04 »

Ciao,
come faccio a disattivare il demone sshd? Decommentando la porta 22 sia in TCP che in UDP impedisco il traffico su questa porta? Dal log messages ho notato che dall'esterno stanno cercando di crackare il sistema.

Grazie a tutti


Ps: Ma il servizio ssh a cosa serve di preciso?

Avatar utente
useless
Staff
Staff
Messaggi: 3896
Iscritto il: dom 12 ott 2003, 0:00
Località: A place where the streets have no name
Contatta:

Messaggio da useless »

chmod a-x /etc/rc.d/rc.sshd

serve ad aprire una shell da remoto.

Avatar utente
navajo
Staff
Staff
Messaggi: 3884
Iscritto il: gio 8 gen 2004, 0:00
Nome Cognome: Massimiliano
Slackware: 13.37 (x86_64)
Kernel: 2.6.37.6
Desktop: KDE 4.7.0 (Alien)
Località: Roma

Messaggio da navajo »

puoi controllare tutti i servizi lanciando pkgtool / setup / service
per un uso desktop, ti basta avere attivato cups e syslog.

DarkNeo
Linux 4.x
Linux 4.x
Messaggi: 1071
Iscritto il: sab 4 giu 2005, 0:00
Nome Cognome: Stefano Arbitrio
Slackware: Slackware64 14
Kernel: 3.2.X
Desktop: KDE
Località: Matrix

Messaggio da DarkNeo »

useless ha scritto:chmod a-x /etc/rc.d/rc.sshd

serve ad aprire una shell da remoto.
Che eresia useless cosa gli hai detto mai cambiare i permessi sono 2 le cose da fare o apri da shell pkgtool -> Setup -> metti la X su services e dai invio e disabiliti il servizio oppure in /etc cè un file del quale non ricordo assolutamente il nome dove basta decommentare il servizio... Ricorda mai dare chmod a buffo soprattutto con il -R

Avatar utente
Luke88
Linux 3.x
Linux 3.x
Messaggi: 624
Iscritto il: mer 7 set 2005, 0:00
Slackware: 13.0
Kernel: 2.6.30-zen4
Desktop: xfce4
Località: Udine

Messaggio da Luke88 »

Che eresia useless cosa gli hai detto mai cambiare i permessi sono 2 le cose da fare o apri da shell pkgtool -> Setup -> metti la X su services e dai invio e disabiliti il servizio
ma scusa, qual'è la differenza tra il tuo procedimento e un chmod -x rc.file?
oppure in /etc cè un file del quale non ricordo assolutamente il nome dove basta decommentare il servizio
forse ti riferisci a hosts.deny e .allow? però non decommenti, nel 1° scrivi cosa bloccare, nel 2° cosa permettere (e a chi)
Meeting efficency = Average_Intelligence/( Number_Of_People^2 )

Avatar utente
touchstyle
Linux 4.x
Linux 4.x
Messaggi: 1085
Iscritto il: gio 13 mag 2004, 0:00
Slackware: 12.1
Kernel: 2.6.27
Desktop: KDE
Località: Portogruaro [VE]
Contatta:

Messaggio da touchstyle »

Ricorda mai dare chmod a buffo soprattutto con il -R
:shock:

Mi sembra che Useless non abbia mai parlato di recursive (-R), il comando consigliato da lui toglie l'attributo di eseguibile (-x) al file rc.sshd, responsabile in un'installazione standard dell'avvio del demone sopracitato. Forse si è dimenticato di dire di riavviare la macchina, ma mi sembra un dettaglio da sottointendere.

Ciao e buone cose,
:wink: Touch.

PS:Tra l'altro il tool "pkgtool" fa esattamente ciò che ha descritto useless...

Bart
Staff
Staff
Messaggi: 4249
Iscritto il: lun 9 ago 2004, 0:00
Località: Rimini

Messaggio da Bart »

DarkNeo ha scritto:
useless ha scritto:chmod a-x /etc/rc.d/rc.sshd

serve ad aprire una shell da remoto.
Che eresia useless cosa gli hai detto mai cambiare i permessi sono 2 le cose da fare o apri da shell pkgtool -> Setup -> metti la X su services e dai invio e disabiliti il servizio oppure in /etc cè un file del quale non ricordo assolutamente il nome dove basta decommentare il servizio... Ricorda mai dare chmod a buffo soprattutto con il -R
Due cose:
1) il consiglio di useless è ottimo;
2) Magari se metti qualche segno di punteggiatura si legge meglio.
Grazie ;)

Avatar utente
MAT
Linux 4.x
Linux 4.x
Messaggi: 1242
Iscritto il: mer 9 mar 2005, 0:00
Nome Cognome: Matteo Magni
Kernel: 2.6.20
Desktop: Fluxbox
Distribuzione: Gentoo
Località: Vignola, Modena

Messaggio da MAT »

Sono d'accordo anche io per togliere il flag di eseguibilità allo script.
touchstyle ha scritto:Mi sembra che Useless non abbia mai parlato di recursive (-R), il comando consigliato da lui toglie l'attributo di eseguibile (-x) al file rc.sshd, responsabile in un'installazione standard dell'avvio del demone sopracitato. Forse si è dimenticato di dire di riavviare la macchina, ma mi sembra un dettaglio da sottointendere
Mica c'è bisogno di riavviare la macchina per stoppare il servizio! Basta un

