demone sshd
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- darkside04
- Linux 2.x

- Messaggi: 432
- Iscritto il: mar 23 nov 2004, 0:00
- Località: roma
demone sshd
Ciao,
come faccio a disattivare il demone sshd? Decommentando la porta 22 sia in TCP che in UDP impedisco il traffico su questa porta? Dal log messages ho notato che dall'esterno stanno cercando di crackare il sistema.
Grazie a tutti
Ps: Ma il servizio ssh a cosa serve di preciso?
come faccio a disattivare il demone sshd? Decommentando la porta 22 sia in TCP che in UDP impedisco il traffico su questa porta? Dal log messages ho notato che dall'esterno stanno cercando di crackare il sistema.
Grazie a tutti
Ps: Ma il servizio ssh a cosa serve di preciso?
-
DarkNeo
- Linux 4.x

- Messaggi: 1071
- Iscritto il: sab 4 giu 2005, 0:00
- Nome Cognome: Stefano Arbitrio
- Slackware: Slackware64 14
- Kernel: 3.2.X
- Desktop: KDE
- Località: Matrix
Che eresia useless cosa gli hai detto mai cambiare i permessi sono 2 le cose da fare o apri da shell pkgtool -> Setup -> metti la X su services e dai invio e disabiliti il servizio oppure in /etc cè un file del quale non ricordo assolutamente il nome dove basta decommentare il servizio... Ricorda mai dare chmod a buffo soprattutto con il -Ruseless ha scritto:chmod a-x /etc/rc.d/rc.sshd
serve ad aprire una shell da remoto.
- Luke88
- Linux 3.x

- Messaggi: 624
- Iscritto il: mer 7 set 2005, 0:00
- Slackware: 13.0
- Kernel: 2.6.30-zen4
- Desktop: xfce4
- Località: Udine
ma scusa, qual'è la differenza tra il tuo procedimento e un chmod -x rc.file?Che eresia useless cosa gli hai detto mai cambiare i permessi sono 2 le cose da fare o apri da shell pkgtool -> Setup -> metti la X su services e dai invio e disabiliti il servizio
forse ti riferisci a hosts.deny e .allow? però non decommenti, nel 1° scrivi cosa bloccare, nel 2° cosa permettere (e a chi)oppure in /etc cè un file del quale non ricordo assolutamente il nome dove basta decommentare il servizio
Meeting efficency = Average_Intelligence/( Number_Of_People^2 )
- touchstyle
- Linux 4.x

- Messaggi: 1085
- Iscritto il: gio 13 mag 2004, 0:00
- Slackware: 12.1
- Kernel: 2.6.27
- Desktop: KDE
- Località: Portogruaro [VE]
- Contatta:
Ricorda mai dare chmod a buffo soprattutto con il -R
Mi sembra che Useless non abbia mai parlato di recursive (-R), il comando consigliato da lui toglie l'attributo di eseguibile (-x) al file rc.sshd, responsabile in un'installazione standard dell'avvio del demone sopracitato. Forse si è dimenticato di dire di riavviare la macchina, ma mi sembra un dettaglio da sottointendere.
Ciao e buone cose,
PS:Tra l'altro il tool "pkgtool" fa esattamente ciò che ha descritto useless...
Due cose:DarkNeo ha scritto:Che eresia useless cosa gli hai detto mai cambiare i permessi sono 2 le cose da fare o apri da shell pkgtool -> Setup -> metti la X su services e dai invio e disabiliti il servizio oppure in /etc cè un file del quale non ricordo assolutamente il nome dove basta decommentare il servizio... Ricorda mai dare chmod a buffo soprattutto con il -Ruseless ha scritto:chmod a-x /etc/rc.d/rc.sshd
serve ad aprire una shell da remoto.
1) il consiglio di useless è ottimo;
2) Magari se metti qualche segno di punteggiatura si legge meglio.
Grazie
- MAT
- Linux 4.x

- Messaggi: 1242
- Iscritto il: mer 9 mar 2005, 0:00
- Nome Cognome: Matteo Magni
- Kernel: 2.6.20
- Desktop: Fluxbox
- Distribuzione: Gentoo
- Località: Vignola, Modena
Sono d'accordo anche io per togliere il flag di eseguibilità allo script.
Mica c'è bisogno di riavviare la macchina per stoppare il servizio! Basta untouchstyle ha scritto:Mi sembra che Useless non abbia mai parlato di recursive (-R), il comando consigliato da lui toglie l'attributo di eseguibile (-x) al file rc.sshd, responsabile in un'installazione standard dell'avvio del demone sopracitato. Forse si è dimenticato di dire di riavviare la macchina, ma mi sembra un dettaglio da sottointendere
Codice: Seleziona tutto
# sh /etc/rc.d/rc.sshd stop- useless
- Staff

