在Redhat5中开通Root远程登录详解(Telnet)

JAVA:Spring Boot 集成 Forest 优雅的 HTTP 客户端 Forest是一个优雅的Java HTTP客户端框架,通过注解式声明简化HTTP接口调用。它支持多HTTP客户端、自动参数绑定、序列化、重试机制和拦截器等功能。本文演示了如何在Spring Boot中集成Forest,包括配置、接口定义和调用示例,还展示了POST请求、文件上传等常见场景。相比传统HTTP客户端,Forest具有声明简洁、功能完善的特点,特别适合微服务调用和第三方API对接,能显著提升开发效率和代码可维护性。 阅读详情

Redhat 开通 Root 远程登录详解
目录:
一、telnet基础知识
二、telnet服务安装
三、telnet服务检测
四、telnet服务调试
五、telnet开启root
六、telnet服务启动
七、telnet服务测试
八、telnet端口更改
九、telnet服务限制
十、配置文件krb5-telnet
十一、配置文件ekrb5-telnet
十二、telnet登陆错误解析
编者话:通过无数次的重新安装linux,每次都要开通telnet,尤其没有默认安装telnet组件的时候。当然这个文档比较适合初学者,比如我。同时此文档仅能抛砖引玉,对于其他的linux系统如Ubuntu等还是有一些区别。
各位在使用中加以考量,鄙人在逐渐学习linux的过程中,不断的体会到每个文件与系统的整合,思考他们运作的方式。一直在寻找这样一本能够直观的如神经脉络一样谱写出linxu系统的书籍。不断寻找中,理解才是永恒。
一、telnet基础知识

telnet:提供telnet服务,使用未加密的用户/密码组进行验证,依附于xinetd服务。文件位于/etc/xinetd.d/telnet。
krb5-telnet:提供telnet服务,允许普通的telnet登陆,默认是不允许root用户登录,使用kerberos5验证 ,依附于xinetd服务。文件位于/etc/xinetd.d/krb5-telnet。
ekrb5-telnet:提供加密的telnet服务,但是必须要ekrb5的加密服务器。文件位于/etc/xinetd.d/ekrb5-telnet。
xinetd:因特网操作服务程序。提供类似于inetd+tcp_wrapper的功能,但是更加强大和安全,监控网络对各种它管理的服务的需求,并在要的时候启动相应的服务程序。文件位于/etc/xinetd.d中
二、telnet服务安装

1、查看telnet rpm包
[root@rhel52 /]# rpm -qa | grep telnet
telnet-0.17-38.el5              
telnet-server-0.17-38.el5       《=RHEL5CD#4
[root@rhel52 /]#  

2、安装telnet server rpm包
[root@rhel52 work]# rpm -ivh telnet-server-0.17-38.el5.i386.rpm
warning: telnet-server-0.17-38.el5.i386.rpm: Header V3 DSA signature: NOKEY, key ID 37017186
Preparing...                ########################################### [100%]
        package telnet-server-0.17-38.el5 is already installed
[root@rhel52 work]#  


注:安装完毕以后会在/etc/xinetd.d/中出现一个telnet配置文件
三、telnet服务检测

1、查看telnet服务
[root@rhel52 /]# chkconfig --list | grep telnet
        ekrb5-telnet:     off
        krb5-telnet:      off
        telnet:           off
[root@rhel52 /]#

2、开启telnet服务
[root@rhel52 /]# chkconfig telnet on

也可以用[root@rhel52 /]# ntsysv开启
3、设置自动启动
[root@rhel52 /]# chkconfig --level 35 telnet on
[root@rhel52 /]# chkconfig --list | grep telnet
        ekrb5-telnet:     off
        krb5-telnet:      off
        telnet:           on
[root@rhel52 /]#

四、telnet服务调试

1、配置telnet文件
[root@rhel52 /]# vim /etc/xinetd.d/telnet

# default: on
# description: The telnet server serves telnet sessions; it uses /
#       unencrypted username/password pairs for authentication.
service telnet
{
        disable = no    《=确认是no
        flags           = REUSE
        socket_type     = stream
        wait            = no
        user            = root
        server          = /usr/sbin/in.telnetd
        log_on_failure  += USERID
}

2、注意/etc/xinetd.d/ekrb5-telnet 和 krb5-telnet两个文件中的disable,稍后说明其作用。
五、telnet开启root

1、确认/etc/pam.d/login中的pam_securetty.so行,并将其注释掉"#"
[root@rhel52 /]# vim /etc/pam.d/login

