Discussione:
Cambiare la porta 23 del Telnet-Aiuto
(troppo vecchio per rispondere)
henry
2003-08-01 07:33:58 UTC
Permalink
Ciao a tutti

mi sono fatto configurare dalla Telecom l'accesso dall'esterno per
il nostro AS/400 con un'indirizzo pubblico.
Vorrei collegarmi da casa con il Telnet (con l'emulazione Mocha)
e per sicurezza ho detto a Telecom di aprirmi la porta 7777 invece che la
23.

Sono quindi andato su AS/400 con CFGTCP alla opz 21 e poi alla opz 1
per "copiare" le voci udp e tcp del telnet e crearne 2 nuove per la porta
7777.

Ho fatto ENDTCP e STRTCP ma da casa sulla porta 7777 con Mocha non mi
collego.

Ho visto con NETSTAT *CNN che nessuna porta 7777 è in
ascolto..................

A questo punto mi viene un dubbio: io ho bisogno di mantenere il Telnet
sulla porta 23
in quanto in locale gli utenti si collegano con questa porta.
E' solo dall'esterno che devo poter entrare sulla porta 7777.

Si possono tenere 2 porte diverse per il Telnet oppure devo mettere tutto su
1 porta ?

Mi potete aiutare ?
grazie
Alessandro Bardelli
2003-08-01 13:44:35 UTC
Permalink
non quadagni molto in sicurezza, basta un port scanning e alla primo
tentativo di connessione ti appare il banner/login..........
Senza toccare as400 fai impostare PAT sul router/firewall e trasli la porta
7777 sulla porta wan nella 23 sull'ip interno di as400, ripeto che non è una
bella idea perchè se trovi qualcuno che ti comincia a fare portscannig e poi
ti tira su' 3000 connessioni sulla porta trovata aperta e ti blocca in
servizio telnet su as400 , sempre che tu non abba preventivamente
strablindato as400 impostando limiti sul numero delle unità in creazione
automatica , utenti di default etc etc. etc..



Regards


Alessandro Bardelli
Alessandro Bardelli
2003-08-04 14:11:49 UTC
Permalink
On Fri, 1 Aug 2003 13:44:35 UTC, "Alessandro Bardelli"
Post by Alessandro Bardelli
sempre che tu non abba preventivamente
strablindato as400 impostando limiti sul numero delle unità in creazione
automatica , utenti di default etc etc. etc..
Beh, un Aesse cosi' configurato non lo definirei 'strablindato' ma
semplicemente 'standard'.
Questione di pareri, ovviamente.
Questione di prendersi un po' meno sul serio ...ognitanto...ecche palle !!!
--
Loading...