- Messaggi: 3896
- Iscritto il: dom 12 ott 2003, 0:00
- Località: A place where the streets have no name
- Contatta:
non ho capito se il commento di darkneo era ironico o no... anche xké, come qualcuno ha giustamente fatto notare, -R io non l'ho mai scritto, ed in ogni caso sarebbe stato innocuo se il comando fosse stato scritto uguale a come l'ho dato io. se poi uno i comandi li cambia a sua discrezione senza sapere quel che fa sono affari suoi.
quanto a usare pkgtool... a fa esattamente la stessa cosa, ed è solo + macchinoso: lanci qua, via lì, clicchi là, premi questo, ecc ecc... io non lo uso mai, non so nemmeno di preciso che opzioni offra.
quanto a file in /etc in cui basta decommentare il servizio ti sbagli. forse alludi a inetd.conf, ma slackware non lancia sshd da inetd, quindi sei fuori strada.
poi, se permetti, un comando preciso +ttosto che delle fantomatiche modifiche ad un fantomatico file che non si sa nemmeno quale sia, lo trovo una risposta un attimo + utile. poi bon, se era ironia va bene
.
di riavviare/stoppare non l'ho detto xké mi sembrava sottointeso, comunque è un'ottima precisazione.
ps: impara ad usare la punteggiatura.
quanto a usare pkgtool... a fa esattamente la stessa cosa, ed è solo + macchinoso: lanci qua, via lì, clicchi là, premi questo, ecc ecc... io non lo uso mai, non so nemmeno di preciso che opzioni offra.
quanto a file in /etc in cui basta decommentare il servizio ti sbagli. forse alludi a inetd.conf, ma slackware non lancia sshd da inetd, quindi sei fuori strada.
poi, se permetti, un comando preciso +ttosto che delle fantomatiche modifiche ad un fantomatico file che non si sa nemmeno quale sia, lo trovo una risposta un attimo + utile. poi bon, se era ironia va bene
di riavviare/stoppare non l'ho detto xké mi sembrava sottointeso, comunque è un'ottima precisazione.
ps: impara ad usare la punteggiatura.
-
DarkNeo
- Linux 4.x

- Messaggi: 1071
- Iscritto il: sab 4 giu 2005, 0:00
- Nome Cognome: Stefano Arbitrio
- Slackware: Slackware64 14
- Kernel: 3.2.X
- Desktop: KDE
- Località: Matrix
Il mio commento era ironico certo, qui si sta tra amici, il fatto è che sono sempre stato contrario a cambiare i permessi di qualsiasi cosa, e soprattutto per dei servizi che partono all'avvio come l'sshd, cè sempre uno script dietro che lo fa partire al quale basta aggiungere il commento e il gioco è fatto.@touchstyle il fatto del -R vedilo come consiglio personale.
-
DarkNeo
- Linux 4.x

- Messaggi: 1071
- Iscritto il: sab 4 giu 2005, 0:00
- Nome Cognome: Stefano Arbitrio
- Slackware: Slackware64 14
- Kernel: 3.2.X
- Desktop: KDE
- Località: Matrix
Ti spiego come sono arrivato a questo pensiero, praticamente un bel po di tempo fa quando usicchiavo linux e ovviamente le installazioni del so mi venivano male avevo sempre questo sshd aperto quindi per chiuderlo andavo a dare chmod -x /usr/bin/sshd, e così per tutte le cose che mi si aprivano e non andavano bene per non parlare poi degli errori madonarli che ho fatto con chmod -R ± x .*. Sono arrivato alla conclusione che ogni cosa parte per uno script basta trovarlo e commentarlo, in effetti ora che mi ricordo se dai vi /etc/inetd.conf e commenti la riga dell'ssh non parte più all'avvio 
- Paoletta
- Staff

- Messaggi: 3975
- Iscritto il: lun 25 apr 2005, 0:00
- Slackware: 14.2 - 64 bit
- Desktop: fluxbox
- Località: Varese
in /etc/inetd.conf di default non esiste la riga di sshd...casomai c'è quella del server telnet; poi (se uno sa dove andare a modificare) togliere i permessi di eseguibilità non fa male...anzi,come diceva touch, pkgtool non fa altro che far quello; logico che se lo fai a init...vi /etc/inetd.conf e commenti la riga dell'ssh non parte più all'avvio
inoltre se 1 vuole disattivare definitivamente un servizio sarebbe buona cosa stoppare il demone (ad esempio, per ssh)
Codice: Seleziona tutto
/etc/rc.d/rc.sshd stop