#%PAM-1.0
#auth [user_unknown=ignore success=ok ignore=ignore default=bad] pam_securetty.so
auth       include      system-auth
account    required     pam_nologin.so
account    include      system-auth
password   include      system-auth
# pam_selinux.so close should be the first session rule
session    required     pam_selinux.so close
session    include      system-auth
session    required     pam_loginuid.so
session    optional     pam_console.so
# pam_selinux.so open should only be followed by sessions to be executed in the
user context
session    required     pam_selinux.so open
session    optional     pam_keyinit.so force revoke
2、开通telnet控制台,在/etc/securetty文件中设定
[root@rhel52 /]# vim /etc/securetty
console
vc/1
vc/2
vc/3
tty1
tty2
tty3
tty4
tty5
...
pts/1
pts/2
pts/3
pts/4
pts/5

在文件后面追加"pts/1....pts/n"
六、telnet服务启动

因为telnet服务是由xinetd调用,所以只要重新启动xinetd即可
[root@rhel52 /]# service xinetd restart
Stopping xinetd:                                           [  OK  ]
Starting xinetd:                                           [  OK  ]
[root@rhel52 /]#  

七、telnet服务测试
Microsoft Windows [版本 6.1.7100]
版权所有 (c) 2009 Microsoft Corporation。保留所有权利。

C:/>telnet 192.168.238.220
正在连接192.168.238.220...
Red Hat Enterprise Linux Server release 5 (Tikanga)
Kernel 2.6.18-8.el5 on an i686
login: root
Password:
Last login: Sat Aug  1 22:47:15 from 192.168.238.1
[root@rhel52 ~]#
八、telnet端口更改

设定配置文件/etc/services
[root@CentOS5 /]#vi /etc/services
找到下面的两行:
telnet          23/tcp
telnet          23/udp

九、telnet服务限制

设定配置文件/etc/xinetd.d/telnet
[root@rhel52 /]# vim /etc/xinetd.d/telnet

        access_time     = 20:00-24:00
# default: on
# description: The telnet server serves telnet sessions; it uses /
#       unencrypted username/password pairs for authentication.
service telnet
{
        disable = no
        flags           = REUSE
        socket_type     = stream
        wait            = no
        user            = root
        server          = /usr/sbin/in.telnetd
        log_on_failure  += USERID
        only_from       = 192.168.0.0/16
}
#bind           = 192.168.0.100
#only_from      = 192.168.0.0/24
#no_access      = 192.168.0.{80,90}
#access_times   = 8:00-9:00 20:00-23:00
十、配置文件krb5-telnet
文件所在位置 /etc/xinetd.d/krb5-telnet
其实rhel5已经装了krb5-telnet,那么就可以启用这个服务来达到开启telnet的目的。不用再安装telnet-server这个软件包了。可以使用Kerberos 5来进行认证。
1、开启krb5-telnet服务。
[root@rhel52 /]# vim /etc/xinetd.d/krb5-telnet
将“disable = yes”  改为“disable = no”


2、启动服务
[root@rhel52 /]# service xinetd restart

十一、配置文件ekrb5-telnet

文件所在位置 /etc/xinetd.d/ekrb5-telnet
ekrb5- telnet可以用来提供加密的telnet服务。如果启用了ekrb5-telnet服务,但是又没有Kerberos服务器的话,那么在进行 telnet登录时,总是会报“Unencrypted connection refused. Goodbye.(未加密的连接,拒绝服务)”这个错误。
1、开启ekrb5-telnet服务。
[root@rhel52 /]# vim /etc/xinetd.d/ekrb5-telnet
将“disable = yes”  改为“disable = no”


2、启动服务
[root@rhel52 /]# vim service xinetd restart

注:使用Kerberos 5来认证和加密telnet会话前,需要先搭建一个Kerberos服务器。
十二、telnet登陆错误解析

①错误信息:
Cannot resolve network address for KDC in requested realm while getting initial credentials


当出现如上信息时,请检查/etc/xinetd.d/krb5-telnet,并将“disable = no”改成yes
[root@rhel52 /]# vim /etc/xinetd.d/krb5-telnet
# default: off
# description: The kerberized telnet server accepts normal telnet sessions, /
#              but can also use Kerberos 5 authentication.
service telnet
{         
        flags           = REUSE
        socket_type     = stream
        wait            = no
        user            = root
        server          = /usr/kerberos/sbin/telnetd
        log_on_failure  += USERID
        disable         = no    <- no改成yes
}

