Avatar billede bundgaard Nybegynder
12. december 2002 - 13:17 Der er 7 kommentarer og
1 løsning

Lukning af Telnet

Jeg har en server, hvor jeg skal ha lukket for telnet, dvs man skal ikke kunne telnette til den, uanset hvilken port man prøver på..

Det er i RedHat 7.2 :)
Avatar billede azzodiac Nybegynder
12. december 2002 - 13:22 #1
jeg er med på en lytter :-)
Avatar billede mfalck Praktikant
12. december 2002 - 13:26 #2
en quick and dirty løsning er at slette telnetd programmet - det sikrer effektivt at man ikke kan logge ind
der er to måder:

1)
#rpm -qa | grep telnet
og så bruge
#rpm -e <navn på telnetd>

2) (rigtig grim)
find / -name telnetd
rm <path-til>/telnetd

en kønnere måde er at gå ind i /etc/xinetd.d og slette telnet derfra og så genstarte xinetd (/etc/init.d/xinetd restart)
Avatar billede bundgaard Nybegynder
12. december 2002 - 13:33 #3
Nu fik jeg vist fjernet det :D

Jeg kan hvertfald ikke telnette mere, og der kan heller ik telnettes til mig :)

Jeg takker for hjælpen!
Avatar billede dittmer Nybegynder
12. december 2002 - 13:41 #4
Du kunne osse have brugt din firewall (som du jo har, siden du har en server, der kunne udsættes for telnet  ;o) til at lukke for al tilgang til telnet udefra. På den måde kunne du beholde telnet-funktionaliteten for de systemer, der måtte benytte den...

Men det er klart sikrere at tvinge både systemer og brugere til at bruge SSH i stedet...
Avatar billede bundgaard Nybegynder
12. december 2002 - 13:48 #5
dittmer > problemet er jo, at de bare kan skifte port :)
Avatar billede mfalck Praktikant
12. december 2002 - 13:53 #6
det kommer lidt an på firewallen om du kan eller ikke kan lukke for servicen uafhængigt af porten - mere avancerede firewalls (jeg mener at iptables også kan dette - skyd mig hvis det er forkert :-) ) kan differentiere på protokol-niveau fremfor på portniveau og du kan dermed udelukke telnet som en service fra firewallen. Men denne diskussion hører vist til i et andet fora :-)
Avatar billede sbentzen Nybegynder
12. december 2002 - 14:00 #7
Du skal i /etc/xinit.d/telnet skrive at disable=yes
Derefter skal du reloade xinit.d med /etc/init/xinitd restart

I chkconfig --list vil du kunne se om telner er stoppet!

/Søren
Avatar billede dittmer Nybegynder
12. december 2002 - 19:29 #8
mfalck> Det er korrekt - iptables kan filtrere på protokolniveau (hvorved man f.eks. kan vælge at droppe alle ping (ICMP), der måtte dukke op...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester