[Ace] IOC Developers - Please disable telnet on PC104s

Anthony Cuffe cuffe at jlab.org
Tue Nov 15 11:18:45 EST 2011


Network scans have shown that some of the PC104s are running telnet (port 23).  This should be disabled in order to avoid potential security problems and overzealous scanning on the part of the security scanners.  Please ensure that this is disabled on any PC104 IOC for which you are responsible.

To disable this, comment out the telnetd.obj line in the st.sys file for the IOC:

Edit:
/cs/op/iocs/<ioc>/st.sys
  or
/cs/dvl/iocs/<ioc>/st.sys

Comment out:
      ld("rtemsV/telnetd.obj")
      #ld("rtemsV/telnetd.obj")

Example:
vi /cs/op/iocs/iocsl23rffcc7/st.sys
      #ld("rtemsV/telnetd.obj")

Thank you.

==============================================
Report of PC104s IOCs that have telnet enabled
==============================================

FIEFDOM: EOS
------------

iochlcbpm1          	 st.sys/ld("rtemsV/telnetd.obj")
iochlcbpm2          	 st.sys/ld("rtemsV/telnetd.obj")

FIEFDOM: DEV
------------

iocbpmts1           	 st.sys/ld("rtemsV/telnetd.obj")
iocbpmts2           	 st.sys/ld("rtemsV/telnetd.obj")
ioccmtf1            	 st.sys/ld("rtemsV/telnetd.obj")
ioccs1              	 st.sys/ld("rtemsV/telnetd.obj")
ioceestest2         	 st.sys/ld("rtemsV/telnetd.obj")
iocfcctsdut         	 st.sys/ld("rtemsV/telnetd.obj")
iocfcctsgld         	 st.sys/ld("rtemsV/telnetd.obj")
iocgps1             	 st.sys/ld("rtemsV/telnetd.obj")
iochpatest          	 st.sys/ld("rtemsV/telnetd.obj")
iocllrf1            	 st.sys/ld("rtemsV/telnetd.obj")
iocmodiag           	 st.sys/ld("rtemsV/telnetd.obj")
iocnlxxrfstp        	 st.sys/ld("rtemsV/telnetd.obj")
iocpcarc1           	 st.sys/ld("rtemsV/telnetd.obj")
iocpcarc2           	 st.sys/ld("rtemsV/telnetd.obj")
iocpcarc2_OLD       	 st.sys/ld("rtemsV/telnetd.obj")
iocpcarc3           	 st.sys/ld("rtemsV/telnetd.obj")
iocpcarc4           	 st.sys/ld("rtemsV/telnetd.obj")
iocpcarc5           	 st.sys/ld("rtemsV/telnetd.obj")
iocpcarc6           	 st.sys/ld("rtemsV/telnetd.obj")
iocpcarc7           	 st.sys/ld("rtemsV/telnetd.obj")
iocpcarcintlk       	 st.sys/ld("rtemsV/telnetd.obj")
iocpcarcstpr        	 st.sys/ld("rtemsV/telnetd.obj")
iocpccmtf1          	 st.sys/ld("rtemsV/telnetd.obj")
iocpccmtf2          	 st.sys/ld("rtemsV/telnetd.obj")
iocpccmtf3          	 st.sys/ld("rtemsV/telnetd.obj")
iocpcdmw1           	 st.sys/ld("rtemsV/telnetd.obj")
iocpcdmw2           	 st.sys/ld("rtemsV/telnetd.obj")
iocpcgel1           	 st.sys/ld("rtemsV/telnetd.obj")
iocpcgel2           	 st.sys/ld("rtemsV/telnetd.obj")
iocpclu1            	 st.sys/ld("rtemsV/telnetd.obj")
iocpcmag1           	 st.sys/ld("rtemsV/telnetd.obj")
iocpct0             	 st.sys/ld("rtemsV/telnetd.obj")
iocpct0-old         	 st.sys/ld("rtemsV/telnetd.obj")
iocpct1             	 st.sys/ld("rtemsV/telnetd.obj")
iocpct2             	 st.sys/ld("rtemsV/telnetd.obj")
iocpct4             	 st.sys/ld("rtemsV/telnetd.obj")
iocpct5             	 st.sys/ld("rtemsV/telnetd.obj")
iocpct6             	 st.sys/ld("rtemsV/telnetd.obj")
iocpct7             	 st.sys/ld("rtemsVT/telnetd.obj")
iocpct8             	 st.sys/ld("rtemsV/telnetd.obj")
iocpctl1            	 st.sys/ld("rtemsV/telnetd.obj")
iocrfbrdts          	 st.sys/ld("rtemsV/telnetd.obj")
iocspitest          	 st.sys/ld("rtemsV/telnetd.obj")
pc104ioctest        	 st.sys/ld("rtemsV/telnetd.obj")

