Linux远程管理之telnet
Telnet 服务的配置步骤如下 :
一、安装 telnet 软件 包 ( 通常要两个)
1 、 telnet -client ( 或 telnet) ,这个 软件 包提供的是 telnet 客户端 程序 ;
2 、 telnet -server ,这个软件包提供的是 telnet 服务器 端 程序 ;
安装之前先检测是否这些 软件 包已安装,方法如下: [root@wljs root]#rpm ?q telnet 或 [root@wljs root]#rpm ?q telnet-client [root@wljs root]#rpm ?q telnet -server
如果没有检测到 软件 包,需要进行安装, red hat linux 9 默认已安装了 telnet 软件包,一般只要安装 telnet-server 软件包。
1 、在 red hat linux 9 的安装盘中获取 telnet -server-0.17-25.i386.rpm 软件 包。
2 、安装 软件 包
[root@wljs root]#rpm ?i telnet -server-0.17-25.i386.rpm
二、启动 telnet 服务
1 、开启服务
方法一:使用 ntsysv, 在出现的窗口之中,将 telnet 前面 * 加上,然后按下 OK 。 方法二:编辑 /etc/xinetd.d/ telnet
[root@wljs root]# vi /etc/xinetd.d/ telnet 找到 disable = yes 将 yes 改成 no 。
2 、激活服务 [root@wljs root]# service xinetd restart
三、测试服务
[root@wljs root]# telnet ip( 或者 hostname ) 如果配置正确,系统提示输入远程机器的用户名和密码 Login: Password: 注:默认只允许普通用户
四、设置 telnet 端口
#vi /etc/services 进入编辑模式后查找 telnet (vi 编辑方式下输入 /telnet) 会找到如下内容: telnet 23/tcp telnet 23/udp 将 23 修改成未使用的端口号 ( 如: 2000) ,退出 vi ,重启 telnet 服务, telnet 默认端口号就被修改了。
五、 Telnet 服务限制
telnet 是明文传送口令和 数据 的,如果你对其默认的设置不满意,有必要对其服务范围进行限制。假设你的主机的 ip 是 210.45.160.17 ,就可以按如下方式设置了, ^_^! #vi /etc/xinetd.d/ telnet service telnet
{ disable = no # 激活 telnet 服务 ,no bind = 210.45.160.17 #your ip only_from = 210.45.0.0/16 # 只允许 210.45.0.0 ~ 210.45.255.255 这个网段进入 only_from = .edu.cn # 只有教育网才能进入! no_access = 210.45.160.{115,116} # 这两个 ip 不可登陆 access_times = 8:00-12:00 20:00-23:59 # 每天只有这两个时间段开放服务 ...... }
六、 Telnet root 用户的登入
telnet 不是很安全,默认的情况之下不允许 root 以 telnet 进入 Linux 主机 。若要允许 root 用户登入,可用下列方法: [root @wljs /root]# vi /etc/pam.d/ login #auth required pam_securetty.so # 将这一行加上注释!
或 [root@wljs root]# mv /etc/securetty /etc/securetty.bak 这样, root 就可以直接进入 Linux 主机了。不过,建议不要这样做。也可以在普通用户进入后,切换到 root 用户 , 拥有 root 的权限。
|