[SIGKOM] 3. laboratorijska vježba - 2021/2022
Krpa1
Navedite koji je način skeniranja prouzročio promjenu ispisa naredbe watch netstat. Objasnite.
MIjenja li se nekome ispis? Pokrenuo sam watch na shh i koju god naredbu probao, ispis se ne mijenja. Probao sam -A, -sV, -sS, -O, -sU. Svaki put sam u himage za ip adresu stavio adresu ssh.
ruza0001
Janez meni isto nista nije uzrokovalo promjenu ikakvu, pa cu tako i napisat
[obrisani korisnik]
Janez meni se promijenilo za -A, u stupcu Proto se pojavilo sve tcp
Haki
gladiator jel to znaci da odbacujemo pakete iz mreze 10.0.0.0/24 ili neke druge?
angello2
moze neko pojasnit zasto za anti spoofing treba dodavat DROP pravila ako je vec po defaultu sve droppano?
admin123
Ako nas za ssh spajanje ne pita lozinku, mozemo to smatrat kao da funkcionira ili?
Sulejman
admin123 tad ne funkcionira
admin123
Sulejman sta treba ispisat?
SuperSaiyano
Sulejman Meni i kada ne dodam nikakva pravila, svaka ssh naredba traži lozinku??
Haki
jel moze neko pojasnit kak rjesit 3. zadatak?
napravim sve po uputam i kad se pokusam spojit na ssh_int prek ssh upisem pass koji sam postavio al dobim:
Permission denied, please try again.
Skenk
Haki Imam isti ovaj problem, jeste skuzili fix?
Haki
jel treba jos nesto promijeniti u onim config fileovima, samo sam portove mijenjao
Sulejman
Haki PermitRootLogin yes
Haki
Sulejman been there done that
vrdrli23
ZliDule Jesi uspio ovo riješiti, i ako da kako?
vrdrli23
vrdrli23 Nvm uspio
Skenk
Imamo zadano da je SSH pristup posluzitelju web dozvoljen samo s racunala int1 a na kraju FW_int takoder imamo zadano da je iz LAN-a dozvoljen pristup DMZ i Internetu, u samom tekstu zadatka pise da rcaunala iz LAN-a imaju neogranicen pristup posluziteljima u DMZ i Internetu. Nije li po tome redundantan ovaj prvi dio za vezu int1 i web?
Sulejman
Haki na oba firewall-a
Me1
watch netstat sam pokrenuo na web i promjene mi se desavaju kad stavim zastavice -sV i -A, moze neko objasnit zasto je to tako?
Venki
Gdje se treba postaviti password za ssh spajanje za 3. zadatak?
trazim po sshd_config_mail ali ne nalazim bas nekakav pametan field..
SuperSjajan3
Venki upisi passwd u bash terminal na ssh-u pa ce te pitat da postavis password
gladiator
Skenk postavi “PermitRootLogin yes” u sshd_config na oba servera