[Précédent (date)] [Suivant (date)] [Précédent (sujet)] [Suivant (sujet)] [Index par date] [Index par sujet]
Re: firewall de red hat 7.1 (default)
- To:
- Subject: Re: firewall de red hat 7.1 (default)
- From: "Gilles Turgeon" <>
- Date: Tue, 28 Aug 2001 05:40:58 -0400 (EDT)
-
In-reply-to: <[email protected]>
J'ai eu le même problème et ce n'est pas un problème de Firewall.
RH a désactivé FTP et telnet dans la version 7.1. C'est que ces programmes
ont une facheuse habitude, tout est envoyé en clair sur le réseau. Aussi un
utilisateur qui se conencte avec telnet et fait "su" suivi du password de
root envoit ce password sur le réseau et des gens roulant "etherreal" (voir
les Powers tools de RH) peuvent voir ce password. Pire encore avec FTP.
Toutes les informations de connexion sont en clairs. Aussi, un utilisateur
qui tente de se connecter va envoyer son mot de passe en clair même si la
connexion échoue.
Un autre correspondant (Hugo Villeneuve (voir ma demande d'aide plus bas))
m'a fait connaître ssh (www.freessh.org) . Une merveille pour remplacer
telnet. Le serveur est déjà installé et actif dans RH7.1. Il suffit
d'installer le client. En prime, si vous lencez, une fois connecté, une
application graphique comme netscape par exemple, la fenêtre graphique va
s'ouvrir sur votre terminal! Fini l'édition des fichiers de configurations
de votre serveur préféré avec vi. Onpeut le faire avec gedit, emacs.
C'est moins drôle pour sftp. Personne ne semble parler Secure FTP à part
quelques clients merdiques qui ne peuvent même pas copier un répertoire
complet. En tous cas je n'ai rien trouvé. Ça nous ramène plusieurs années
en arrière.
J'ai trouvé comment réactiver telnet et FTP. Il faut aller dans
"/etc/xinetd.d" et éditer les fichiers "telnet" et "wu-ftp". La dernière
ligne dit "disable: yes". Il faut remplacer "yes" par "no" et relancer les
services en tapant "xinetd" à la ligne de commande ou en redémarrant la
machine.
"Patrick Coulombe" <[email protected]> a écrit dans le message news:
000901c12b69$4b374b80$207cca18@caroline...
> salut,
>
> j'ai installé red hat 7.1 - custom - no firewall rules.
> cependant, il bloque l'accès au port 21, 25 telnet et autres ?
> ou puis-je "débloquer" ces ports ?
>
> merci
> pat
>
>
>
> ----- Original Message -----
> From: "R.Ouellette" <[email protected]>
> To: <[email protected]>
> Sent: Wednesday, August 22, 2001 8:03 PM
> Subject: Re: double amorçage win2000 et linux (sans disquette)
>
>
> > Le site suivant (en anglais) explique à peu près toutes
> > les situations possible selon la configuration matérielle du
> > ou des disques rigides. Il couvre WinNT 4 et 5 (ou Win 2000)
> > et Linux.
> >
> >
>
http://www.ibiblio.org/pub/Linux/docs/HOWTO/mini/other-formats/html_single/L
> inux+WinNT.html
> >
> > Bonne chance !
> >
>
>
>