abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 16:55 | Bezpečnostní upozornění

V Drupalu byla nalezena vysoce kritická zranitelnost PSA-2019-02-19. Podrobnosti a opravy 8.5.x a 8.6.x budou zveřejněny dnes mezi 19:00 a 23:00.

Ladislav Hagara | Komentářů: 0
dnes 16:33 | Zajímavý projekt

Mozilla.cz informuje o stavu češtiny v projektu Common Voice. Projekt Common Voice sbírá hlasová data, na základě kterých bude možné trénovat modely a software pro rozpoznávání řeči. Aktuálně je nutné rozšířit počet vět v datové sadě a alespoň 5 tisíc vět musí být ručně ověřených několika lidmi.

Ladislav Hagara | Komentářů: 0
dnes 16:22 | Nová verze

Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Hlavní novinkou verze v0.10 je nástroj relpipe-tr-guile, který díky GNU Guile umožňuje filtrovat a transformovat relační data pomocí výrazů jazyka Scheme.

xkucf03 | Komentářů: 0
dnes 00:33 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje na kritickou zranitelnost ve WordPressu umožňující vzdálené spuštění libovolného kódu. Prakticky se jedná o kombinací dvou různých zranitelností (Directory Traversal a Local File Inclusion), pro jejichž úspěšné zneužití musí útočník získat v rámci instance WordPressu alespoň oprávnění autora.

Ladislav Hagara | Komentářů: 2
včera 17:33 | Nová verze

Po dvou a půl letech od vydání verze 5.0.0 byla oficiálně vydána nová major verze 6.0.0 správce digitálních fotografií a nově i videí digiKam (digiKam Software Collection). Přehled novinek i s náhledy v oficiálním oznámení. Ke stažení je také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 0
včera 00:44 | Komunita

Do 2. dubna se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 20. května do 20. srpna 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 1
včera 00:11 | Bezpečnostní upozornění

Byly zveřejněny informace o o bezpečnostní chybě CVE-2019-6454 ve správci systému a služeb systemd (PID 1). Běžný uživatel jej může shodit připravenou D-Bus zprávou. V upstreamu je chyba již opravena [reddit].

Ladislav Hagara | Komentářů: 3
18.2. 22:44 | Nová verze

Byla vydána nová verze 2019.1 průběžně aktualizované linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek v changelogu. Vývojáři zdůrazňují Linux 4.19.13 a díky němu opětovnou podporu Banana Pi a Banana Pro, aktualizaci nástrojů jako theHarvester nebo DBeaver a Metasploit Framework ve verzi 5.0. Aktualizovat Kali Linux lze pomocí příkazů "apt update && apt -y full-upgrade".

Ladislav Hagara | Komentářů: 0
18.2. 13:33 | Zajímavý článek

Craig Loewen se v příspěvku na blogu Microsoftu věnuje novinkách ve WSL (Windows Subsystem pro Linux), které přinese Windows 10 1903. Jedná se především o možnost přístupu z Windows (Průzkumník souborů, explorer.exe) k souborům v nainstalovaných linuxových distribucích. Použit je protokol 9P.

Ladislav Hagara | Komentářů: 14
18.2. 10:44 | Zajímavý software

Byl vydán Hangover ve verzi 0.4.0. Jedná se o součást projektu Wine umožňující spouštět Windows aplikace pro x86 a x86_64 na architektuře ARM64 (AArch64). Zdrojové kódy této alfa verze jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 1
Máte v desktopovém prostředí zapnutou zvukovou znělku po přihlášení se do systému?
 (7%)
 (1%)
 (91%)
 (1%)
Celkem 364 hlasů
 Komentářů: 11, poslední 14.2. 07:59
Rozcestník

Dotaz: Nejede SSH na ADSL

17.3.2004 17:34 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Nejede SSH na ADSL
Přečteno: 205×
Zdravim, mam ADSL modem ASUS AAM631AVE. Z Internetu se nemuzu SSHckem pripojit k Linuxu, ktery je na tomto ADSL modemu. Z lokalni site se pres SSH pripojim. Nema nekdo zkusenosti s timto modemem? Provider je IOL. Je mozne ze by byl u IOLu implicitne zakazany port 22 ? IP filter v modemu mam zakazany. Diky Kama
Taky si udělám nějakou studii.

