快速业务通道

利用Telnet远程登录Linux主机的注意事项

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-05-01
作系统时,则采用的终端号就为pts/4.如果要运行root特权帐户采用Telnet协议远程登录的话,则需要将这些终端加入到这个文件中.这里需要注意的是,如果远程登录的用户比较多时,则需要在这个文件中多加入几个远程终端,即pts/0,pts1等等.否则的话,有其他用户捷足先登了,那么系统管理员就不能够在远程登录了.一般情况下,需要加入两到三个远程终端.不过具体要加入多少,还是需要系统管理员根据企业的实际情况来定.如果企业系统管理员比较多时,或者需要同时远程登录这台Linux服务器进行远程协作等等,那么就需要多启用几个远程端口.以便不时之需.在文件中加入这些端口之后,系统管理员就可以利用root帐户进行远程登录了.注意,如果采用的是ssh远程登录协议的话,不需要进行类似的设置.ssh 协议默认情况下其传输的内容是加密的,系统允许root帐户进行远程登录. 拥有帝国一切,皆有可能。欢迎访问phome.net

  如果系统管理员觉得这个方式比较麻烦的话,那么还有一种比较简便的方法.即直接将这个文件删除,或者对其进行重命名即可.把文件删除或者重命名,操作系统就找不到相关的设置文件了.此时系统就会允许root帐户利用所有可用的终端进行登录了.不过显然这么操作,虽然方便了,但是留下了很大的安全隐患.为此,笔者还是建议,如果真的允许root帐户利用Telnet协议进行远程登录的话,还是老老实实的,在上面这个配置文件中加入相关的记录.其实这个配置起来也不是很麻烦,这个配置文件修改后即时生效.不需要重新启动或者手工执行命令让强制生效.这个配置文件修改起来还是比较简单的.另外需要提醒管理员的是,如果采取配置文件自动备份机制的话,则最好在修改这个配置文件之前,对其进行备份.毕竟最老的“鸟”也会有失手的时候.Linux操作系统中的配置文件,就好像微软操作系统中的注册表文件.对他们进行修改时,都要先进行备份.这个安全措施,即使对Linux系统管理专家来说也仍然是不可少的.

  第三、 建立使用ssh协议来替代Telent协议.

  其实从功能上来说,telnet协议能够完成的事情,ssh协议也能够完成.但是,在Linux操作系统环境下使用ssh协议,有两方面的优势.,ssh协议比telnet协议具有更高的安全性.前者帐号、密码、指令等等在传输的过程中都是加密过的.为此即使攻击者获取这些信息也没有作用.而后者在传输过程中以明文传输,为此攻击者可以轻松后去所需要的内容,特别是帐号与口令,从而为下一步攻击做好准备.其次,默认情况下,Linux操作系统只支持ssh协议,而不支持Telnet协议.也就是说,如果想通过Telnet协议远程登录到Linux操作系统的话,就需要向上面介绍的进行一些额外的设置.而如果采用ssh协议的话,想比起来可以避免类似设置的麻烦.

  而如果通过Windows客户端来远程管理Linux服务器系统时,若采用ssh协议则有一个障碍.即在Windows的客户端中,现在还不支持ssh协议.为此如果要通过Windows客户端来管理Linux操作系统(是很多系统管理员所采用的方法),则要下载一个小工具,如putty等等,让在Windows客户端上也可以使用ssh协议.虽然从网上下载工具有一定的麻烦,但是比起这个安全性来说,这还是值得的.为此笔者再次建议系统管理员,要使用ssh协议来远程登录与维护Linuxc操作系统,而不是采用Telnet协议. 拥有帝国一切,皆有可能。欢迎访问phome.net

拥有帝国一切,皆有可能。欢迎访问phome.net

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号