telnet:远程连接,使用未加密的用户/密码组进行验证,由xinetd服务管理。配置文件为/etc/xinetd.d/telnet

 Telnet服务的配置步骤如下:  

一、安装telnet软件包

   #rpm -vih telnet-…...

   #rpm -vih telnet-server-…...

二、开启telnet服务

   1、编辑telnet配置文件

   #vim /etc/xinetd.d/telnet

   disable=no  启用服务

   2、重启超级守护进程xinetd服务 service xinetd restart

三、测试服务

   [root@wljs root]#telnet ip(或者hostname)

   如果配置正确,系统提示输入远程机器的用户名和密码

   Login:

   Password:

   注:默认只允许普通用户登录,即基于安全考虑root用户不能登录

四、设置修改telnet端口

  #vim /etc/services

  telnet 23/tcp
  telnet 23/udp

  将23修改成未使用的端口号(如:2000),重启服务,telnet默认端口号就被修改了。

五、Telnet服务限制

   如果默认设置并不满意,可以修改成比较安全一点的机制。

   假设这个 Linux 主机有两块网络接口,ip分别是对外的 192.168.1.110 与对内的172.18.45.18

   如果你想要让对内的接口限制较宽松,而对外的限制较严格,可以这样的来设定:

    #vim /etc/xinetd.d/telnet

   对内的较为松散的限制来设定:

    service telnet
    { disable    = no         <==激活 telnet 服务
    bind       = 172.18.45.18    <==只允许经由这个适配卡的封包进来
    only_from    = 172.18.45.0/24   <==只允许 172.18.45.0/24 这个网段的主机联机进来使用 telnet 的服务
    }

  再针对外部的联机来进行限制

   service telnet
    {
     disable     = no<==激活 telnet 服务
     bind       = 192.168.1.110<==只允许经由这个适配卡的封包进来
     only_from    = 192.168.1.0/24<==只允许 192.168.1.0 ~ 192.168.1.255 这个网段联机进来使用 telnet 的服务
     no_access    = 192.168.25.{10,26}<==不许这些主机登入
     access_times  = 1:00-9:00 20:00-23:59 <==每天只有这两个时段开放服务
     }

六、Telnet root用户的登入

   telnet 不够安全,默认的情况之下不允许 root 以 telnet 登入 Linux 主机 。

   若要允许root用户登入,可用下列方法

   移除securetty文件

   验证规则设置在/etc/securety文件中,该文件定义了root用户能登录的终端,删除该文件或者将其改名即可避开验证规则实现root用户远程登录。

   mv /etc/securetty /etc/securetty.bak 重命名

Telnet服务配置的更多相关文章

  1. RHCE7 学习里程-2.telnet 服务配置

    一.安装telnet 服务 1.yum install -y telnet-server 2.yum install -y xinetd 安装两个包 将两个服务做成开机启动 1.systemctl e ...

  2. H3C路由器Telnet服务配置命令(续)

  3. H3C路由器Telnet服务配置命令

  4. RedHat下安装Telnet服务端及客户端远程连接配置

    Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式.它为用户提供了在本地计算机上完成远程主机工作的能力. 配置之前请确保网络连通,如防火墙影响连接,请先关 ...

  5. 在linux中配置安装telnet服务

    Telnet 是一种流行的用于通过 Internet 登录到远程计算机的协议.Telnet 服务器软件包为远程登录主机提供了支持.要通过 Telnet 协议与另一台主机通讯,您可以使用名称或 Inte ...

  6. 交叉编译inetutils并配置telnet服务

    inetutils集成了许多网络客户和服务程序,主要有,finger, ftp, ftpd, rcp, rexec, rlogin, rlogind, rsh, rshd, syslog,syslog ...

  7. linux telnet服务安装与配置

    关闭防火墙:service iptabls stop            chkconfig iptabls off 1.安装telnet服务 [root@rheltest1 ~]# rpm -qa ...

  8. [CISCO] 简单配置 Telnet 服务

    [CISCO] 简单配置 Telnet 服务 一.Introduction Telnet 协议是一种应用层协议,使用于网际网路及区域网中,使用虚拟终端机的形式,提供双向.以文字字串为主的互动功能.属于 ...

  9. H3C交换机telnet服务认证模式配置

    以H3C交换机为例,介绍telnet服务的三种认证方式配置(none无需认证,password密码认证,scheme账户+密码认证) None认证模式配置步骤:[H3C]telnet server e ...

随机推荐

  1. 在 Ubuntu 系统安装 Redi

    在 Ubuntu 系统安装 Redi 可以使用以下命令: $sudo apt-get update $sudo apt-get install redis-server 启动 Redis $ redi ...

  2. 51nod 1295 XOR key-区间异或最大值-可持久化01Trie树(模板)

    1295 XOR key 2 秒 262,144 KB 160 分 6 级题   给出一个长度为N的正整数数组A,再给出Q个查询,每个查询包括3个数,L, R, X (L <= R).求A[L] ...

  3. 转:Python安全 - 从SSRF到命令执行惨案

    转:https://www.leavesongs.com/PENETRATION/getshell-via-ssrf-and-redis.html Python安全 - 从SSRF到命令执行惨案 PH ...

  4. web服务器解析漏洞总结(转)

    转:http://www.secpulse.com/archives/3750.html 解析漏洞总结 2015 /1/27 22:09 一.IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法 ...

  5. Thinkphp模板中函数的使用

    1.在模板中使用php函数 在thinkphp的html中,我们经常会遇到一些变量难以直接从php控制端直接处理,这些变量只有在模板中循环输出的时候处理比较合适,这个时候,我们就要在模板中使用函数 1 ...

  6. 解决JPA懒加载典型的N+1问题-注解@NamedEntityGraph

    因为在设计一个树形结构的实体中用到了多对一,一对多的映射关系,在加载其关联对象的时候,为了性能考虑,很自然的想到了懒加载. 也由此遇到了N+1的典型问题 : 通常1的这方,通过1条SQL查找得到1个对 ...

  7. 验证二叉查找树(LintCode)

    验证二叉查找树 给定一个二叉树,判断它是否是合法的二叉查找树(BST) 一棵BST定义为: 节点的左子树中的值要严格小于该节点的值. 节点的右子树中的值要严格大于该节点的值. 左右子树也必须是二叉查找 ...

  8. http://download.eclipse.org/technology/m2e/releases install error

    Can you try running Eclipse as Admin and try this again?. Let me know how that goes. what is the upd ...

  9. 【Huffman树贪心+优先队列】POJ3253-Fence Repair

    思路详见之前的贪心专题,用优先队列来代替之前的插入排序,效率为O(nlogn) #include<iostream> #include<cstdio> #include< ...

  10. [NOIp2017提高组]列队

    [NOIp2017提高组]列队 题目大意 一个\(n\times m(n,m\le3\times10^5)\)的方阵,每个格子里的人都有一个编号.初始时第\(i\)行第\(j\)列的编号为\((i-1 ...