Odpovědi

17.3.2004 18:52 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Předpokládám, že ti žádné pakety na port 22 prostě nepřijdou. Je možné, že to filtruje (s telekomunisty nemám nic společného, takže nevím). Pokud to tak je, tak lze pomocí traceroute, sshčkování na různé počítače zvenku i zevnitř a případně sofitikovanějších metod (hping2em či nový mmapem můžeš prubnout port 22 s definovaným TTL...) odhadnout (i zjistit), kde se to děje ... a to je asi tak všechno, co se s tím dá dělat (kromě nalezení nefiltrovaného portu a rozjetí SSH na něm).
17.3.2004 19:04 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Právě mě to napadlo. Nmap IPadresy serveru z Internetu prozradil, ze je otevreny (i kdyz filtrovany) port 21,23,80. Tak na serveru nastavim v sshd.conf port 23 a z domu zkusim ssh IP -p23. OK?
Taky si udělám nějakou studii.
17.3.2004 19:11 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Otevřený i když filtrovaný? To neznám. Buď to napíše open, pak je otevřený; nebo closed, pak tam nic neběží, ale je dostupný, nebo je zafirewallovaný inteligentně (tj. vypadá dostupně); nebo to napíše filtered, a pak něco zahazuje pakety. Open a zároveň filtered ti to napíše stěží...
17.3.2004 19:16 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Zkus nmap 80.188.155.94.
Taky si udělám nějakou studii.
17.3.2004 19:17 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
pardon: nmap 80.188.115.94
Taky si udělám nějakou studii.
17.3.2004 19:46 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Já dostanu na 22 vždycky akorát closed, tj. connection refused.
17.3.2004 19:55 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Presne tak. Ale firewall na linuxu mam zcela open. Vsechno ma na starosti firewall v ADSL modemu. A ten je taky OFF. Tak to by me zajimalo, kde to vazne.....port 21 a 23 by se dal mozna pouzit. Zkusim spustit SSH pres tyto porty. Snad to pujde.Dik moc
Taky si udělám nějakou studii.
17.3.2004 19:28 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Urcite bude filtrovat packety ten modem. Jeste to zkusim prozkoumat. Ten navod neni prilis jasny. S tim portem 23 by to myslis slo?
Taky si udělám nějakou studii.
17.3.2004 19:54 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Řekl bych, že se na ten port 22 normálně dostanu. Protože pakety s TTL nastaveným tak, aby došly jen na předchozí počítač (80.188.61.154), přijdou s vypršeným TTL, a na pakety na 80.188.115.94 se mi vrátí ICMP Port Unreachable.
17.3.2004 19:55 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Což tedy IMHO znamená, že máš nastavené SSH, aby nebralo spojení zvenku nebo něco v tom smyslu...
17.3.2004 19:57 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
ajajaj. tak ted nevim, co to ma znamenat. Zas tak dobre tomu jeste nerozumim. Chces tim rict, ze ty packety filtruje jiz na ceste nejaky server IOLu?? Ony ani nedorazi k serveru?
Taky si udělám nějakou studii.
17.3.2004 19:58 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
SSH mam nastavene stejne jako doma. Tam mam wifi. A z prace se bezproblemu prez SSH pripojim...
Taky si udělám nějakou studii.
17.3.2004 20:03 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Nevím, co je teď server.

80.188.115.94 by měl být počítač, který se ti v traceroute ven do světa objeví jako první a v traceroute dovnitř jako předposlední, tj. nějaký router nebo něco v tom smyslu. Na ten pakety dojdou, protože se vracejí s TTL 0 during transmit.

Pokud to není on, kdo to zahodí a vrátí port unreachable, když má paket na port 22 dojít až na 80.188.115.94, tak ty pakety dojdou i na 80.188.115.94.

Takže např. tcpdump by měl ty pokusy o SSH spojení normálně vypisovat.

