成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

telnet協議遠程登錄的全面分析

網絡 網絡管理
文章摘要:下面我們來對telnet協議遠程登錄的有關內容進行一下介紹。首先我們要了解telnet的基本概念,之后對于啟動這個服務的過程進行一下介紹。

我們的工作中少不了telnet協議遠程登錄來進行一些網絡設備的管理。這之中,我們常用的就是對交換機和路由器的批處理了。那么今天我們不講這方面的問題,抓喲討論一下基本的telnet協議遠程登錄的具體方法和一些根用戶的創建問題。

利用遠程登錄協議來遠程登錄并對服務器進行管理,這是服務器管理員最司空見慣的操作了。在Windows操作環境中,系統管理員可能喜歡采用telnet協議來完成這個任務。但是在Linux操作系統環境中,要利用這個telnet協議的話,具有一定的困難。因為由于telnet協議有一定的安全漏洞,所以Linux操作系統默認情況下是采用ssh遠程登錄協議來代替這個telnet協議。不過有些系統管理員還是喜歡采用telnet協議。如要通過Windows客戶端來遠程管理Linux主機,如果要使用ssh協議的話,還必須去下載這個工具。因為Windows客戶端默認情況下只支持telnet協議,而不支持ssh協議。為了滿足這部分系統管理員的需要,筆者今天就談談在Linux主機上啟用telnet協議的注意事項。

第一、 手工啟動telnet協議。

默認情況下,紅帽子Linux操作系統是不會啟用telnet協議。其他版本的Linux操作系統其實也都有類似的限制。這主要是因為telnet其有一個比較大的安全隱患。即其在數據傳輸的過程中,用戶名、密碼、指令都是明文傳輸的。為此在傳輸過程中,容易遭受到攻擊,如利用嗅探器攻擊者可以輕松的獲取帳號、密碼等敏感信息。為了Linux服務器的安全,建議大家采用ssh協議,而不是telnet協議。如果一定要采用這個telnet協議的話,則首先需要在Linux服務器上啟用這個telnet協議。如果需要啟用這個協議的話,則需要利用vi等文本編輯器修改telnet文件。在/etc/xinetd.d下有一個/telnet文件。在這個文件中,有一條記錄為disable=no。只需要把這條記錄改為disable=yes即可。注意在修改時,大小寫是敏感的。這里是小寫的yes,而不是大寫。

不過這個文件修改后還不能夠及時生效。系統管理員需要重新啟動來讓這個文件生效。如果不想重新啟動的話,則需要執行命令/etc/init.d/xinetd reload命令,強制讓系統重新加載設置文件。這個命令執行完成后,操作系統會立即啟用telnet服務了。為了服務器的安全考慮,筆者再強調一次,最好不要輕易啟動這個服務。如果啟動了這個服務的話,那么在用完之后最好能夠及時關閉,以確保其安全。或者說,在網絡上采用其他的安全措施,如IPSec安全策略等等,來加密網絡中傳輸的數據。跟這些類似的工具結合使用,也可以減少采用telnet協議帶來的安全風險。

第二、 允許root帳號采用telnet協議遠程登錄。

即使啟用來Telent服務,默認情況下系統管理員仍然不能夠利用telnet協議遠程登錄操作系統。這主要是因為默認情況下,在紅帽子Linux操作系統中,是不允許root帳戶采用telnet進行遠程登錄的。而作為系統管理員來說,如果要執行管理任務的話,則大部分情況下都需要特權用戶root才能夠完成。所以啟用了telnet服務后,還需要允許特權帳戶root可以采用這個協議進行遠程登錄并執行相關的維護操作。

其實Linux操作系統這么設計并不是在為難系統管理員,其也有特殊的考慮。主要是因為采用telnet協議的時候,利用特權帳戶root登錄時需要在網絡上明文傳輸特權用戶的密碼。而root帳戶對Linux服務器具有最高的操作權限。為此如果其密碼泄露的話,那么就可以讓攻擊者任意妄為了。所以Linux操作系統設計者在不得已的情況下,采取了這個限制。

如果要允許root帳戶遠程登錄操作系統的話,可以按照下面的方法來操作。

對于root帳戶,在操作系統中專門有一個文件/etc/securretty 來限制root帳號可以從哪一個終端來登錄。在這個文件中,不僅固定了本地終端,也同時規定了遠程終端。在Linux操作系統中,遠程終端的代碼是pts。其后面的代碼(/0,/1)表示允許登錄用戶的數量。如果允許同時有多個用戶遠程登錄到操作系統的話,則需要設置多個pts終端。通過這個終端的數量,可以限制同時進行遠程登錄用戶的數量。當用戶登錄時,到底是采用那個終端則是不一定的。如現在已經有三個用戶遠程登錄到操作系統,此時系統管理員遠程登錄到操作系統時,則采用的終端號就為pts/4。如果要運行root特權帳戶采用telnet協議遠程登錄的話,則需要將這些終端加入到這個文件中。這里需要注意的是,如果遠程登錄的用戶比較多時,則需要在這個文件中多加入幾個遠程終端,即pts/0,pts1等等。否則的話,有其他用戶捷足先登了,那么系統管理員就不能夠在遠程登錄了。一般情況下,需要加入兩到三個遠程終端。不過具體要加入多少,還是需要系統管理員根據企業的實際情況來定。如果企業系統管理員比較多時,或者需要同時遠程登錄這臺Linux服務器進行遠程協作等等,那么就需要多啟用幾個遠程端口。以便不時之需。在文件中加入這些端口之后,系統管理員就可以利用root帳戶進行遠程登錄了。注意,如果采用的是ssh遠程登錄協議的話,不需要進行類似的設置。因為ssh 協議默認情況下其傳輸的內容是加密的,所以系統允許root帳戶進行遠程登錄。

