PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Hilfe für rcp,hosts,hosts.allow u. .rhosts



S.Konprecht
20.04.01, 17:31
Kann mir jemand helfen!
Ich möchte per rcp von Z.B.RedHat1 auf RedHat2 zugreifen. Erhalte immer die Meldung Verbindungsaufbau abgelehnt.Wie muß meine
/etc/hosts , /etc/hosts.allow u. die .rhosts
den eigentlich aussehen?

Hans-Georg Normann
20.04.01, 20:13
Hi Stefan
was sagen denn die Log-Dateien (bei SuSE /var/log/....).

Zum Problem müsste es auf beiden Rechnern Meldungen geben.

Hans

S.Konprecht
21.04.01, 09:57
Hi Hans Georg
Die Log Datei des 1. Rechners sagt:
pam_rhosts auth[897]:allowed to root@rechner2.de as root
PAM_pwdb[897]: (rsh) session opened for user root by (uid=0)
in.rshd[897]: root@rechner2.de as root:cmd='rcp -t /testdatei.
Die Logdatei des 2. Rechners schweigt.
Im Terminal erhalte ich nur die Meldung:
Verbindungsaufbau abgelehnt
Trying krb4 rcp...
IP-Nr.XXX.XXX.XXX.XXX:Verbindungaufbau abgelehnet
trying normal rcp (/usr/bin/rcp).

Kann das an der uid=0 liegen?

[ 21. April 2001: Beitrag editiert von: Stefan Konprecht ]

Hans-Georg Normann
23.04.01, 19:22
Hi Stefan,

Problem schon gelöst? Wenn nicht, wo liegen denn die Unterschiede zwischen Rechner1 uns Rechner2?

Ist vielleicht auf Rechner2 ROOT_LOGIN_REMOTE auf NO gesetzt? (Kann mit Yast eingestellt werden)

SuSE setzt aus Sicherheitsgründen diesesn Parameter standardmäßig auf NO. Dann kann man sich aber auch nicht über das Netzwerk als root einloggen. In wie weit dieses Auswirkungen auf andere Befhele hat, weiß ich nicht.

Hans

Hans-Georg Normann
25.04.01, 20:07
Hi Stefan,

mit Red Hat habe ich auch ne BVauchlandung gemacht. Habe es daraufhin kurzerhand rausgeschmissen! Pfeiff doch auf de dadurch verlorenen Service von De....! :o

Zum Thema: Nutzt es was, wenn du die beiden Rechner in der /etc/hosts.equiv listest? Auf beiden Systemen!

Hans

rbla
25.04.01, 22:53
nimm doch bitte scp statt rcp (syntax ist identisch)!
die konfiguration des sshd ist in /etc/ssh/sshd_config
und schalte rshd und das restliche obsolete zeugs wie telnetd gleich mit ab (oder deinstalliere es glaich ganz, du brauchst es _wirklich_ nicht)
und sei froh, dass redhat defaultmäßig keine unverschlüsselten remote logins mit uid 0 erlaubt (aber suse macht das ja nicht anders)

S.Konprecht
25.04.01, 23:28
Hallo Hans Georg
Leider nein!
Meine Rechner sind absolut identisch.
Ich habe Redhat 6.2 HighAvailability Server installiert, um einen Service/Failover-Cluster zu realisieren. Da gibt es leider kein Yast. Mein Hauptserver der seit einem Jahr am Netz arbeitet, läuft unter SUSE "allas super".
Da ich mit RedHat leider noch wenig erfahrung habe, tu ich mich noch etwas blöd anstellen. RedHat ist auch was Foren angeht wesentlich schlechter bestückt als SUSE!
Bin im Moment mit Turbolinux Servercluster beschäftigt, wobei bei dieser Ausführung das Handbuch noch schlechter wie bei RedHat erklärt.
Gruß Stefan