Se logguer par le port serie ? [Serie] - Divers - Linux et OS Alternatifs
Marsh Posté le 03-07-2003 à 13:14:24
HuGoBioS a écrit : Salut a tous ! |
tu t es jamais dis ke le rj45 ct kan meme vachement plus rapide ??
on est plus a la prehistoire de l info kan meme
Marsh Posté le 03-07-2003 à 13:16:00
tomate77 a écrit : |
bah si mais bon comment dire hummmm ... si je boot sur une d7 j'ai que de l'export console j'ai pas de serveur ssh ou des merdes comme ca
Marsh Posté le 03-07-2003 à 13:19:26
HuGoBioS a écrit : bah si mais bon comment dire hummmm ... si je boot sur une d7 j'ai que de l'export console j'ai pas de serveur ssh ou des merdes comme ca |
pendant ke tu y ai, boot sur un lecteur de bande
Marsh Posté le 03-07-2003 à 13:29:27
tomate77 a écrit : |
j'ai qu'un lecteru d7 sur mon serveur
Marsh Posté le 03-07-2003 à 13:30:07
HuGoBioS a écrit : j'ai qu'un lecteru d7 sur mon serveur |
bah mets un lecteur cd + ecran juste pour l install
Marsh Posté le 03-07-2003 à 13:30:47
tomate77 a écrit : |
Pour ouvrir le serveur c'est la merde un peu quand meme
edit : le graveur n'est plus dedans je l'ai enlevé depuis la photo
Marsh Posté le 03-07-2003 à 13:32:33
t es relou fais pas chier installe un lecteur cd + ecran pendant 2h
Marsh Posté le 03-07-2003 à 13:33:20
tomate77 a écrit : t es relou fais pas chier installe un lecteur cd + ecran pendant 2h |
bon vais me debrouiller autrement merci de ta non aide
Marsh Posté le 03-07-2003 à 13:34:14
HuGoBioS a écrit : bon vais me debrouiller autrement merci de ta non aide |
de rien
nan mais franchement, fais comme moi : lecteur cd + ecran pendant l install (1h max on va dire), puis admin en ssh
Marsh Posté le 03-07-2003 à 13:42:08
tomate77 a écrit : |
Marsh Posté le 03-07-2003 à 14:35:42
Euh, attendez, il y a un interêt à ne pas utiliser de démon SSH sur un routeur/pare-feu : ça supprime une source de vulnérabilité (bon, je sais, on a des trucs à peu près fiable à l'heure actuelle, mais bon, un peu de parano ne fait pas de mal). Si de plus l'espace est limité, il est tout à fait envisageable de se passer d'un démon SSH : en effet une fois que le routeur est en marche, on n'a pas besoin de se logguer dessus souvent...
Pour activer une console sur le port série -COM1, ici- il doit y avoir une entrée de ce type dans le fichier "/etc/inittab" (pour l'init classique trouvé sous Linux) :
Code :
|
Si c'est le init de Busybox qui est utilisé, c'est pareil (http://www.busybox.net/downloads/BusyBox.html) :
Code :
|
Note : le getty utilisé dans ces exemples est "agetty", disponible dans le paquetage util-linux http://www.kernel.org/pub/linux/utils/util-linux/
On peut alors se connecter depuis l'autre machine avec minicom (ou HyperTerminal sous Win). Les paramètres à utiliser en général sont 8N1 (8bits, pas de parité, 1 bit de stop) ; ici la connexion se fait à 9600 bps. Si les machines sont récentes, il est possible d'essayer 19200 ou +.
