TelneT默认端口号修改:
(1)修改/etc/services中的默认端口
(2)修改/usr/lib/systemd/system/telnet.socket中的默认端口
修改内容如下: ListenStream=9090 #9090:请用自己的端口号代替
(3)修改端口:命令:semanage port -a -t telnetd_port_t -p tcp 9090 #9090:请用自己的端口号代替
(4)修改/etc/xinetd.conf资料
# Defining Telnet
service telnet
{
port 9090 #9090:请用自己的端口号代替
}
用Wireshark分析Telnet交互过程:
抓包方式用命令:tcpdumpp –w packages.tcpdump host 172.24.187.135 and 172.24.187.136
每条NVT命令以字节IAC(解释为命令字符)(0XFF)开始,发送命令,而不是数据流,在数据流中插入一个特殊的保留字符,当接收方发现IAC,就把后续字节处理为一个命令序列。