②错误信息:
Unencrypted connection refused. Goodbye.
遗失对主机的连接。

当出现如上信息时,请检查/etc/xinetd.d/ekrb5-telnet,并将“disable = no”改成yes
[root@rhel52 /]# vim /etc/xinetd.d/ekrb5-telnet

# default: off
# description: The kerberized telnet server accepts only telnet sessions, /
#              which use Kerberos 5 authentication and encryption.
service telnet
{
        flags           = REUSE
        socket_type     = stream
        wait            = no
        user            = root
        server          = /usr/kerberos/sbin/telnetd
        server_args     = -e
        log_on_failure  += USERID
        disable         = no    <- no改成yes
}
③错误信息:
getnameinfo: localhost: Success
                               Temporary failure in name resolution: Illegal seek

当出现如上信息时,请检查/etc/hosts,并将客户端的地址和主机名写进去。
[root@rhel52 /]# vim /etc/hosts

# Do not remove the following line, or various programs
# that require network functionality will fail.
127.0.0.1               localhost.localdomain   localhost       rhel52
#::1                    rhel52                  localhost6
192.168.238.220         rhel52
192.168.0.100           win-gk18e84nu08
————————————————
版权声明:本文为CSDN博主「huidaoli」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/huidaoli/article/details/121965733

openmediavault(OMV)(30)插件介绍(3)filebrowser文件管理器 filebrowser可以对omv的文件进行图形化管理,而不需要每次都通过命令进行修改。filebrowser安装。 阅读详情

相关推荐

DICOM图像知识:深入详解DICOM的层级关系

解析DICOM的四个主要层级:Patient(患者)、Study(检查)、Series(序列)和SOP(服务-对象对),探讨它们之间的关系、各自的唯一标识符以及在实际应用中的用途

编程技术探索者,分享C/C++、C#、Java、数据库等开发经验,聚焦实战技巧与AI兴趣,助力编程爱好者成长。 3277

linux禁止roottelnet登陆,禁止root用户直接远程telnet/ssh登陆

AIX封闭root,只能使用su登录root用户,禁止root用户直接远程登陆.1. 禁止telnet登录smit chuser->root->User can login REMOTELY(rsh,tn,rlogin) =false***************************************************停用telnet \ftpstopsrc -t t...

weixin_30954817的博客 3017

22、狭义相对论与曲线坐标空间相关知识解析

本文深入解析了狭义相对论与曲线坐标空间的核心概念,涵盖能量-动量张量的定义与守恒、曲线坐标系下的度量张量与基向量性质、协变与逆变张量的变换规则,并介绍了克里斯托费尔符号与协变导数的计算方法。进一步探讨了在弯曲空间中进行微积分运算的基础理论及其在广义相对论中的关键应用,如爱因斯坦场方程如何描述物质-能量对时空曲率的影响,为理解黑洞等引力现象提供了理论框架。

lambda的博客 81

Linux如何通过PAM限制用户登录失败次数

现在很多地方都有限制用户登录的功能,Linux也是如此,当你登录失败多次后就可以限制用户登录,从而起到保护电脑安全的作用,通过PAM模块即可实现,下面随小编一起来了解下吧。   Linux有一个pam_tally2.so的PAM模块,来限定用户的登录失败次数,如果次数达到设置的阈值,则锁定用户。   编译PAM的配置文件# vim /etc/pam.d/login   #%PAM

linfanhehe的专栏 1万+

Linux操作系统安全防护基线配置要求

Linux操作系统安全防护基线配置要求

weixin_51590879的博客 1909

linux account 信息,鸟哥的 Linux 私房菜 -- Linux 账号管理

谈完了配置文件的语法后,现在让我们来查阅一下 CentOS 5.x 提供的 PAM 默认文件的内容是啥吧!由于我们常常需要透过各种方式登陆 (login) 系统,因此就来看看登陆所需要的 PAM 流程为何:[root@www ~]# cat /etc/pam.d/login#%PAM-1.0auth [user_unknown=ignore success=ok ignore=ignore def...

weixin_39899776的博客 475

PAM认证机制

PAM介绍 认证库:文本文件, MySQL, NIS, LDAP等 Sun公司于1995 年开发的一种与认证相关的通用框架机制 PAM 是关注如何为服务验证用户的 API, 通过提供一些动态链接库和一套统一的API,将系统提供的服务和该服务的认证方式分开 使得系统管理员可以灵活地根据需要给不同的服务配置不同的认证方式而无 需更改服务程序。 一种认证框架,自身不做认证 它提供了对所...

weixin_42741132的博客 2280

Redhat5(Suse10)开通Root远程登录详解Telnet

Redhat5(Suse10)开通Root远程登录详解Telnet

nauwzj的专栏 2429

限制root使用telnet登錄的方法(保留/etc/securetty不變,如何想增加,在此文件后加pts/n...)