如果系統管理員覺得這個方式比較麻煩的話,那么還有一種比較簡便的方法。即直接將這個文件刪除,或者對其進行重命名即可。把文件刪除或者重命名,操作系統就找不到相關的設置文件了。此時系統就會允許root帳戶利用所有可用的終端進行登錄了。不過顯然這么操作,雖然方便了,但是留下了很大的安全隱患。為此,筆者還是建議,如果真的允許root帳戶利用telnet協議進行遠程登錄的話,還是老老實實的,在上面這個配置文件中加入相關的記錄。其實這個配置起來也不是很麻煩,而且這個配置文件修改后即時生效。不需要重新啟動或者手工執行命令讓強制生效。所以這個配置文件修改起來還是比較簡單的。另外需要提醒管理員的是,如果采取配置文件自動備份機制的話,則最好在修改這個配置文件之前,對其進行備份。畢竟最老的“鳥”也會有失手的時候。因為Linux操作系統中的配置文件,就好像微軟操作系統中的注冊表文件。對他們進行修改時,都必須要先進行備份。這個安全措施,即使對Linux系統管理專家來說也仍然是不可少的。

第三、 建立使用ssh協議來替代Telent協議。

其實從功能上來說,telnet協議能夠完成的事情,ssh協議也能夠完成。但是,在Linux操作系統環境下使用ssh協議,有兩方面的優勢。首先,ssh協議比telnet協議具有更高的安全性。前者帳號、密碼、指令等等在傳輸的過程中都是加密過的。為此即使攻擊者獲取這些信息也沒有作用。而后者由于在傳輸過程中以明文傳輸,為此攻擊者可以輕松后去所需要的內容,特別是帳號與口令,從而為下一步攻擊做好準備。其次,默認情況下,Linux操作系統只支持ssh協議,而不支持telnet協議。也就是說,如果想通過telnet協議遠程登錄到Linux操作系統的話,就需要向上面介紹的進行一些額外的設置。而如果采用ssh協議的話,想比起來可以避免類似設置的麻煩。

而如果通過Windows客戶端來遠程管理Linux服務器系統時,若采用ssh協議則有一個障礙。即在Windows的客戶端中,現在還不支持ssh協議。為此如果要通過Windows客戶端來管理Linux操作系統(是很多系統管理員所采用的方法),則必須要下載一個小工具,如putty等等,讓在Windows客戶端上也可以使用ssh協議。雖然從網上下載工具有一定的麻煩,但是比起這個安全性來說,這還是值得的。為此筆者再次建議系統管理員,要使用ssh協議來遠程登錄與維護Linuxc操作系統,而不是采用telnet協議。
 

責任編輯:佟健 來源: 網絡轉載
相關推薦

2011-03-14 18:09:04

Telnet

2010-07-16 09:49:34

2010-07-14 14:48:57

Telnet服務器

2010-07-14 14:48:57

Telnet服務器

2010-07-22 09:25:09

telnet命令

2010-07-21 15:50:24

2010-07-26 13:12:42

2009-11-19 17:51:07

2010-07-14 10:07:06

IMAP4協議標準

2010-07-21 15:04:46

2009-12-10 14:13:01

靜態路由動態路由協議

2010-07-15 10:04:15

telnet登錄

2010-07-20 17:37:38

AIX TELNET

2020-10-28 14:58:21

漏洞uTorrent協議層

2010-07-15 14:32:00

AIX TELNET

2010-07-14 16:09:52

Telnet命令例子

2010-07-26 15:18:19

Telnet命令

2010-07-26 13:03:23

Telnet會話

2009-11-10 13:31:50

路由器協議

2010-07-26 09:57:21

telnet pop
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费黄色大片 | 国产成人亚洲精品自产在线 | 久久久久国产精品一区二区 | 婷婷福利视频导航 | 九九99九九精彩46 | 日日摸夜夜添夜夜添精品视频 | 国产精品日产欧美久久久久 | 天堂网色 | 国产96色在线 | 亚洲一区久久 | 亚洲国产成人精品在线 | 超碰97人人人人人蜜桃 | 亚洲精品资源 | 高清一区二区三区 | 亚洲精品粉嫩美女一区 | 欧美日韩在线视频观看 | 青青草在线播放 | 成人精品一区 | 亚洲黄色在线 | 最新中文字幕在线 | 亚洲欧美综合 | 五月天天丁香婷婷在线中 | 亚洲视频在线免费 | 在线视频成人 | 国产成人免费视频网站视频社区 | 国产91黄色 | www.成人在线视频 | 欧美一a | 亚洲日日 | 国产精品五区 | 天堂在线www | 亚洲国产精品视频 | 成人99 | 日日摸夜夜添夜夜添精品视频 | 亚洲电影中文字幕 | 亚洲在线一区 | 日韩高清一区二区 | 日韩看片 | 欧美日韩一区不卡 | 午夜精品一区 | 欧美精品一区二区三区四区五区 |