To zkus, a uvidíš.
17.3.2004 20:20 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
SOrry, server je stroj v místě "A".Jeho eth0 (Venkovni) ma IP pridelenou adsl modemem (10.0.0.x). V ADSL modemu je nastavena výše uvedená veřejná adresa. V místě "B" mám stejný stroj, který je připojen přes Wifi. Z místa "C" se připojím na B přes SSH a neni problém. Ovšem SSH z "C" do "A" nejede. "A" a "B" mají stejné configuráky. Kontroloval jsem to. Nmap IP stanice "A" ukazuje port 22 - open. Nmap IP "B" o portu 22 nepíše nic. pouze "filtered" u portů 21,23,80. Sorry, nevím, jak použít tcpdump. Zajímalo by mě tedy, zda mám šanci rozjet SSH na portu 23...?
Taky si udělám nějakou studii.
17.3.2004 20:22 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Sakra, ja jsem to napsal spatne. Nmap IP stanice "A" ukazuje "filtered" u portů 21,23,80. Nmap IP "B" ukazuje port 22 - open. Otázka tedy zůstává. Zajímalo by mě tedy, zda mám šanci rozjet SSH na portu 23...?
Taky si udělám nějakou studii.
17.3.2004 20:36 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejede SSH na ADSL
Aha; narážíme na to, že moc netuším, jak modem, ISDN, ADSL a podobné historické technologie ;-) fungují. Takže nevím, jestli ta veřejná IP adresa není jen IP adresa toho modemu (nejspíš je) a ty máš jen privátní (10.0.0.x), pak by to zřejmě nešlo. Chm, na to by asi měl odpovědět někdo, kdo se vyzná v ADSL, možná byla celá naše snaha na ... dvě věci.

Pokud jde o porty, o kterých nmap ,nic nepíše`, tak nmap vždycky dole napíše ,a všechny ostatní porty jsou ...` (kromě toho jsem předpokládal nmap -p 22, scanovat pokaždé všechny porty je poměrně drsné).
17.3.2004 20:55 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
no... dovolil bych si upozornit, že aADSL není zrovna zastaralé :-) Ale asi jsme se shodli na tom, že problém bude v modemu. Ten modem ma i NAT. Ja mam nat (MASQUERADE) v IPTABLES, ale je zaply i v modemu. Kdyz ho v modemu vypnu, nejede to vubec. Je to cely nejaky divny. Uz jsem napsal na podporu iolu. Jsem zvedav, zda mi odpovi. Pokud ano a vyresim to, dam to k dispozici na abclinuxu. PS: existuji 2 typy modemu.

1) modem, ktery vse udela sam-vytoci pptp, obsahuje nat,ipfilter,firewall.Jako GW je adresa ADSL modemu. Vetsinou 10.0.0.138.

2) 2. typ je, ze vytacene pripojeni (pomoci PPTP) vytoci sam server. Jako GW se udava rozhrani ppp0. Neobsahuje nat ani nic podobneho. To jsem tu jiz nekolikrat resil. To mi uz taky funguje.

Z vyse uvedeneho vypliva, ze 2. varianta je ůlepsi, i kdyz je starsi a prestava se pouzivat. Vse totiz muzete vklidu nakonfovat v linuxu a muzete se na to spolehnout. U 1. varianty totiz vi clovek prd, co vsechno ten modem dela....

Dik, ozvu se. Kama
Taky si udělám nějakou studii.
17.3.2004 22:02 T P | skóre: 8
Rozbalit Rozbalit vše Nejede SSH na ADSL
Mrkni se sem: http://web.iol.cz/joe/asus.htm .. Podle toho by jsi to měl bez problémů nastavit.. Na připojení od telecomu to stoprocentně funguje, na připojení od GTS taky, oboje mám vyzkoušené.
18.3.2004 09:32 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
AHA AHA. To vypadá dobře. Včera jsem si s tím hrál, ale v menu "IF-NAME" jsem asi nastavil něco jineho......Vyzkousim, uvidim. Dik moc. Vypada to, ze to je ono.
Taky si udělám nějakou studii.
24.3.2004 13:35 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Ahojte, tak se mi nedari povolit port 22. Pokud odnekud napisu ssh a.b.c.d, Vypisuje hlasku "connection refused." a to temer okamzite po odklepnuti.

