`

Linux下Telnet、ssh服务的配置和使用

阅读更多
转自:http://hi.baidu.com/jon028/blog/item/9292035146d70510377abe05.html/cmtid/99101a012746870c1d958387
Telnet服务的配置步骤如下:

        一、安装telnet软件包(通常要两个)。
  
  1、 telnet-client (或 telnet),这个软件包提供的是 telnet 客户端程序;
  2、是 telnet-server 软件包,这个才是真正的 Telnet server 软件包!
  安装之前先检测是否这些软件包已安装,方法如下:
  [root@wljs root]#rpm –q telnet
  [root@wljs root]#rpm –q telnet-client
  [root@wljs root]#rpm –q telnet-server
  如果没有检测到软件包,需要进行安装,red hat linux 9默认已安装了client软件包,一般只要安装telnet-server软件包即可:
  1、到我的ftp上下载软件包,方法如下:
  在虚拟控制台下依次输入:
  [root@wljs root]#ftp 210.45.160.27
  Name:ftp
  Password:ftp
  ftp>cd linux
  ftp>ls
  ftp>get telnet-0.17-25.i386.rpm
  ftp>get telnet-server-0.17-25.i386.rpm
  ftp>bye
  2、安装软件包
  #rpm –i telnet-0.17-25.i386.rpm
  #rpm –i telnet-server-0.17-25.i386.rpm
  
  二、启动telnet服务
  
  1、开启服务
  方法一:使用ntsysv,在出现的窗口之中,将 telnet 勾选起来,然后按下 OK 即可 !
  方法二:编辑 /etc/xinetd.d/telnet
  #vi /etc/xinetd.d/telnet
  [root@test root]# vi /etc/xinetd.d/telnet
  找到 disable = yes<==就是改这里,将 yes 改成 no 即可!服务预设是关闭的
  2、激活服务
  telnet 是挂在 xinetd 底下的,所以自然只要重新激活 xinetd 就能够将 xinetd 里头的设定重新读进来,所以刚刚设定的 telnet 自然也就可以被激活。
  [root@wljs root]# service xinetd restart
  
  三、测试服务
  
  [root@wljs root]#telnet ip(或者hostname)
  如果配置正确,系统提示输入远程机器的用户名和密码
  Login:
  Password:
  注:默认只允许普通用户
  
  四、设置telnet端口
  
  #vi /etc/services
  进入编辑模式后查找telnet(???怎样查找)
  会找到如下内容:
  telnet 23/tcp
  telnet 23/udp
  将23修改成未使用的端口号(如:2000),退出vi,重启telnet服务,telnet默认端口号就被修改了。
  
  五、Telnet服务限制
  
  如果原本的默认值你并不满意,那么你可以修改成比较安全一点的机制。假设你这个 Linux 是一部主机,而且他有两块网络接口,分别是对外的 192.168.0.1 与对内的210.45.160.17 这两个,如果你想要让对内的接口限制较松,而对外的限制较严格,你可以这样的来设定:
  #vi /etc/xinetd.d/telnet
  # 先针对对内的较为松散的限制来设定:
  service telnet
  { disable    = no         <==预设就是激活 telnet 服务
  bind       = 210.45.160.17    <==只允许经由这个适配卡的封包进来
  only_from    = 210.45.160.0/24   <==只允许 210.45.160.0/24 这个网段的主机联机进来使用 telnet 的服务
  .....
  }
  # 再针对外部的联机来进行限制
  service telnet
  
  {
  disable     = no<==预设就是激活 telnet 服务
  bind       = 192.168.0.1<==只允许经由这个适配卡的封包进来
  only_from    = 192.168.0.0/16<==只允许 192.168.0.0 ~ 192.168.255.255 这个网段联机进来使用 telnet 的服务
  only_from    = .edu.cn<==重复设定,只有教育网才能联机!
  no_access    = 192.168.25.{10,26}<==不许这些 PC 登入
  access_times  = 1:00-9:00 20:00-23:59 <==每天只有这两个时段开放服务
  ......
  }
  
  六、Telnet root用户的登入
  
  root 不能直接以 telnet 连接上主机。 telnet 不是很安全,默认的情况之下就是无法允许 root 以 telnet 登入 Linux 主机的 。若要允许root用户登入,可用下列方法
  [root @test /root]# vi /etc/pam.d/login
  #auth required pam_securetty.so #将这一行加上注释!
  
  或
  # mv /etc/securetty /etc/securetty.bak
  这样一来, root 将可以直接进入 Linux 主机。不过,建议不要这样做。还可以在普通用户进入后,切换到root用户,拥有root的权限!


安全的ssh
  
  SSH是一个用来替代TELNET、Rlogin以及Rsh的传统的远程登陆程序的工具,主要是想解决口令在网上明文传输的问题。为了系统安全和用户 自身的权益,推广SSH是必要的。SSH有两个不兼容的版本1.x,2.x!RedHat Linux 9将默认的远程管理服务设置成OpenSSH(一个ssh的替代产品)。不需要重新安装软件包!
  
