Anzeige:
Ergebnis 1 bis 5 von 5

Thema: Bei sicherer Netwerktopologie root login per telnet erlauben

  1. #1
    Kernel Quäler
    Registriert seit
    Apr 2004
    Ort
    Hamburg
    Beiträge
    602

    Exclamation Bei sicherer Netwerktopologie root login per telnet erlauben

    Für alle, die es interessiert und die sich nicht um Sicherheitsfragen sorgen müssen, weil ihre Netzwerktopologie dieses Thema schon abdeckt (so wie bei mir), hier einer von vielen Tips, wie man dem root-Benutzer ermöglicht, sich per Telnet einzuloggen:

    Man editiere die Datei /etc/pam.d/login und kommentiere folgende Zeile

    Code:
    auth required pam_securetty.so
    aus.

    Dies ist eine Möglichkeit und ob es funktionieren würde, kann man testen, indem man die /etc/securetty irgendwo hin verschiebt und sich dann als root per Telnet einloggt. Wenn dort eine Fehlermeldung steht, die so aussieht wie
    Code:
    PAM... /etc/securetty file not found
    oder so ähnlich und der Login klappt, dann weiß man, daß man den oberen Schritt ausführen kann, um dem root den Login (ohne Fehlermeldung) zu ermöglichen.

    Nur zur Info!

    !!!!!ACHTUNG! ROOT LOGIN PER TELNET IST EINE GROBE SICHERHEITSLÜCKE UND JEDER SOLLTE SELBER SEHEN, DASS ER FÜR EINEN AUSREICHENDEN AUSGLEICH AN SICHERHEIT SORGT, WENN ER DIES ERMÖGLICHEN WILL! ICH BIN NICHT VERANTWORTLICH FÜR SCHÄDEN AM SYSTEM!!!!!

  2. #2
    Benutzter Registrierer
    Registriert seit
    Feb 2004
    Beiträge
    2.281
    Moin,

    Und wem das immernoch zu sicher ist, der nimmt den utelnetd und setzt im Makefile vorm bauen die LOGIN variable von /bin/login auf /bin/bash oder /bin/sh (oder mit utelnetd -l /bin/bash starten) et voilà: jetzt neu - endlich rootshell ohne laestiges login Sowas ist aber dann wirklich nur fuer embedded Zeugs zu empfehlen.

    Gruss
    WK
    Das ist aber zu viel zum Lesen und ich will, dass er einfach kompeliert!

  3. #3
    Kernel Quäler
    Registriert seit
    Apr 2004
    Ort
    Hamburg
    Beiträge
    602
    Und genau für Embedded Kram setzen wir es ein.

  4. #4
    Moderator Avatar von DaGrrr
    Registriert seit
    Jul 2002
    Ort
    Berlin
    Beiträge
    1.892
    Hallo,

    danke für den Tip. Ich denke aber das hat nix mit System Installieren / Konfigurieren zu tun. Daher werde ich es mal verschieben.

    Grüße
    DaGrrr
    PC: Kubuntu 11.04
    Router: Soekris net4801 mit OpenBSD 4.8
    Server: OpenBSD 4.7
    Private Linux Page

  5. #5
    Mod. Tipps und Tricks Avatar von carnil
    Registriert seit
    Jan 2004
    Ort
    Zürich
    Beiträge
    6.215

    Post Thementitel aussagekräftiger geändert.

    Hallo

    Danke! Habe den Threadtitel etwas "aussagekräftiger" umformuliert. Zusätzlich zu der Anmerkung hier ist eine PN an den Threadersteller hinaus.

    MfG carnil

Ähnliche Themen

  1. Restricted Shell
    Von an0nym im Forum Sicherheit
    Antworten: 27
    Letzter Beitrag: 08.01.06, 16:03
  2. Problem mit neuem Kernel (Debian)
    Von bievor im Forum System installieren und konfigurieren
    Antworten: 17
    Letzter Beitrag: 13.03.04, 17:49
  3. Radeon 8500+Red Hat 9= ERROR
    Von Atrox im Forum X-Konfiguration
    Antworten: 2
    Letzter Beitrag: 09.03.04, 04:53
  4. apache 2.0.47 ScriptAlias cgi-bin
    Von Jorge im Forum Linux als Server
    Antworten: 3
    Letzter Beitrag: 02.09.03, 18:22
  5. Suse 8.0 Hardware-Änderungen nach Installation
    Von mick_l im Forum System installieren und konfigurieren
    Antworten: 2
    Letzter Beitrag: 08.01.03, 19:10

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •