<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>siec.com.pl &#187; rsh</title>
	<atom:link href="http://www.siec.com.pl/tag/rsh/feed" rel="self" type="application/rss+xml" />
	<link>http://www.siec.com.pl</link>
	<description>skrypty, rozwiązania, pomysły...</description>
	<lastBuildDate>Fri, 20 Aug 2010 20:06:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>rsh, rlogin, rexec &#8211; konfiguracja</title>
		<link>http://www.siec.com.pl/rsh-rlogin-rexec-konfiguracja.html</link>
		<comments>http://www.siec.com.pl/rsh-rlogin-rexec-konfiguracja.html#comments</comments>
		<pubDate>Wed, 10 Mar 2010 12:00:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Porady i rozwiązania]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[rsh]]></category>

		<guid isPermaLink="false">http://www.wisnia.izg.pl/?p=41</guid>
		<description><![CDATA[rsh &#8211; czyli remote shell, zdalny dostęp do powłoki shell, czyli krótko mówiąc zdalne wykonywanie poleceń, rsh używa portu 514, rlogin &#8211; umożliwia logowanie na zdalnym komputerze &#8211; niezalecany, gdyż hasło przesyłane jest otwartym tekstem. Poniżej prosty przykład konfiguracji rsh: rsh -l user ip_zdalej_maszyny "ls" Poniżej przestawiam konfigurację jaką należy wykonać na systemie RHEL Server [...]]]></description>
			<content:encoded><![CDATA[<p>rsh &#8211; czyli remote shell, zdalny dostęp do powłoki shell, czyli krótko mówiąc zdalne wykonywanie poleceń, rsh używa portu 514, rlogin &#8211; umożliwia logowanie na zdalnym komputerze &#8211; niezalecany, gdyż hasło przesyłane jest otwartym tekstem. Poniżej prosty przykład konfiguracji rsh:</p>
<p><span id="more-41"></span></p>
<p><code>rsh -l user ip_zdalej_maszyny "ls"</code></p>
<p>Poniżej przestawiam konfigurację jaką należy wykonać na systemie RHEL Server w celu uruchomienia rsh, rlogin i rexec:</p>
<p>1. Instalujemy pakiet rsh-server.x86_64:</p>
<p><code>yum install rsh-server.x86_64</code></p>
<p>2. Zmieniamy wpis w /etc/xinetd.d/rsh z disable yes na no</p>
<p><code>service shell<br />
{<br />
socket_type             = stream<br />
wait                    = no<br />
user                    = root<br />
log_on_success          += USERID<br />
log_on_failure          += USERID<br />
server                  = /usr/sbin/in.rshd<br />
disable                 = yes<br />
}</code></p>
<p>3. Restartujemy xinetd:</p>
<p><code>/etc/init.d/xinetd restart</code></p>
<p>4. W /etc/securetty dodajemy wpis rsh, plik ten zawiera liste bezpiecznych terminali, czyli takich na które, możemy logować się jako root. Błąd jaki pojawia się w logach /var/log/secure gdy nie dokonamy tego wpisu, będzie wyglądał tak:</p>
<p><code>Mar 10 13:34:49 example.host rshd[1958]: pam_rhosts_auth(rsh:auth): allowed to root@example.clinet.host as root<br />
Mar 10 13:37:09 example.host rshd[1964]: pam_securetty(rsh:auth): access denied: tty 'rsh' is not secure !</code></p>
<p>5. Dodajmy wpisy z hostami, którę będą miały dostęp do zdalnego wykonywania poleceń -<strong>~/.rhosts</strong></p>
<p>6. Należy jeszcze sprawdzić ustawienia firewalla, czy nie blokuje portów na której działa rsh</p>
<p>7. Można przetestować maszynę zdalną z której chcemy wykonywać polecenia</p>
<p>8. W razie problemów pomocne nam będą logi /var/log/secure i /var/log/messages</p>
]]></content:encoded>
			<wfw:commentRss>http://www.siec.com.pl/rsh-rlogin-rexec-konfiguracja.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