Redhat5开通Root远程登录详解Telnet)  Redhat 开通 Root 远程登录详解目录:一、telnet基础知识二、telnet服务安装三、telnet服务检测四、telnet服务调试五、telnet开启root六、telnet服务启动七、telnet服务测试

小庄往左走 6880

Redhat 开通Root 远程登录详解

Redhat 开通 Root 远程登录详解 目录: 一、telnet基础知识 二、telnet服务安装 三、telnet服务检测 四、telnet服务调试 五、telnet开启root 六、telnet服务启动 ...

congsouzhao1438的博客 890

RedHat Linux 实现root身份的Telnet登录

RedHat Linux 安装完成以后默认提供使用SSH方式进行远程连接,如果想通过Telnet方式远程连接到Linux需要我们进行一些设置。 注:ssh使用非对称算法加密(公钥加密和私钥解密),其能提供安全的端到端连接,推荐使用SSH方式远程连接到LinuxTelnet使用明文方式(不提供安全机制)进行信息交互,其无法保障密码等重要信息的安全,一般不使用Telnet远程连接到Li

sz_bdqn的专栏 1593

[RedHat] redhattelnet使用详解

一.开启telnet服务 出于安全考虑,linux默认是不允许telnet的.如果你需要使用telnet服务,首先你需要开启这项服务. 方法如下: 1.cp /etc/xinetd.d/telnet /etc/xinetd.d/telnet.bak(首先做个备份,以备将来有问题的时候恢复,要养成这个习惯) 2.vi /etc/xinetd.d/telnet,把结尾的disa...

weixin_30256505的博客 373

linux 7中启用telnet,RedHat 7上启用Telnet服务

【摘要】RedHat 7上启用Telnet服务考必过小编为大家整理了关于RedHat 7上启用Telnet服务的信息,希望可以帮助到大家!RedHat 7上启用Telnet服务标签:emcnetroot用户登录syscheckredhat7telnetyummount目录1 配置YUM源 21.1 本地镜像挂载目录 21.2 下载镜像并使...

weixin_39525255的博客 238

linux环境下开启telnet远程登录

linux版本:redhat 5.8 说明:支持root用户登录 操作步骤 1)查看telnet server是否安装 rpm -qa | grep telnet 如果没有,则安装: yum install telnet-server -y rpm -qa | grep telnet 如果没有,则安装: yum install telnet-server -y 2)开通teln...

x15270772831的博客 2488

linux系统telnet协议root,Linuxtelnet允许root用户登录

默认情况下,linux不允许root用户以telnet方式登录linux主机,若要允许root用户登录,可采取以下3种方法之一:1、修改login文件RedHat中对于远程登录的限制体现在/etc/pam.d/login 文件中,如果把限制的内容注销掉,那么限制将不起作用。#%PAM-1.0auth [user_unknown=ignore success=ok ignore=ignore def...

weixin_36060465的博客 627

远程连接(telnet/ftp/rsh/ssh)作为root的用法和总结

原文章发布于 2001.8.23 by Jephe Wu 一:简介 虽然目前大家都认为telnet/ftp/rsh作为不安全的服务已经不太使用,但在局域网内部 的某些情况下仍然广泛地被使用,特别是安全性不是很重要的场合下,某些服务如FTP, 由于历史较长,至今大多数场合仍然大有用处。很多人在使用这些服务直接登录作为root 时遇到

Alex Zhang's Blog 1485

redhat linux 4 ROOT用户TELNET 登录出现 login incorrect.

测试以下的方法还是不行, 搜到CHINUNIX社区的一个帖子,可能和服务器双网卡有关系.但是后来那个帖子被所谓斑竹给封了!后来还没有找到ROOT用户登录的解决方法,就用其它用户先登录,然后SU - ROOT 切换才可以.[@mo...

652

高中英语阅读理解688个高频词汇(已排序).doc

高中英语阅读理解688个高频词汇(已排序).doc

小米REC界面读取型号 序列号 处理器 版本号的小工具

资源说明:支持在官方rec和第三方rec读取支持读取型号 序列号 当前版本号需要安装好联机驱动。手机进入rec界面 驱动正常就可以读取到方便操作 带演示读取图

上一篇: SUSE11开启Telnet服务
下一篇: SUSE如何使用root登陆远程桌面(受限)
嫁给幸福的爱
博客等级 码龄12年 15粉丝 1原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值