Re: telnet

Bedrettin Neyledin (bedrettin@chez.com)
Wed, 13 Aug 1997 12:40:02 +0300 (EET DST)


>(...)
>baska bir makinaya baglanirken connection refued faaln gibi hatalar
>veriyor baglanmanin kacamak yollari var mi tesekkurler (unix ortamin da
>ve bilkente baglanmak istiyorum elimde bir account var )
>(...)

valla benimde basima ayni sorun gelmisti, soyle bir cozum gelistirmistim
(diyelim ki hostumuzun adi polaris olsun):

- polaris'te musait bir user TCP port'ta dinlemede bekliyen (ornegin,
port 7777) bir daemon yazilir,
- daemon bir baglanti aldiginda bir sifre sorar, boylece her onune gelen
daemon'dan istifade etmez ve sistem'in guvenligini tehlikeye atmis
olmazsiniz,
- sonra daemon "telnet" programini "polaris" argumaniyla cagirir,
bu durumda bir engelleme soz konusu olmaz cunku polaris'ten polarise
telnet sozkonusu olur (yani "telnet localhost" ile esdeger)

in.telnetd'yi direk calistirmak mumkun olmuyor cunku baglanti oldugunda
bir pseudo-terminal ayirtmak gerekiyor bunun icin de tty grubundan olmak
lazim.

ama bir takim paranoyak sisadminler router configurasyonlari epey siki
tutuyor ve herhangi bir user port'a "incoming call" yaptirtmiyorlar.

tabi localhost'tan localhost'a telnetleri de kapatmak mumkun !

sevgiler