Gestion port réseau sur Debian

Gestion port réseau sur Debian - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 02-12-2013 à 09:50:08    

Bonjour
 
je viens d'installer une distrib Debian (V7, wheezy)
je viens de constater l'absence du fichier /etc/inetd.conf (je souhaite modifier le port d'écoute du sshd)
 
Quel fichier gère cela à la place?
 
Merci  
 
Cdt
 
kondor76
 

Reply

Marsh Posté le 02-12-2013 à 09:50:08   

Reply

Marsh Posté le 02-12-2013 à 10:06:35    

/etc/ssh/sshd_config ?


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 02-12-2013 à 10:22:09    

Je l'ai déjà modifié dans ce fichier..
Je souhaite le mettre sur le port 23 mais le problème c'est que Telnet est déjà dessus et je sais pas comment le désactiver...

Reply

Marsh Posté le 02-12-2013 à 10:52:26    

Il n'y a pas de gestion centralisée comme tu le sous-entend pour tout. Uniquement certains services sont gérés par xinetd. sshd est en standalone par défaut.
 
1. tu le modifies dans le /etc/ssh/sshd_config (ok, c'est fait)
2. tu désactives telnetd
   - probablement géré par xinetd => regarde /etc/xinetd.conf et le répertoire /etc/xinetd.d. Tu redémarres le services idoine après.
   - tu peux supprimer le package si tu ne t'en sers pas également.
3. tu redémarres le service sshd
 


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 02-12-2013 à 12:19:26    

j'ai lancé la commande update-inetd qui a semblé tournée correctement.
Ce que je pige pas, c'est que j'ai aucun fichier inetd.conf ou xinetd.conf sur mon serveur???

Reply

Marsh Posté le 02-12-2013 à 21:28:57    

regarde dans le script de démarrage d'inetd (/etc/init.d/inetutils-inetd) où est le fichier de conf.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 03-12-2013 à 07:00:53    

le problème est que je n'ai pas ce fichier non plus.
 
est pourtant j'obtiens bien la liste des ports ouverts via nmap

Reply

Marsh Posté le 03-12-2013 à 12:13:19    

donne nous le résultat de :
 
dpkg -l | grep inetd


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 03-12-2013 à 15:09:33    

ii     update-inetd        4.43       all     inetd configuration file updater

Reply

Marsh Posté le 03-12-2013 à 20:45:13    

donc inetd n'est pas installé, tout simplement.

 

Si ton but est simplement de changer le port d'écoute de sshd ça se fait dans le fichier précedemment mentionné, puis tu redémarrer le service (service ssh restart) et voilà, ça devrait marcher.

 

Si telnet est déjà sur le port que tu veux faut le changer aussi, si tu n'utilises pas telnet du tout tu peux carrément de le désinstaller.

Message cité 1 fois
Message édité par Misssardonik le 03-12-2013 à 20:46:08

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 03-12-2013 à 20:45:13   

Reply

Marsh Posté le 03-12-2013 à 21:28:13    

ben le soucis c'est comment changer le port du telnet?
 
Je regardes aussi comment le virer....

Reply

Marsh Posté le 03-12-2013 à 21:28:37    

Misssardonik a écrit :

(service ssh restart) et voilà, ça devrait marcher.
.


invoke-rc.d ssh restart :o


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 03-12-2013 à 21:30:11    

kondor76 a écrit :

ben le soucis c'est comment changer le port du telnet?
 
Je regardes aussi comment le virer....


regarde en root quel est le process qui écoute sur le 23. En root :
netstat -laptn | grep 23
 
Après si tu n'as pas d'inetd, c'est qu'il est géré en standalone. Fouille dans /etc, regarde dans /etc/init.d/ ce qui ressemble à telnet (grep) et retrouve le fichier de conf en lisant le script.


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 03-12-2013 à 21:32:32    

o'gure a écrit :


invoke-rc.d ssh restart :o


 
y'a une différence ? (à part que ta solution est plus compliquée à retenir et tapper [:wade:3] )


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 03-12-2013 à 21:35:34    

ah tiens, j'étais persuadé que la commande service n'était dispo que sur mandriva/maegia/rh [:pingouino]


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 03-12-2013 à 21:38:26    

non mais sur debian je crois que c'est que depuis wheezy.
 
Tes serveurs ne sont donc pas à jour, pas bien [:wade:3]


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 03-12-2013 à 21:40:19    

Misssardonik a écrit :

Tes serveurs ne sont donc pas à jour, pas bien [:wade:3]


Conclusion trop rapide [:whatde]
ayant mémoriser invoke-rc.d depuis des années, je vois pas pourquoi j'aurais été chercher tartempion :o


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 04-12-2013 à 15:51:07    

J'ai fait un dpkg --get-selections | grep telnet et j'ai bien eu un telnet
 
j'ai fait apt-get remove telnet pour le virer et ca a marché car il le voit plus.
 
Par contre le nmap me remonte toujours un telnet sur le port 23....
 
J'ai du mal a comprendre la....

Reply

Marsh Posté le 04-12-2013 à 17:24:41    

1. n'utilise pas nmap, utilise netstat si tu es sur l'équipement
2. si y avait pas de d à telnet, c'est que tu as probablement enlever le client.


Message édité par o'gure le 04-12-2013 à 17:25:25

---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 04-12-2013 à 17:25:00    

o'gure a écrit :


regarde en root quel est le process qui écoute sur le 23. En root :
netstat -laptn | grep 23
 
Après si tu n'as pas d'inetd, c'est qu'il est géré en standalone. Fouille dans /etc, regarde dans /etc/init.d/ ce qui ressemble à telnet (grep) et retrouve le fichier de conf en lisant le script.


 
?


---------------
Relax. Take a deep breath !
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed