Telnet - bezpieczne udost

Tematy związane z oprogramowaniem, instalacją, konfiguracją
dk1988
Posty: 17
Rejestracja: 10 stycznia 2011, 22:23

Telnet - bezpieczne udostępnienie połączenia

Post autor: dk1988 »

Witam.
Muszę udostępnić firmie serwisującej podłączenie się telnetem dla pewnej stacji roboczej z zewnątrz. Jak w najprostszy i bezpieczny sposób rozwiązać? Pomysł jest taki, że serwisant będzie się łączył poprzez ssh z ruterem (Debian) i podczas logowania będzie wykonywane polecenie

Kod: Zaznacz cały

telnet
na tą stację roboczą. Gorzej u mnie z wykonaniem, może ktoś jest wstanie mnie nakierować?
Dziękuję z góry i pozdrawiam.
peter86
Beginner
Posty: 254
Rejestracja: 10 czerwca 2007, 23:19
Lokalizacja: Katowice, Dąbrowa Górnicza

Post autor: peter86 »

Konkrety, konkrety. Czego oczekujesz? Podaj też więcej informacji np. czy ruter (Debian) to komputer przerobiony na ruter, czy faktycznie urządzenie dedykowane. Czy jest na owym ruterze użytkownik, do którego masz login oraz hasło?
Awatar użytkownika
Yampress
Administrator
Posty: 6423
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

Na stacji roboczej musisz zainstalować serwer telnet - telnetd. Serwisant się zaloguje na ruter przez ssh, a potem wykona połączenie telnet na stację roboczą.

Kod: Zaznacz cały

yampress@debian:~$ apt-cache search telnetd
francine - feature rich ansi console login engine
heimdal-servers - Heimdal Kerberos - server programs
inetutils-telnetd - telnet server
krb5-telnetd - Secure telnet server supporting MIT Kerberos
telnet-ssl - The telnet client with SSL encryption support
telnetd-ssl - The telnet server with SSL encryption support
telnetd - The telnet server
yampress@debian:~$ 
Więc, jeśli na stacji roboczej jest Debian to:

Kod: Zaznacz cały

apt-get install telnetd
dk1988
Posty: 17
Rejestracja: 10 stycznia 2011, 22:23

Post autor: dk1988 »

Dostęp mam do rutera, nie jest to ruter dedykowany tylko zainstalowany na komputerze. Pozostawiając stacją roboczą gdyż nie o konfiguracje jej mi to chodzi. Tylko o to jak zrobić, żeby użytkownikowi logującemu się do rutera poprzez ssh uruchamiany był od razu

Kod: Zaznacz cały

telnet  192.168.4.222
i jeśli rozłączy sesję telnet z hostem to by był od razu wylogowywany z rutera. Chodzi mi głównie o to, aby nie miał dostępu do innych poleceń powłoki.
ODPOWIEDZ