Gestion port réseau sur Debian - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 02-12-2013 à 10:06:35
/etc/ssh/sshd_config ?
Marsh Posté le 02-12-2013 à 10:22:09
Je l'ai déjà modifié dans ce fichier..
Je souhaite le mettre sur le port 23 mais le problème c'est que Telnet est déjà dessus et je sais pas comment le désactiver...
Marsh Posté le 02-12-2013 à 10:52:26
Il n'y a pas de gestion centralisée comme tu le sous-entend pour tout. Uniquement certains services sont gérés par xinetd. sshd est en standalone par défaut.
1. tu le modifies dans le /etc/ssh/sshd_config (ok, c'est fait)
2. tu désactives telnetd
- probablement géré par xinetd => regarde /etc/xinetd.conf et le répertoire /etc/xinetd.d. Tu redémarres le services idoine après.
- tu peux supprimer le package si tu ne t'en sers pas également.
3. tu redémarres le service sshd
Marsh Posté le 02-12-2013 à 12:19:26
j'ai lancé la commande update-inetd qui a semblé tournée correctement.
Ce que je pige pas, c'est que j'ai aucun fichier inetd.conf ou xinetd.conf sur mon serveur???
Marsh Posté le 02-12-2013 à 21:28:57
regarde dans le script de démarrage d'inetd (/etc/init.d/inetutils-inetd) où est le fichier de conf.
Marsh Posté le 03-12-2013 à 07:00:53
le problème est que je n'ai pas ce fichier non plus.
est pourtant j'obtiens bien la liste des ports ouverts via nmap
Marsh Posté le 03-12-2013 à 12:13:19
donne nous le résultat de :
dpkg -l | grep inetd
Marsh Posté le 03-12-2013 à 15:09:33
ii update-inetd 4.43 all inetd configuration file updater
Marsh Posté le 03-12-2013 à 20:45:13
donc inetd n'est pas installé, tout simplement.
Si ton but est simplement de changer le port d'écoute de sshd ça se fait dans le fichier précedemment mentionné, puis tu redémarrer le service (service ssh restart) et voilà, ça devrait marcher.
Si telnet est déjà sur le port que tu veux faut le changer aussi, si tu n'utilises pas telnet du tout tu peux carrément de le désinstaller.
Marsh Posté le 03-12-2013 à 21:28:13
ben le soucis c'est comment changer le port du telnet?
Je regardes aussi comment le virer....
Marsh Posté le 03-12-2013 à 21:28:37
Misssardonik a écrit : (service ssh restart) et voilà, ça devrait marcher. |
invoke-rc.d ssh restart
Marsh Posté le 03-12-2013 à 21:30:11
kondor76 a écrit : ben le soucis c'est comment changer le port du telnet? |
regarde en root quel est le process qui écoute sur le 23. En root :
netstat -laptn | grep 23
Après si tu n'as pas d'inetd, c'est qu'il est géré en standalone. Fouille dans /etc, regarde dans /etc/init.d/ ce qui ressemble à telnet (grep) et retrouve le fichier de conf en lisant le script.
Marsh Posté le 03-12-2013 à 21:32:32
o'gure a écrit : |
y'a une différence ? (à part que ta solution est plus compliquée à retenir et tapper )
Marsh Posté le 03-12-2013 à 21:35:34
ah tiens, j'étais persuadé que la commande service n'était dispo que sur mandriva/maegia/rh
Marsh Posté le 03-12-2013 à 21:38:26
non mais sur debian je crois que c'est que depuis wheezy.
Tes serveurs ne sont donc pas à jour, pas bien
Marsh Posté le 03-12-2013 à 21:40:19
Misssardonik a écrit : Tes serveurs ne sont donc pas à jour, pas bien |
Conclusion trop rapide
ayant mémoriser invoke-rc.d depuis des années, je vois pas pourquoi j'aurais été chercher tartempion
Marsh Posté le 04-12-2013 à 15:51:07
J'ai fait un dpkg --get-selections | grep telnet et j'ai bien eu un telnet
j'ai fait apt-get remove telnet pour le virer et ca a marché car il le voit plus.
Par contre le nmap me remonte toujours un telnet sur le port 23....
J'ai du mal a comprendre la....
Marsh Posté le 04-12-2013 à 17:24:41
1. n'utilise pas nmap, utilise netstat si tu es sur l'équipement
2. si y avait pas de d à telnet, c'est que tu as probablement enlever le client.
Marsh Posté le 04-12-2013 à 17:25:00
o'gure a écrit : |
?
Marsh Posté le 02-12-2013 à 09:50:08
Bonjour
je viens d'installer une distrib Debian (V7, wheezy)
je viens de constater l'absence du fichier /etc/inetd.conf (je souhaite modifier le port d'écoute du sshd)
Quel fichier gère cela à la place?
Merci
Cdt
kondor76