FIEFDOM: FEL
------------

iocfelflip1         	 st.sys/ld("rtemsV/telnetd.obj")
iocfelhtr1          	 st.sys/ld("rtemsV/telnetd.obj")

FIEFDOM: OPS
------------

iocbfm1             	 st.sys/ld("rtemsV/telnetd.obj")
iocbpmts3           	 st.sys/ld("rtemsV/telnetd.obj")
ioceegstep1         	 st.sys/ld("rtemsV/telnetd.obj")
iocfelflip1         	 st.sys/ld("rtemsV/telnetd.obj")
iocfelhtr1          	 st.sys/ld("rtemsV/telnetd.obj")
iochlcbpm1          	 st.sys/ld("rtemsV/telnetd.obj")
iochlcbpm2          	 st.sys/ld("rtemsV/telnetd.obj")
iocnl04rfstp        	 st.sys/ld("rtemsV/telnetd.obj")
iocpct5             	 st.sys/ld("rtemsV/telnetd.obj")
iocpct8a            	 st.sys/ld("rtemsV/telnetd.obj")
iocpct8b            	 st.sys/ld("rtemsV/telnetd.obj")
iocpep1             	 st.sys/ld("rtemsV/telnetd.obj")
iocpep2             	 st.sys/ld("rtemsV/telnetd.obj")
iocsl22srfvac       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl23rfcry        	 st.sys/ld("rtemsV/telnetd.obj")
iocsl23rffcc1       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl23rffcc2       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl23rffcc3       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl23rffcc4       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl23rffcc5       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl23rffcc6       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl23rffcc7       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl23rffcc8       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl23rfhpa        	 st.sys/ld("rtemsV/telnetd.obj")
iocsl23rfint        	 st.sys/ld("rtemsV/telnetd.obj")
iocsl23rfstp        	 st.sys/ld("rtemsV/telnetd.obj")
iocsl24rfcry        	 st.sys/ld("rtemsV/telnetd.obj")
iocsl24rffcc1       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl24rffcc2       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl24rffcc3       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl24rffcc4       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl24rffcc5       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl24rffcc6       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl24rffcc7       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl24rffcc8       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl24rfhpa        	 st.sys/ld("rtemsV/telnetd.obj")
iocsl24rfint        	 st.sys/ld("rtemsV/telnetd.obj")
iocsl24rfstp        	 st.sys/ld("rtemsV/telnetd.obj")
iocsl25rfcry        	 st.sys/ld("rtemsV/telnetd.obj")
iocsl25rffcc1       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl25rffcc2       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl25rffcc3       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl25rffcc4       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl25rffcc5       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl25rffcc6       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl25rffcc7       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl25rffcc8       	 st.sys/ld("rtemsV/telnetd.obj")
iocsl25rfhpa        	 st.sys/ld("rtemsV/telnetd.obj")
iocsl25rfint        	 st.sys/ld("rtemsV/telnetd.obj")
iocsl25rfstp        	 st.sys/ld("rtemsV/telnetd.obj")
iocsl26srfvac       	 st.sys/ld("rtemsV/telnetd.obj")


-- 
+-------------------------+
| Anthony Cuffe           |
| voice  : 757 269-6213   |
| e-mail : cuffe at jlab.org |
+-------------------------+
-------------- next part --------------
An embedded and charset-unspecified text was scrubbed...
Name: pc104_telnet_enabled.txt
Url: https://mailman.jlab.org/pipermail/ace/attachments/20111115/56054eb3/attachment-0001.txt 


More information about the Ace mailing list