Page 5 of 12 FirstFirst ... 34567 ... LastLast
Results 61 to 75 of 310

Thread: Безопасность SSH (dropbear)

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1
    Join Date
    Sep 2008
    Location
    Москва
    Posts
    36
    Quote Originally Posted by vectorm View Post
    Путь до sftp полностью указан?
    Да, спасибо, я разобрался. Не хватало файла libcrypto.so.0.9.7 в папке lib
    Без него не запускался, хотя на форуме прочитал, что достаточно только файла самого сервера sftp-server
    Last edited by sergeich; 26-10-2008 at 11:09.

  2. #2

    Такая же проблема

    Не запускается sftp-server. Я так понимаю его должен запускать dropbear? Сам dropbear у меня есть в списке процесов, а sftp-server - нет. При ручном запуске sftp-server он отваливается по таймауту. В чем может быть дело?
    Code:
    [admin@WL500G root]$ ipkg  list_installed | grep ssh
    openssh-sftp-server - 5.1p1-1 - sftp-server only from a FREE version of the SSH protocol suite of network connectivity tools.
    
    [admin@WL500G root]$ ipkg files openssh-sftp-server 
    Package openssh-sftp-server (5.1p1-1) is installed on /opt/ and has the following files:
    /opt/libexec/sftp-server
    
    Successfully terminated.
    [admin@WL500G root]$ ls -al /opt/libexec/
    drwxr-xr-x    3 admin    root         4096 Jan 12 14:40 .
    drwxr-xr-x   16 admin    root         4096 Jan 12 15:48 ..
    drwxr-xr-x    2 admin    root         4096 Jan 12 11:44 awk
    -rwxrwxr-x    1 admin    root        64356 Jul 23 04:06 sftp-server
    
    [admin@WL500G root]$ ps ax
      PID TTY      STAT   TIME COMMAND
        1 ?        S      0:01 /sbin/init
        2 ?        S      0:00 [keventd]
        3 ?        SN     0:02 [ksoftirqd_CPU0]
        4 ?        S      0:00 [kswapd]
        5 ?        S      0:00 [bdflush]
        6 ?        S      0:00 [kupdated]
        7 ?        S      0:00 [mtdblockd]
       60 ?        S      0:00 telnetd
       65 ?        S      0:00 httpd vlan1
       68 ?        S      0:00 syslogd -m 0 -O /tmp/syslog.log -S -l 7
       71 ?        S      0:00 klogd
       76 ?        S      0:00 [dnsmasq]
       78 ?        S      0:00 [khubd]
       88 ?        Ss     0:00 waveservermain
       90 ?        Ss     0:00 rcamdmain
       96 ?        S      0:00 [usb-storage-0]
       97 ?        S      0:00 [scsi_eh_0]
      109 ?        Ss     0:00 watchdog
      112 ?        Ss     0:00 ntp
      119 ?        S      0:00 dropbear -p 443
      125 ?        S      0:00 upnp -D -L br0 -W vlan1
      129 ?        S      0:00 [kjournald]
      132 ?        Ss     0:00 /usr/sbin/vsftpd
      152 ?        Ss     0:00 dropbear -p 443
      153 pts/0    Ss     0:00 -sh
      160 pts/0    R+     0:00 ps ax
    
    [admin@WL500G root]$ cat /usr/local/sbin/post-mount
    #!/bin/sh
    
    #mount drives
    /bin/mount -o sync,noatime,rw /dev/discs/disc0/disc /opt
    
    #enable swap
    /sbin/mkswap /opt/swap.file > /dev/null 2>&1
    /sbin/swapon /opt/swap.file
    
    [admin@WL500G root]$ cat /usr/local/sbin/post-firewall
    #!/bin/sh
    iptables -P INPUT DROP
    iptables -D INPUT -j DROP
    iptables -A INPUT -p tcp --syn --dport 443 -j ACCEPT
    
    [admin@WL500G root]$ cat /usr/local/sbin/post-boot
    #!/bin/sh
    dropbear -p 443 > /dev/null 2>&1
    Last edited by GDR; 12-01-2009 at 12:09.

  3. #3

    Вопрос снят

    Оказалось сам дурак. Процесс sftp-server появляется, когда попытаешся соединиться с сервером например из WinSPC. В обычном состоянии его в списке не будет.

    WinSPC - классная штука.

  4. #4
    Join Date
    Dec 2008
    Location
    Moscow
    Posts
    83

    sftp клиент без установки sftp-server

    Подскажите заодно, пожалуйта

    Если мне нужно сходить из под роутера по протоколу sftp на другой внешний адрес, то каким клиентом (какой командой) это можно сделать?

    В телнете у меня неполучилось использовать wget для этого, полагаю он кушает только обычный ftp.

    И команды ftp и sftp роутер признавать отказывается (openssh-sftp-server не устанавливал).

