九、telnet服务限制

设定配置文件/etc/xinetd.d/telnet

  1. [root@rhel52 /]# vim /etc/xinetd.d/telnet  
  2. access_time     = 20:00-24:00  
  3. # default: on  
  4. # description: The telnet server serves telnet sessions; it uses \  
  5. #       unencrypted username/password pairs for authentication.  
  6. service telnet  
  7. {  
  8. disable = no 
  9. flags           = REUSE 
  10. socket_type     = stream 
  11. wait            = no 
  12. user            = root 
  13. server          = /usr/sbin/in.telnetd  
  14. log_on_failure  += USERID  
  15. only_from       = 192.168.0.0/16  
  16. }  
  17. #bind           = 192.168.0.100  
  18. #only_from      = 192.168.0.0/24  
  19. #no_access      = 192.168.0.{80,90}  
  20. #access_times   = 8:00-9:00 20:00-23:00 

十、配置文件krb5-telnet

文件所在位置 /etc/xinetd.d/krb5-telnet

其实rhel5已经装了krb5-telnet,那么就可以启用这个服务来达到开启telnet的目的.不用再安装telnet-server这个软件包了.可以使用Kerberos 5来进行认证.

1、开启krb5-telnet服务.

  1. [root@rhel52 /]# vim /etc/xinetd.d/krb5-telnet  
  2. 将"disabledisable = yes"  改为"disable = no" 

2、启动服务

  1. [root@rhel52 /]# service xinetd restart 

十一、配置文件ekrb5-telnet

文件所在位置 /etc/xinetd.d/ekrb5-telnet

ekrb5- telnet可以用来提供加密的telnet服务.如果启用了ekrb5-telnet服务,但是又没有Kerberos服务器的话,那么在进行 telnet登录时,总是会报"Unencrypted connection refused. Goodbye.未加密的连接,拒绝服务)"这个错误.

1、开启ekrb5-telnet服务.

[root@rhel52 /]# vim /etc/xinetd.d/ekrb5-telnet
将"disable = yes"  改为"disable = no"

2、启动服务

[root@rhel52 /]# vim service xinetd restart
注:使用Kerberos 5来认证和加密telnet会话前,需要先搭建一个Kerberos服务器.


相关内容