科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道RedHat中限制/允许telnet&ftp功能(1)

RedHat中限制/允许telnet&ftp功能(1)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

看到了此处的设定值,请注意後面的"in.ftpd"及"in.telnetd",因为我们去设定hosts.deny&hosts.allow时,必须要用到此字串。

作者:论坛整理 来源:ZDNet网络安全 2007年12月22日

关键字: telnet命令 opentelnet linux telnet telnet入侵 telnet telnet端口

  • 评论
  • 分享微博
  • 分享邮件

  Q:在 RedHat 6.x 版本中,要如何限制远端用 Telnet 或 FTP 进入 Server 主机?

  A:可以在 /etc/hosts.deny & /etc/hosts.allow 加入几行设定即可。

  说明如下:

  RedHat 的 OS 中,通常在 /etc 里面会存放着许多重要的系统设定值,其重要性相似微软中的 C:\windows\system,所以请多多研究此目录的设定值,会让您的功力增进不少。修改的第一步骤,先到 /etc/inetd.conf 的这个档案内去检查您的设定,请先找到此行:

  # These are standard services.

  #

  ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd -l -a

  telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd

  #

  上面的设定值,主要是针对 ftp&telnet 去作定义,如果您的系统值是像上述结果的话, 表示您的 ftp & telnet 的功能都有开启,反之亦然。如果看到的结果如下:

  # These are standard services.

  #

  ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd -l -a

  # telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd

  #

  表示您的 telnet 的功能被关闭了(disable),那所有人都不能利用23 port telent进入 Server。

  看到了此处的设定值,请注意後面的"in.ftpd"及"in.telnetd",因为我们去设定hosts.deny&hosts.allow时,必须要用到此字串。

  说明 /etc/hosts.deny 如下(您可以下面的文字到hosts.deny中,方便您的设定):

  # e.g: "in.programname:n.n.n.n"

  # 说明:此档是"限制"某一网段或是某一个IP-Address不可以 telnet & ftp 进入本台伺服器主机。

  # 使用语法:在下面加入'in.telnetd:210.89.54.172',指 ip address。

  # 或是加入'in.telnetd:210.19.37.',指 network。

  # 或是加入'in.telnetd:ms3.hinet.net',指主机名称。

  # 或是加入'in.telnetd:seed.net.tw',指领域名称。

  # 而 FTP 的设定方式如下:'in.ftpd:210.89.34.192'。

  # 如果想要所有的人都可以进入本机的话,将所有的设定值 clear 掉即可。

  # 重要说明:此处的 telnetd & ftpd 是对应到 /etc/ientd.conf 此档的设定,

  # 所以要先去确认此档内容,才能去修改 /etc/hosts.deny 档。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章