    Под виндами я понимаю это делается с помощью тулзы psftp, а вот как из под роутера?
    Last edited by the; 04-02-2009 at 15:08.
    wl-500gp v2 + tor + polipo + барахло всякое на python

  5. #5
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    sftp --- входит в комплект полного openssh

  6. #6

    Помогите избавиться от ломальщиков ftp... (срочно)

    Вот такие логи весь день:

    Jan 31 15:36:05 vsftpd[5493]: CONNECT: Client "122.116.180.110"
    Jan 31 15:36:06 vsftpd[5492]: [linux] FAIL LOGIN: Client "122.116.180.110"
    Jan 31 15:36:07 vsftpd[5492]: [linux] FAIL LOGIN: Client "122.116.180.110"
    Jan 31 15:36:09 vsftpd[5492]: [linux] FAIL LOGIN: Client "122.116.180.110"
    Jan 31 15:36:11 vsftpd[5495]: CONNECT: Client "122.116.180.110"
    Jan 31 15:36:12 vsftpd[5494]: [linux] FAIL LOGIN: Client "122.116.180.110"
    Jan 31 15:36:14 vsftpd[5494]: [linux] FAIL LOGIN: Client "122.116.180.110"
    Jan 31 15:36:16 vsftpd[5494]: [linux] FAIL LOGIN: Client "122.116.180.110"

    Вопрос в том как на работающем роутере закрыть порт 21 на доступ извне. Останавливать и перегружать очень не хочется.

    Прошивка Олега последняя.

  7. #7
    Пока совсем закрыл доступ по 21 порту:

    iptables -I INPUT -p tcp --dport 21 -j DROP

    Как закрыть доступ только извне?

  8. #8
    Quote Originally Posted by qqq1971 View Post
    Пока совсем закрыл доступ по 21 порту:

    iptables -I INPUT -p tcp --dport 21 -j DROP

    Как закрыть доступ только извне?
    iptables -I INPUT -p tcp -i \! br0 --dport 21 -j DROP
    © 2008-2013 ABATAPA WL-500gP/128M / Asus RT-N16 / USB Flash / VLAN / PPPoE / VoIP / nShaper / NAS: iStor is607, Sarotech NAS-20, QNap 109 Pro / NFS / Принтер / etc

  9. #9
    Вам поможет vsftpd c поддержкой tcpwrappers:
    http://wl500g.info/showpost.php?p=119458&postcount=132

    В файле hosts.allow прописать строчку
    Code:
    vsftpd: 122.116.180.110: DENY
    Если я не ошибаюсь..

    Если вам нужно, чтоб доступ имели только локальные пользователи, то
    пропишите в конфиге vsftpd явным образом
    Code:
    listen_address=внутренний IP роутера
    и удалите все правила касаемо DNAT по 21 порту в iptables.
    Last edited by cipipi; 31-01-2009 at 13:13.

  10. #10
    Если вы работаете c ФТП через веб морду, то предположу, что надо сделать так
    USB application/FTP sever/Enable FTP Server: Yes, LAN only

  11. #11
    Спасибо за быстрый ответ.

    У меня ftp из прошивки работает, нельзя ли обойтись без установки другой версии vsftpd? Как нибудь на уровне iptables разрешить доступ на ftp для внутренней сети и запретить для внешней?

    Кстати, ошибся. Прошивка от форумных разработчиков 10-d7.

  12. #12
    Аааа, спасибо!!!

    Я этот список и не открывал ни разу, думал там опций только Да и Нет.

  13. #13
    Quote Originally Posted by qqq1971 View Post
    Спасибо за быстрый ответ.

    У меня ftp из прошивки работает, нельзя ли обойтись без установки другой версии vsftpd? Как нибудь на уровне iptables разрешить доступ на ftp для внутренней сети и запретить для внешней?

    Кстати, ошибся. Прошивка от форумных разработчиков 10-d7.
    решилось до ужаса просто - добавил в пункт Virtual Server List
    21 порт с внутреним адресом роутера, на протокол TCP всё работает!

  14. #14
    воспользуйтесь прошивкой 1.9.2.7-d из подписи.
    там встроена возможность ограничить количество попыток подключений в течении определенного периода времени
    Attached Images Attached Images  

  15. #15

    после сброса в дефолт, пропал SSH

    wl500gpv2 с 10ой прошивкой Олеговской (за что спасибо огромное) крутилось связка: WD 1tb ext3+linux swap rtorrent+ados+mt-daapd+u-share+vnstat

    после сброса в дефолт, пропал SSH пускает по телнет и если я смотрю ls /opt/ говорит каталог пустой, захожу по самбе и вижу /opt/etc и все старые

    как можно поднят старые конфиги, по сути после сброса затерлась только память роутера - а на жестком все осталось
    КАК ПРОЩЕ ПОДНЯТЬ ВСЕ НАСТРОЙКИ?
    или придется подымать все заново, спасибо?

Page 5 of 12 FirstFirst ... 34567 ... LastLast

Similar Threads

  1. Внимание! Безопасность Linux-based MIPSel роутеров!
    By ABATAPA in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 129
    Last Post: 06-08-2019, 22:48

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •