Telnet服务配置
telnet:远程连接,使用未加密的用户/密码组进行验证,由xinetd服务管理。配置文件为/etc/xinetd.d/telnet
Telnet服务的配置步骤如下:
一、安装telnet软件包
#rpm -vih telnet-…...
#rpm -vih telnet-server-…...
二、开启telnet服务
1、编辑telnet配置文件
#vim /etc/xinetd.d/telnet
disable=no 启用服务
2、重启超级守护进程xinetd服务 service xinetd restart
三、测试服务
[root@wljs root]#telnet ip(或者hostname)
如果配置正确,系统提示输入远程机器的用户名和密码
Login:
Password:
注:默认只允许普通用户登录,即基于安全考虑root用户不能登录
四、设置修改telnet端口
#vim /etc/services
telnet 23/tcp
telnet 23/udp
将23修改成未使用的端口号(如:2000),重启服务,telnet默认端口号就被修改了。
五、Telnet服务限制
如果默认设置并不满意,可以修改成比较安全一点的机制。
假设这个 Linux 主机有两块网络接口,ip分别是对外的 192.168.1.110 与对内的172.18.45.18
如果你想要让对内的接口限制较宽松,而对外的限制较严格,可以这样的来设定:
#vim /etc/xinetd.d/telnet
对内的较为松散的限制来设定:
service telnet
{ disable = no <==激活 telnet 服务
bind = 172.18.45.18 <==只允许经由这个适配卡的封包进来
only_from = 172.18.45.0/24 <==只允许 172.18.45.0/24 这个网段的主机联机进来使用 telnet 的服务
}
再针对外部的联机来进行限制
service telnet
{
disable = no<==激活 telnet 服务
bind = 192.168.1.110<==只允许经由这个适配卡的封包进来
only_from = 192.168.1.0/24<==只允许 192.168.1.0 ~ 192.168.1.255 这个网段联机进来使用 telnet 的服务
no_access = 192.168.25.{10,26}<==不许这些主机登入
access_times = 1:00-9:00 20:00-23:59 <==每天只有这两个时段开放服务
}
六、Telnet root用户的登入
telnet 不够安全,默认的情况之下不允许 root 以 telnet 登入 Linux 主机 。
若要允许root用户登入,可用下列方法
移除securetty文件
验证规则设置在/etc/securety文件中,该文件定义了root用户能登录的终端,删除该文件或者将其改名即可避开验证规则实现root用户远程登录。
mv /etc/securetty /etc/securetty.bak 重命名
Telnet服务配置的更多相关文章
- RHCE7 学习里程-2.telnet 服务配置
一.安装telnet 服务 1.yum install -y telnet-server 2.yum install -y xinetd 安装两个包 将两个服务做成开机启动 1.systemctl e ...
- H3C路由器Telnet服务配置命令(续)
- H3C路由器Telnet服务配置命令
- RedHat下安装Telnet服务端及客户端远程连接配置
Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式.它为用户提供了在本地计算机上完成远程主机工作的能力. 配置之前请确保网络连通,如防火墙影响连接,请先关 ...
- 在linux中配置安装telnet服务
Telnet 是一种流行的用于通过 Internet 登录到远程计算机的协议.Telnet 服务器软件包为远程登录主机提供了支持.要通过 Telnet 协议与另一台主机通讯,您可以使用名称或 Inte ...
- 交叉编译inetutils并配置telnet服务
inetutils集成了许多网络客户和服务程序,主要有,finger, ftp, ftpd, rcp, rexec, rlogin, rlogind, rsh, rshd, syslog,syslog ...
- linux telnet服务安装与配置
关闭防火墙:service iptabls stop chkconfig iptabls off 1.安装telnet服务 [root@rheltest1 ~]# rpm -qa ...
- [CISCO] 简单配置 Telnet 服务
[CISCO] 简单配置 Telnet 服务 一.Introduction Telnet 协议是一种应用层协议,使用于网际网路及区域网中,使用虚拟终端机的形式,提供双向.以文字字串为主的互动功能.属于 ...
- H3C交换机telnet服务认证模式配置
以H3C交换机为例,介绍telnet服务的三种认证方式配置(none无需认证,password密码认证,scheme账户+密码认证) None认证模式配置步骤:[H3C]telnet server e ...
随机推荐
- spring boot 使用thymeleaf模版 报错:org.thymeleaf.exceptions.TemplateInputException
错误: org.thymeleaf.exceptions.TemplateInputException: Error resolving template "Hello", tem ...
- ubuntu16.04 安装composer和 laravel
一.安装composer $ sudo apt-get update $ sudo apt-get install wget 下载composer.phar $ wget https://getcom ...
- html不识别<br/>,后台返回<br/>,前端不换行解决办法
今天编写页面,后台直接返回带有html格式的字符串,包含<br/>,前端以为要展示<br/>,将其解析为<br/>页面不换行 解决办法 后台将<br/> ...
- Xamarin中打开别人项目找不到android.jar文件
Xamarin中打开别人项目找不到android.jar文件 错误信息:Could not find android.jar for API Level 23.打开非本机创建的Xamarin项目,编译 ...
- [BZOJ 1562] 变换序列
Link: BZOJ 1562 传送门 Solution: 一道比较考对$Hungry$算法理解的题目 首先可以轻松看出原序列和答案序列的对应关系,从而建出二分图匹配模型 下面的关键在于如何保证字典序 ...
- 【最大流】POJ3236-ACM Computer Factory
[题意] 装配一个电脑需要P个零件,现在给出N机器的信息,每个机器可以将k个电脑由状态{S1,S2..,Sp}转变为{Q1,Q2..,Qp},问最多能装配多少台电脑以及对应的方案? [思路] 1A.. ...
- python基础之序列化 time random os
序列化与反序列化 json pickle 1.什么是序列化与反序列化? 序列化就是将内存中的数据结构转成一种中间格式储存到硬盘或者基于网络传输 反序列化是网络,硬盘将被序列化的对象重新读到内存 2. ...
- [NOIp2017提高组]列队
[NOIp2017提高组]列队 题目大意 一个\(n\times m(n,m\le3\times10^5)\)的方阵,每个格子里的人都有一个编号.初始时第\(i\)行第\(j\)列的编号为\((i-1 ...
- [PKUSC2018]真实排名
[PKUSC2018]真实排名 题目大意: 有\(n(n\le10^5)\)个人,每个人有一个成绩\(A_i(0\le A_i\le10^9)\).定义一个人的排名为\(n\)个人中成绩不小于他的总人 ...
- Hiho : 欧拉路径
欧拉路径 时间限制:10000ms 单点时限:1000ms 内存限制:256MB 描述 在上一回中小Hi和小Ho控制着主角收集了分散在各个木桥上的道具,这些道具其实是一块一块骨牌. 主角继续往前走,面 ...