科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道Linux下Telnet,ssh服务的配置使用(2)

Linux下Telnet,ssh服务的配置使用(2)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

red hat linux9默认已安装了client软件包,一般只要安装telnet-server软件包即可:Sftp 命令和ftp命令类似,它是OpenSSH提供的网络传输文件的小工具,它更加安全,使用和ftp相似的命令。

作者:论坛整理 来源:ZDNet网络安全 2007年12月23日

关键字: telnet命令 opentelnet linux telnet telnet入侵 telnet telnet端口

  • 评论
  • 分享微博
  • 分享邮件

  #vi /etc/xinetd.d/telnet

  # 先针对对内的较为松散的限制来设定:

  service telnet

  { disable    = no         <==预设就是激活 telnet 服务

  bind       = 210.45.160.17    <==只允许经由这个适配卡的封包进来

  only_from    = 210.45.160.0/24   <==只允许 210.45.160.0/24 这个网段的主机联机进来使用 telnet 的服务

  .....

  }

  # 再针对外部的联机来进行限制

  service telnet

  

  {

  disable     = no<==预设就是激活 telnet 服务

  bind       = 192.168.0.1<==只允许经由这个适配卡的封包进来

  only_from    = 192.168.0.0/16<==只允许 192.168.0.0 ~ 192.168.255.255 这个网段联机进来使用 telnet 的服务

  only_from    = .edu.cn<==重复设定,只有教育网才能联机!

  no_access    = 192.168.25.{10,26}<==不许这些 PC 登入

  access_times  = 1:00-9:00 20:00-23:59 <==每天只有这两个时段开放服务

  ......

  }

  六、Telnet root用户的登入

  root 不能直接以 telnet 连接上主机。 telnet 不是很安全,默认的情况之下就是无法允许 root 以 telnet 登入 Linux 主机的 。若要允许root用户登入,可用下列方法

  [root @test /root]# vi /etc/pam.d/login

  #auth required pam_securetty.so #将这一行加上注释!

  或

  # mv /etc/securetty /etc/securetty.bak

  这样一来, root 将可以直接进入 Linux 主机。不过,建议不要这样做。还可以在普通用户进入后,切换到root用户,拥有root的权限!

  安全的ssh

  SSH是一个用来替代TELNET、Rlogin以及Rsh的传统的远程登陆程序的工具,主要是想解决口令在网上明文传输的问题。为了系统安全和用户自身的权益,推广SSH是必要的。SSH有两个不兼容的版本1.x,2.x!RedHatLinux 9将默认的远程管理服务设置成OpenSSH(一个ssh的替代产品)。不需要重新安装软件包!

  一、配置openssh服务器

  1、ssh的配置文件是/etc/ssh/ssh_config,一般不要修改!

  2、启动服务器!

  #ntsysv =>确认将sshd前面的勾已打上!

  3、手工启动OpenSSH:

  #service sshd start

  #service sshd restart(重新启动)

  4、停止服务器:

  #service sshd stop

  二、使用OpenSSH客户端

  Redhat linux 9默认已安装了OpenSSH的客户端,客户端和服务器连接时,可以使用两种验证方式:基于口令的验证方式和基于密匙的验证方式!

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章