Odp: Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?
No niestety po ubiciu sshd lub dropbear dalej pamięta zestawiony tnnel. Pomaga tylko reboot. Stawiam na jakąś opcje sshd_config ?
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?
Strony Poprzednia 1 … 11 12 13 14 15 16 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
No niestety po ubiciu sshd lub dropbear dalej pamięta zestawiony tnnel. Pomaga tylko reboot. Stawiam na jakąś opcje sshd_config ?
Moment. Jeżeli być faktycznie ubił demony to nie ma tunelu bo na ma przecież na czym być zrobiony. Nie ubijasz wszystkiego.
Moment. Jeżeli być faktycznie ubił demony to nie ma tunelu bo na ma przecież na czym być zrobiony. Nie ubijasz wszystkiego.
Może Ci się to wyda dziwne bo mi się to wydaje ale tak jest
Instaluje
opkg update openssh-server
opkg install openssh-serve
Uruchamian
/etc/init.d/sshd start I robię wpis wpisać w etc/rc.local
Ok serwer shh działa na porcie 22. W żaden sposób nie mogę go zresetować po nawiązaniu połączenia shh
Wpisuje /etc/init.d/sshd stop,restart I nic dalej dziła I pamięta zestawiony shh
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:www 0.0.0.0:* LISTEN 1651/httpd_gargoyle
tcp 0 0 0.0.0.0:xxxxx 0.0.0.0:* LISTEN 2076/sshd: root
tcp 0 0 0.0.0.0:domain 0.0.0.0:* LISTEN 1980/dnsmasq
tcp 0 0 0.0.0.0:ssh 0.0.0.0:* LISTEN 1580/sshd
tcp 0 0 0.0.0.0:https 0.0.0.0:* LISTEN 1651/httpd_gargoyle
tcp 0 0 0.0.0.0:imap3 0.0.0.0:* LISTEN 1505/dropbear
Gargoyle
Wersja Gargoyle:1.4.0 (r28025), by obsy
No to ubij. kill -9 1580
kill -9 1580
tcp 0 0 0.0.0.0:ssh 0.0.0.0:* LISTEN 1580/sshd - ubiło ale nadal tunel ssh działa
i loguję się na 22
Generalnie openssh nie działa a zestawy tunel psmięta to reboot
Nie, nie ubiłeś. Skoro proces nadal działa to nie ubiłeś go po prostu.
Nie, nie ubiłeś. Skoro proces nadal działa to nie ubiłeś go po prostu.
Widzę, źe problem jest w tym że jak zrobię /etc/init.d/sshd stop to znika z demonów (wyłącza się) ale nadal ruter pamięta i wykonuje zestawiony tunel ssh.
ps zrób i przekonaj się czy został ubity.
Już blisko
Na komputerze zdalnym
netstat –tlp i widzę pidy shh na właściwym porcie
3970/sshd: root tcp 0 0 0.0.0.0:1000 0.0.0.0:* LISTEN
Jak teraz z klienta odczytać właściwy pid tak żeby zdalnie ubić ssh poleceniem kill PID
Ale tylko pidy ssh zestawionych na konkretnym porcie bo jest jeszcze demon ssh którego nie chcę ubijać
zrób na kliencie po prostu ps
zrób na kliencie po prostu ps
No dobra ale ja chcę tak skonstruować polecenie, żeby zawsze szukało mi i podawało pida wiedząc że jest ssh na porcie 1000
Zestawiam ssh i polecenie to czyta aktualny pid procesu, żebym mógł go potem kill pid
lsof zobacz, jedna z jego opcji to odpytanie po portach.
# lsof -i -P | grep sshd
-sh: lsof: not found
Ehhh. A może byś zainstalował taki pakiet?
Ehhh. A może byś zainstalował taki pakiet?
Uff faktycznie Dzięki !!!
Jeszcze mam taki problem. Umiem już ubić na serwerze openssh połaczenie shh na danym porcie. Jak teraz ze strony serwera sprawdzać czy mamy aktywne połączenie z klientem np na porcie 1000?
Zrób ping klienta po prostu?
Zrób ping klienta po prostu?
Na jaki IP bo na IP klienta wenątrz sieci nie odpowida
ip drugiej strony tunelu.
To jest mój tunel wywoływany z klienta
ssh -g -N -f -R 1000:xxx.192.168.1.10:20000 root@yy.yy.yyy.yy
wpisuje ping -q -c 1 -W 10 192.168.1.10:20000 i nie pinguję Na jaki adres IP?
od strony serwera? ping 127.0.0.1:1000. Tu masz przecież tunel klienta zaczepiony.
127.0.0.1:1000
Czy tunel zestawiony czy nie to pinguje
Sorry, tak, bo to localhost.
Hm, to np, ssh zobacz czy nawiązuje na tym porcie komunkację ze zdalnych hostem.
Właśnie że od strony serwera nic Ciężko sprawdzić czy jest tunel aktywny. ssh: Exited: Bad TCP forward
Witam, to moj pierwszy post na tym forum.
Zajrzalem do tego tematu bo wlasnie wczoraj bawilem sie ssh reverse tunnel. Korzystalem takze z tutoriala z tego forum oraz inne. Wszystkie problemy rozwiazlem jednak duzo prosciej:
opkg update
opkg install sshtunnel
reszta to odpowiednie wpisy w /etc/config/sshtunnel
Tak, jest o tym wspomniane także w poradniku ![]()
Strony Poprzednia 1 … 11 12 13 14 15 16 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Modem 3G a dostęp z zewnątrz. Sposoby na poblokowane porty ?
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc