安全工程师说telnet

啥是telnet

telnet 命令通常用来远程登录。

telnet 程序是基于 TELNET 协议的远程登录客户端程序。Telnet 协议是 TCP/IP 协议族中的一员,是 Internet 远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的 能力。在终端使用者的电脑上使用 telnet 程序,用它连接到服务器。终端使用者可以在 telnet 程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。

可以在本地就能控制服务器。要开始一个 telnet 会话,必须输入用户名和密码来登录服务器。Telnet 是常用的远程控制 Web 服务器的方法。

为啥不安全

因为telnet 采用明文传送报文,虽然有账号密码,但是明文啊 大佬。。。这访问控制是相当滴弱呢。。

咋办呢

禁用telnet 用ssh,因为提供了加密通讯,强的认证和完整性保护

如何测试是否在用telnet

漏扫工具都可以检查到这项,自己用命令行检查的话

netstat -ta

需要先安装net-tools

sudo apt install net-tools

看到telnet就需要关掉。。。

相关推荐
KKKlucifer33 分钟前
零信任架构下的安全服务:动态防御与持续合规双驱动
安全·架构
西西学代码40 分钟前
Flutter---路由与导航
服务器·前端·javascript
一只鼠标猴42 分钟前
甲方边界安全:WAF+防火墙 + 抗 DDoS 联合防护落地方案
安全·网络安全·安全架构·防火墙·waf·边界安全
wangqiaowq1 小时前
llama.cpp 启动命令优化
运维·服务器
勇敢牛牛_1 小时前
【conreg-client】在Rust中使用向Feign一样的远程调用
网络·rust·feign
double2li1 小时前
linux/unix 段错误捕获【续】
linux·运维·服务器·网络·unix
qq_260241231 小时前
将盾 CDN:网络网站安全防护体系与实践
网络·安全
℡終嚸♂6801 小时前
WAF绕过技巧与原理深度剖析
安全
dashizhi20151 小时前
禁止复制电脑文件、电脑机密数据禁止拷贝、禁止电脑文件复制到U盘和移动硬盘的方法
运维·网络·stm32·安全·电脑
Ralph_Y2 小时前
C++网络:一
开发语言·网络·c++