Aprire una porta su router dotato di s.o. linux embedded

Postate qui per tutte le discussioni legate alla sicurezza di Linux/Slackware

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
legionario
Linux 3.x
Linux 3.x
Messaggi: 603
Iscritto il: mer 8 dic 2004, 0:00
Località: Bergamo - Roma

Aprire una porta su router dotato di s.o. linux embedded

Messaggio da legionario »

<span class="postbody">Sto tentando di connettermi al mio router D-Link G604T tramite ftp, ma ricevo l´errore di connessione rifiutata:
<BR><br />
<BR>
<BR><br />
<BR>root-AT-legionario:~# ftp 192.168.1.1
<BR><br />
<BR>ftp: connect: Connection refused
<BR><br />
<BR>
<BR><br />
<BR> Ho provato a dare un´occhiata su google e sul manuale del router ma non riesco a venirne a capo.
<BR><br />
<BR>
<BR>Facendo una scansione delle porte disponibili sul router risulta che sono aperte solamente le porte 23 e 80 (telnet e http):
<BR><br />
<BR>
<BR><br />
<BR>----------
<BR><br />
<BR>
<BR>root-AT-legionario:~# nmap -sR 192.168.1.1
<BR><br />
<BR>
<BR>Starting nmap 3.75 ( <a target="_blank" href="http://www.insecure.org/nmap/">http://w ... g/nmap/</a> ) at 2005-05-03 18:24 CEST
<BR><br />
<BR>Interesting ports on 192.168.1.1:
<BR><br />
<BR>(The 1661 ports scanned but not shown below are in state: closed)
<BR><br />
<BR>PORT STATE SERVICE VERSION
<BR><br />
<BR>23/tcp open telnet
<BR><br />
<BR>80/tcp open http
<BR><br />
<BR>
<BR>-----------
<BR><br />
<BR>
<BR><br />
<BR>Considerando che il router in questione e´ dotato di s.o. linux (con
<BR>tanto di iptables) accessibile tramite sessione telnet, come potrei
<BR>aprire la porta relativa a ftp? Tengo a precisare che il router, stando
<BR>alle specifiche tecniche del manuale, funge sicuramente da server ftp...<br />
<BR>
<BR><br />
<BR>Grazie per l´attenzione
<BR><br />
<BR>
<BR>Saluti</span><br />
<BR><BR><BR>[ Questo Messaggio è stato Modificato da: legionario il 03-05-2005 22:55 ]<br>

Avatar utente
useless
Staff
Staff
Messaggi: 3896
Iscritto il: dom 12 ott 2003, 0:00
Località: A place where the streets have no name
Contatta:

Aprire una porta su router dotato di s.o. linux embedded

Messaggio da useless »

non ho capito: a cosa può servire fare ftp nel router? puoi metterci dei file? se vuoi semplicemente forwardare la connessione:
<BR>
<BR>iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 21 -j DNAT --to-destination w.x.y.z<br>

Avatar utente
legionario
Linux 3.x
Linux 3.x
Messaggi: 603
Iscritto il: mer 8 dic 2004, 0:00
Località: Bergamo - Roma

Aprire una porta su router dotato di s.o. linux embedded

Messaggio da legionario »

Mi servirebbe per fare il prelievo del file config.xml che, da interfaccia web, non mi consente di scaricare per problemi di timeout... Dato che nelle speicifiche del mio router e´ indicata la possibilita´ di accedervi in ftp, mi chiedevo come si potesse aprire la porta 21 in modo tale da poter prelevare files da un qualsiasi pc della Lan..<br>

Avatar utente
DaNiMoTh
Linux 3.x
Linux 3.x
Messaggi: 941
Iscritto il: mar 30 nov 2004, 0:00
Località: irc.syrolnet.org /// #slackware
Contatta:

Aprire una porta su router dotato di s.o. linux embedded

Messaggio da DaNiMoTh »

Secondo me ti sei sbagliato; L´unico modo per accedere è connettersi
<BR>con telnet sulla 23, digitando come nome utente `root` e come password
<BR>`admin` ( di default è questa )<br />
<BR><br />
<BR>ciao<br /><br>

Avatar utente
legionario
Linux 3.x
Linux 3.x
Messaggi: 603
Iscritto il: mer 8 dic 2004, 0:00
Località: Bergamo - Roma

Aprire una porta su router dotato di s.o. linux embedded

Messaggio da legionario »

Quale comando dovrei usare in telnet per prelevare quel file che mi
<BR>serve? Invece di chiedere, potrei fare dei tentativi, ma ho una paura
<BR>fottuta di commettere qualche errore sul router e comprometterne il
<BR>funzionamento...<br /><br>

Avatar utente
DaNiMoTh
Linux 3.x
Linux 3.x
Messaggi: 941
Iscritto il: mar 30 nov 2004, 0:00
Località: irc.syrolnet.org /// #slackware
Contatta:

Aprire una porta su router dotato di s.o. linux embedded

Messaggio da DaNiMoTh »

Finchè non sovrascrivi la memoria flash del router non puoi fare nulla, al massimo resetti...<br />
<BR><br />
<BR>ciao!<br /><br>

Rispondi