Re: rsh en root
On Wed, May 12, 1999 at 11:57:35AM +0200, Nicolas.Moitrier@imag.fr wrote:
> Bonjour,
>
> Je souhaiterais permettre le rsh entre deux machines (debian
> 2.1) avec le compte root. Comment configurer mes deux machines
> pour que ce soit possible uniquement dans mon sous-domaine?
>
> Vive debian!
>
> Nicolas
>
>
Ce n'est pas une très bonne idée de faire du rsh en root
(ca ne l'est déjà pas de se loguer en root ;)).
Néanmoins avec les .rhosts appropriés, cela doit être
possible, à moins qu'il y ait une exeption sur 'root'
comme il y a sur /etc/hosts.equiv. Les man n'en
parlent pas, et je n'ai jamais essayé ...
Le man rhosts(5) précise que le fichier ~/.rhosts doit
être en mode 0600. C'est peut-être cela qui t'empêche
d'exécuter le rsh.
Pour ce qui est de la restriction à ton sous domaine, il
faut jouer sur /etc/hosts.deny et /etc/hosts.equiv.
Par exemple si ton domaine est elsa.iie.cnam.fr, ca
donnerait :
/etc/hosts.deny:
in.rshd : ALL
/etc/hosts.allow:
in.rshd : .elsa.iie.cnam.fr
Voir hosts_access(5). Je te conseille de rajouter des lignes
analogues pour in.rlogind.
--
Raphael Bouaziz.
Eleve Ingenieur a l'IIE - CNAM
Residence Elsa Triolet - 36 boulevard de l'Yerres - 91000 Evry
E-mail : raphit@noemie.elsa.iie.cnam.fr
Reply to: