Linux下配置Telnet 服务

目录

开启telnet服务

测试服务

设置修改telnet端口

Telnet服务限制

Telnet root用户的登入


rpm -vih telnet-…...
rpm -vih  telnet-server-…...

开启telnet服务

  • 编辑telnet配置文件
vim /etc/xinetd.d/telnet

--------------------------
disable=no  启用服务
---------------------------
  • 重启超级守护进程xinetd服务 
service xinetd restart

测试服务

[root@zfr root]# telnet ip(或者hostname)
如果配置正确,系统提示输入远程机器的用户名和密码
Login:
Password:
注:默认只允许普通用户登录,即基于安全考虑root用户不能登录

设置修改telnet端口

vim /etc/services
------------------------------------------
telnet 23/tcp
telnet 23/udp
----------------------------------------------
将23修改成未使用的端口号(如:2000),重启服务,telnet默认端口号就被修改了。

Telnet服务限制

如果默认设置并不满意,可以修改成比较安全一点的机制。
假设这个 Linux 主机有两块网络接口,ip分别是对外的 192.168.1.111 与对内的172.18.45.181         
如果你想要让对内的接口限制较宽松,而对外的限制较严格,可以这样的来设定:

# vim /etc/xinetd.d/telnet
----------------------------------------------
# 对内的较为松散的限制来设定:
service telnet
{disable = no <==激活 telnet 服务
bind = 172.18.45.181 <==只允许经由这个适配卡的封包进来
only_from = 172.18.45.0/24 <==只允许 172.18.45.0/24 这个网段的主机联机进来使用 telnet 的服务
.....
}
# 再针对外部的联机来进行限制
service telnet
{
disable = no  <==激活 telnet 服务
bind = 192.168.1.111 <==只允许经由这个适配卡的封包进来
only_from = 192.168.1.0/24<==只允许 192.168.1.0 ~ 192.168.1.255 这个网段联机进来使用 telnet 的服务
no_access = 192.168.25.{10,26} <==不许这些主机登入
access_times = 1:00-9:00 20:00-23:59 <==每天只有这两个时段开放服务
......
}
----------------------------------------------

Telnet root用户的登入

telnet 不够安全,默认的情况之下不允许 root 以 telnet 登入 Linux 主机 。 若要允许root用户登入,可移除securetty文件。

mv /etc/securetty /etc/securetty.bak 重命名

验证规则设置在/etc/securety文件中,该文件定义了root用户能登录的终端,删除该文件或者将其改名即可避开验证规则实现root用户远程登录。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值