Lilo, Grub et Syslinux ont également tous la faculté d'afficher leur prompt vers le port série, si besoin est
(Grub: http://www.gnu.org/manual/grub/htm [...] 20terminal
Syslinux: http://syslinux.zytor.com/faq.php)
Si en plus il faut afficher les messages du noyau au boot, je crois qu'il faut passer comme paramètre au noyau "console=/dev/ttyS0"
Ah oui, le noyau _doit_ être compilé avec le support pour la console série ; c'est le cas pour la plupart des noyaux compilés dans les distributions courantes, mais en partant des sources, il est possible que ça ne soit pas activé : cf. "Character Devices", "Support for console on serial port"
(CONFIG_SERIAL=y
CONFIG_SERIAL_CONSOLE=y)
Toutes les infos détaillées :
http://www.tldp.org/HOWTO/Remote-Serial-Console-HOWTO/
Note : bon, il est vrai que des fois il peut être pratique d'avoir un démon SSH sur le routeur. Dans ce cas, plutôt que d'utiliser OpenSSH (+OpenSSL), on peut voir du côté de DropBear (http://matt.ucc.asn.au/dropbear/dropbear.html), un serveur SSH2 qui fonctionne sans problème et ne dépendant que de la GLibc (marche aussi avec la uClibc).
.
Marsh Posté le 03-07-2003 à 14:47:27
oui ou on peut tout simplement fermer le port ssh sur l exterieur
Marsh Posté le 03-07-2003 à 14:51:21
ReplyMarsh Posté le 03-07-2003 à 15:30:18
tomate77:
Citation : oui ou on peut tout simplement fermer le port ssh sur l exterieur |
Certes... Mais parfois, même l'intérieur doit être considéré comme hostile... Hé...
Surtout, une console série est indépendante de la couche IP : lors de la mise au point des règles de filtrage, une faute de frappe dans un script peut bloquer l'accès SSH (<fainéant on>ça m'est arrivé hier, et je n'ai plus de cable série, il a fallu que je me bouge pour rebrancher un écran</fainéant> ).
Remarque : comme il est utile de pouvoir consulter les logs, j'ai configuré le routeur pour qu'il envoie tout vers un serveur de logs ; le démon syslogd classique (--> "*.* @loghost" dans /etc/syslog.conf) et celui de Busybox (/sbin/syslogd -R loghost) sont tout à fait capables de faire ça. Je dis ça parce qu'il est vrai que récupérer des fichiers par le port série, ça n'est pas très pratique, et faire faire le traitement des logs par le routeur, c'est Mal (tm).
Marsh Posté le 03-07-2003 à 15:31:54
unk00 a écrit : tomate77:
|
oue ok mais c est pour chez lui la
Marsh Posté le 03-07-2003 à 16:01:21
tomate77 a écrit : |
Et alors ? Qui te dit qu'il n'y a pas d'environnement hostile, chez lui ?
Marsh Posté le 03-07-2003 à 16:02:17
Jak a écrit : Et alors ? Qui te dit qu'il n'y a pas d'environnement hostile, chez lui ? |
on pourrait effectivement considerer mes chats comme hostiles mais ce n'est pas le cas
Par contre ma moman ... ;-)
Marsh Posté le 03-07-2003 à 16:02:59
Jak a écrit : Et alors ? Qui te dit qu'il n'y a pas d'environnement hostile, chez lui ? |
Marsh Posté le 03-07-2003 à 16:34:32
Mon PC routeur n'a ni ecran ni clavier ni souris et est planqué dans un fond d'armoire... si j'ai une intervention a faire dessus et qu'il y a un probleme (genre reseau qui tombe), le cable serie reste la methode la plus simple.
Je rajouterai que certains types de machines bootent par defaut sur port serie lorsqu'il y a un probleme (exemple les sparcs)
Dans ce cas là, t'es bien heureux d'avoir ton cable null modem et ton minicom pour redemmarer correctement sans etre obligé de trouver un ecran et un clavier...
Marsh Posté le 03-07-2003 à 17:09:09
ReplyMarsh Posté le 03-07-2003 à 17:39:13
Jak a écrit :
|
Marsh Posté le 03-07-2003 à 13:08:28
Salut a tous !
j'envisage de reinstaller mon routeur pour diverses raisons
Or j'ai pas frenchement envie de brancher mon ecran dessus et idem pour le clavier
J'ai vu dans la doc de la slackware qu'on pouvait exporter la console vers /dev/ttyS0 par exemple
Ma question est : comment on recupere la console par la suite ??? (les deux ordis sont reliés par un cable null modem)
Et aussi : comment exporter une console pour tester si ca marche ou pas ?
---------------
-= In Kik00 101 I trust :o =-