Situace je nasledujici. ADSL modem, ASUS aam6310ev Na linuxserveru mam fedoru, v iptables mam zaple routovani packetu a :

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Samozrejme vsechny moduly mam zavedene. Adsl modem ma verejnou ip adresu A.B.C.D. Vnejsi rozhrani na servru je 10.0.0.5. a je spojeno s ADSL modemem.Vnitrni rozhrani: 192.168.x.x

Transparentni proxy.Internet jede, SMTP a POP3 taky. Ale nemuzu projít s portem 22. Ani, kdyz jsem podle navodu v NAT Rule Entry modemu nastavil dle vyse uvedeneho navodu nastaveni pro veskery prichozi provoz a vypnul IPFILTER, tak nic. V iptables nemam nic, krome zavedenchy modulu, routovani packetu a MASQUERADE. Zda se mi podezrele, ze NAT provadi jak server, tak ADSL, ale jak rikam zakladni sluzby funguji. Mozna je to v tom, ze HTTP, POP3 i SMTP si vlastne do Internetu "volaji" zatimco ssh je vlastne "prichozi" provoz. Co se tyce nastaveni ADSL, nejsem si jisty, zda "Global adress FROM, je verejna IP ADSL, nebo VEREJNA IP, ze ktere chci sluzu povolit. SSH zabira port 22 a je povolena na provoz IN i OUT. (Snad):-) Zkousel jsem naconfit ssh tak, aby jelo na portu 23, ale nefunguje to. Ten modem to nejak DROPUJE. Napada nekoho neco? DIky moc.
Taky si udělám nějakou studii.
17.7.2004 02:15 SkeleToR
Rozbalit Rozbalit vše Re: Nejede SSH na ADSL
Tak za tendle odkaz strasne moc dekuji ani nevite jak mi to pomohlo konecne po pul roce muzu vyuzivat internet na 100 % diky moc :)
24.3.2004 15:28 Beda
Rozbalit Rozbalit vše Nejede SSH na ADSL
99% v modemu budes asi muset mit zaplou maskaradu a portforward 22 na tvuj stroj.
24.3.2004 16:13 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
NO, O TO SE PRAVE POKOUSIM :-). PS: Nahodou nejde na tom modemu povolit vzdalena sprava pres Internet,ze ? Teda jsem na to neprisel....
Taky si udělám nějakou studii.
24.3.2004 17:00 Petr Novák | skóre: 2
Rozbalit Rozbalit vše Nejede SSH na ADSL
Zdravim, pred casem jsem mel obdobny problem. Ja jsem na to sel stejne jako ve vyse zminovanem odkazu na iol.cz a funguje to (ja jsem, ale povoloval jine porty nez 22), ale v tom doufam snad neni rozdil, nebo ze by telekom povoloval jen nekter porty?. Je to taky popsano i v online helpu modemu. Pro odzkouseni jsem vypinal IP filter a nastavoval jsem jej az po zfunkcneni NAT. Jinak v nastaveni global address definuje IP adresy z vnejsi site (from a to urcuji rozsah adres). Dej vedet jak si dopadl...
25.3.2004 12:18 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Nejede SSH na ADSL
Takze to jede. Ta global address v NAT modemu neni verejna IP ADSL modemu, ale IP ,venkovniho stroje kteremu chci povolit prostup. A taky: I kdyz povolim NAT portu 22 na local IP, musim stejne nastavit IPFILTER na propusteni packetu na portu 22. Jinak to nejede i kdyz IP filter vypnu. Takze dik vsem zucastnenym. Pro ty, kteri si neprecetli vyse uvedene clanky: Vsechna pravidla NAT a IPFILTER, o kterych jsem ted psal, se tykaji nastaveni v modemu. Ne v linuxserveru! Kama
Taky si udělám nějakou studii.
25.3.2004 12:55 Petr Novák | skóre: 2
Rozbalit Rozbalit vše Nejede SSH na ADSL
Tak to je fajn, jen na okraj, asi to vis, lze cele toto nastaveni IP filtru a NAT zalohovat do souboru, neni to spatna vec, protoze vytukavat pravidla do okynek neni zrovna nejpohodlnejsi a taky tak lze jednoduse prepinat pravidla. Petr
23.4.2006 11:36 reddick | skóre: 11 | Kolín
Rozbalit Rozbalit vše Re: Nejede SSH na ADSL
Omlouvam se jeslti uz je tahle diskuse vyresena, ale uprimne sem to necet. Nicmene mel sem stejny problem, reseni mi pomohlo toto .. http://www.magwag.plus.com/jim/tips-300t.html
" In a world without walls and fences, who needs Windows and Gates? "

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.