Codice: Seleziona tutto

# sh /etc/rc.d/rc.sshd stop

Avatar utente
useless
Staff
Staff
Messaggi: 3896
Iscritto il: dom 12 ott 2003, 0:00
Località: A place where the streets have no name
Contatta:

Messaggio da useless »

non ho capito se il commento di darkneo era ironico o no... anche xké, come qualcuno ha giustamente fatto notare, -R io non l'ho mai scritto, ed in ogni caso sarebbe stato innocuo se il comando fosse stato scritto uguale a come l'ho dato io. se poi uno i comandi li cambia a sua discrezione senza sapere quel che fa sono affari suoi.

quanto a usare pkgtool... a fa esattamente la stessa cosa, ed è solo + macchinoso: lanci qua, via lì, clicchi là, premi questo, ecc ecc... io non lo uso mai, non so nemmeno di preciso che opzioni offra.
quanto a file in /etc in cui basta decommentare il servizio ti sbagli. forse alludi a inetd.conf, ma slackware non lancia sshd da inetd, quindi sei fuori strada.

poi, se permetti, un comando preciso +ttosto che delle fantomatiche modifiche ad un fantomatico file che non si sa nemmeno quale sia, lo trovo una risposta un attimo + utile. poi bon, se era ironia va bene :).

di riavviare/stoppare non l'ho detto xké mi sembrava sottointeso, comunque è un'ottima precisazione.

ps: impara ad usare la punteggiatura.

Avatar utente
MAT
Linux 4.x
Linux 4.x
Messaggi: 1242
Iscritto il: mer 9 mar 2005, 0:00
Nome Cognome: Matteo Magni
Kernel: 2.6.20
Desktop: Fluxbox
Distribuzione: Gentoo
Località: Vignola, Modena

Messaggio da MAT »

Forse si riferiva al file /etc/services, ma commentare le righe relative alla porta 22 è completamente inutile ai fini della disattivazione del demone sshd.

DarkNeo
Linux 4.x
Linux 4.x
Messaggi: 1071
Iscritto il: sab 4 giu 2005, 0:00
Nome Cognome: Stefano Arbitrio
Slackware: Slackware64 14
Kernel: 3.2.X
Desktop: KDE
Località: Matrix

Messaggio da DarkNeo »

Il mio commento era ironico certo, qui si sta tra amici, il fatto è che sono sempre stato contrario a cambiare i permessi di qualsiasi cosa, e soprattutto per dei servizi che partono all'avvio come l'sshd, cè sempre uno script dietro che lo fa partire al quale basta aggiungere il commento e il gioco è fatto.@touchstyle il fatto del -R vedilo come consiglio personale.

Avatar utente
useless
Staff
Staff
Messaggi: 3896
Iscritto il: dom 12 ott 2003, 0:00
Località: A place where the streets have no name
Contatta:

Messaggio da useless »

secondo me non hai le idee molto chiare :roll:.

DarkNeo
Linux 4.x
Linux 4.x
Messaggi: 1071
Iscritto il: sab 4 giu 2005, 0:00
Nome Cognome: Stefano Arbitrio
Slackware: Slackware64 14
Kernel: 3.2.X
Desktop: KDE
Località: Matrix

Messaggio da DarkNeo »

Ti spiego come sono arrivato a questo pensiero, praticamente un bel po di tempo fa quando usicchiavo linux e ovviamente le installazioni del so mi venivano male avevo sempre questo sshd aperto quindi per chiuderlo andavo a dare chmod -x /usr/bin/sshd, e così per tutte le cose che mi si aprivano e non andavano bene per non parlare poi degli errori madonarli che ho fatto con chmod -R ± x .*. Sono arrivato alla conclusione che ogni cosa parte per uno script basta trovarlo e commentarlo, in effetti ora che mi ricordo se dai vi /etc/inetd.conf e commenti la riga dell'ssh non parte più all'avvio :D

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

vi /etc/inetd.conf e commenti la riga dell'ssh non parte più all'avvio
in /etc/inetd.conf di default non esiste la riga di sshd...casomai c'è quella del server telnet; poi (se uno sa dove andare a modificare) togliere i permessi di eseguibilità non fa male...anzi,come diceva touch, pkgtool non fa altro che far quello; logico che se lo fai a init...
inoltre se 1 vuole disattivare definitivamente un servizio sarebbe buona cosa stoppare il demone (ad esempio, per ssh)

Codice: Seleziona tutto

 /etc/rc.d/rc.sshd stop 
e poi togliere il permesso di eseguibilità (così all'avvio succesivo non parte +).

DarkNeo
Linux 4.x
Linux 4.x
Messaggi: 1071
Iscritto il: sab 4 giu 2005, 0:00
Nome Cognome: Stefano Arbitrio
Slackware: Slackware64 14
Kernel: 3.2.X
Desktop: KDE
Località: Matrix

Messaggio da DarkNeo »

sto dando i numeri :'(

Rispondi