[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: rsh en root



On Wed, May 12, 1999 at 11:57:35AM +0200, Nicolas.Moitrier@imag.fr wrote:
> 	Bonjour,
> 
> 	Je souhaiterais permettre le rsh entre deux machines (debian
> 	2.1) avec le compte root. Comment configurer mes deux machines
> 	pour que ce soit possible uniquement dans mon sous-domaine?
> 
> 	Vive debian!
> 
> 	Nicolas
> 
> 

Ce n'est pas une très bonne idée de faire du rsh en root
(ca ne l'est déjà pas de se loguer en root ;)).

Néanmoins avec les .rhosts appropriés, cela doit être
possible, à moins qu'il y ait une exeption sur 'root'
comme il y a sur /etc/hosts.equiv. Les man n'en
parlent pas, et je n'ai jamais essayé ...

Le man rhosts(5) précise que le fichier ~/.rhosts doit
être en mode 0600. C'est peut-être cela qui t'empêche
d'exécuter le rsh.

Pour ce qui est de la restriction à ton sous domaine, il
faut jouer sur /etc/hosts.deny et /etc/hosts.equiv.

Par exemple si ton domaine est elsa.iie.cnam.fr, ca
donnerait :

	/etc/hosts.deny:
		in.rshd : ALL

	/etc/hosts.allow:
		in.rshd : .elsa.iie.cnam.fr


Voir hosts_access(5). Je te conseille de rajouter des lignes
analogues pour in.rlogind.

-- 
Raphael Bouaziz.
Eleve Ingenieur a l'IIE - CNAM
Residence Elsa Triolet - 36 boulevard de l'Yerres - 91000 Evry
E-mail : raphit@noemie.elsa.iie.cnam.fr


Reply to: