← Back to team overview

sslug-teknik team mailing list archive

Re: Remote Execute Linux - s�n

 

						19990724

Hej alle...
Endelig fik jeg REXEC til at køre på Redhat Linux...
her er et par tips og tricks til andre:

Rexec servicen på redhat er pr. default slået fra.
Derfor skal man selv starte servicen op.

Denne linie i inetd.conf må ikke være kommenteret ud:
exec    stream  tcp     nowait  root    /usr/sbin/tcpd  in.rexecd

Denne linie i hosts.allow
in.rexecd: ip'er på maskiner der må bruge denne service.

og der skal ændres i etc/pam.d/rexec (se nederst på siden)

Når man så skriver dette på prompten:

rexec  -a  -llogin -ppassword host 'kommando'

Så burde det køre... pam er dog sat op til at den intet
svarer hvis rexec kaldet ikke kunne gennemføres.

Hvis man behøver en mere sikker løsning kan man hente en ssh udgave
på http://www.cs.hut.fi/ssh

Hvis man behøver en dll så man kan køre et rexec kald fra NT på linux
eller hvis man også vil køre rexec på NT og kalde den fra linux kan
man besøge

http://www.denicomp.com

Mange tak til alle som var med til at svare på mine spørgsmål.

Mvh
	- Nik @ digiweb	)(

Dagens Quote...
...and a dark, unearthly force made Darth Vader look like an Ewok

Om pam.f/rexec:
For security reasons, rexec is not enabled in Red Hat Linux 6.0.
Should you wish to enable it, you will need to comment out one line in the file
/etc/pam.d/rexec.

Here is a sample of the file (note that your file may differ slightly):
#auth       required     /lib/security/pampwdb.so shadow nullok
auth       required     /lib/security/pamnologin.so
account    required     /lib/security/pampwdb.so

To enable rexec, the line referring to the pam_nologin.so module must be
commented out:

#auth       required     /lib/security/pampwdb.so shadow nullok
#auth       required     /lib/security/pamnologin.so
account    required     /lib/security/pampwdb.so

After this file is modified, rexec will be enabled.

Please Note: If your /etc/pam.d/rexec file contains a line referring to
the pam_securetty.so module, you will not be able to rexec as root. Todo so, you
must also comment out the line referring to the pam_securetty.so module.


______________________________________________________
Get Your Private, Free Email at http://www.hotmail.com


Follow ups