  一、配置openssh服务器
  
  1、ssh的配置文件是/etc/ssh/ssh_config,一般不要修改!
  2、启动服务器!
  #ntsysv =>确认将sshd前面的勾已打上!
  3、手工启动OpenSSH:
  #service sshd start
  #service sshd restart(重新启动)
  4、停止服务器:
  #service sshd stop
  
  二、使用OpenSSH客户端
  
  Redhat linux 9默认已安装了OpenSSH的客户端,客户端和服务器连接时,可以使用两种验证方式:基于口令的验证方式和基于密匙的验证方式!
  1、基于口令的验证方式
  这种验证方式要求用户输入用户名称和密码!若没有指定用户名称和密码,则默认使用当前在客户机上的用户名!
  
  例1:直接登陆
  [root@wljs /]#ssh 210.45.160.17
  则登陆用户名为客户机当前用户名!
  例2:指定用户名登陆
  [root@wljs /]#ssh wwz@210.45.160.17
  或: [root@wljs /]#ssh –l wwz 210.45.160.17
  上面过程结束后,系统将会提示你输入用户名和密码!
  
  2、基于密匙的验证方式
  使用密匙的验证方式,用户先需要为自己创建一对密匙:公匙和私匙。(公匙用在要登陆的服务器上)
  OpenSSH公开密匙的密码体制有RSA、DSA!
  创建密匙:
  例:[root@wljs /]#ssh-keygen –t rsa
  回车后,要求输入使用密匙时的口令!这样便生成了公匙和私匙:放在用户主目录下的.ssh目录下,文件名:id_rsa.pub和id_rsa!必须将公匙复制到登陆的服务器的~/.ssh/目录下,并改名为:authorized_keys!然后,便可使用密匙方式登陆!
  #ssh [–l username] ip地址或主机名
  
  三、OpenSSH上常用的命令
  
  1、不登陆远程系统使用命令
  #ssh 210.45.160.17 [命令] [参数]
  2、本地系统和远程系统间文件的传输
  #scp a.txt root@210.45.160.17:/b.txt
  #scp root@210.45.160.17:/b.txt /c.txt
  3、sftp命令
  Sftp 命令和ftp命令类似,它是OpenSSH提供的网络传输文件的小工具,它更加安全,使用和ftp相似的命令:主要有如下几个:
  1、登陆
  #ftp 210.45.160.17
  2、ftp 会话的打开与关闭
  打开:open 210.45.160.27
  关闭:close
  3、文件的传输
  从ftp服务器上得到文件:
  Get a.txt
  向ftp上放文件
  Put a.txt
  4、退出ftp
  Bye
  5、其他
  bell:每个命令执行完毕后计算机响铃一次
  Cd ,ls 等一些常见命令也可以在ftp服务器目录中使用!
分享到:
评论

相关推荐

    Linux下 Telnet、SSH和VNC服务的配置与应用

    Linux下 Telnet、SSH和VNC服务的配置 对于linux服务器的远程控制至关重要。本教程很系统的介绍了以上的基本配置,希望linux学习者喜欢。

    Linux下Telnetssh服务的配置和使用.docx

    院校战略合作协议.pdf

    CentOS6.4 SSH Telnet服务器配置

    基于CentOS6.4系统下的SSH服务器和Telnet服务器搭建详细步骤,包括SSH远程登陆,SCP命令上传和下载文件,PUTTY工具的使用等...用于Linux课程作业使用

    linux ssh、telnet、yum安装配置

    菜鸟 配置linux服务器详细说明,从yum的安装到ssh服务,telnet,ftp等的安装和配置

    linux下ftp的详细配置

    1:基于匿名用户FTP服务器的配置 2:基于系统用户FTP服务器的配置 3:基于虚拟用户FTP服务器的配置

    putty telnet、rlogin和ssh客户端 windows平台

     选栏中选择使用的协议,一般是telnet或ssh,这取决于服务器提供的服务。在“Saved Session”输入  栏中输入任务的名字,单击“Save”按钮,就可以把任务配置保存起来了。  配置完成后单击“Open”按钮,出现如图...

    ssh配置手册.doc

    您每天使用的标准网络服务(如 FTP、Telnet、RCP 和远程 Shell (rsh) 等)在封闭环境中运行良好,但使用这些服务在网络上传输的信息是未加密的。任何人都可以在您的网络或远程计算机上使用包嗅探器查看交换的信息,...

    SecureCRT是一款支持SSH(SSH1和SSH2)的终端仿真程序,简单地说是Windows下登录UNIX或Linux服务器

    SecureCRT是一款支持SSH(SSH1和SSH2)的终端仿真程序,简单地说是Windows下登录UNIX或Linux服务器主机的软件。SecureCRT支持SSH,同时支持Telnet和rlogin协议。SecureCRT是一款用于连接运行包括Windows、UNIX和VMS...

    Ssh Secure Shell配置与管理

    •ftp://ftp.zixia.net/Linux/Security/SSH/WinClient/scrt30.exe (破解文件在同一目录下) 二,安装ssh •Tar zxf ssh-1.2.27.tar.gz •Cd ssh-1.2.27 •./configure #缺省安装在 /usr/local/bin & /usr/local/sbin ...

    buildroot开发板搭建ssh远程登录服务

    嵌入式环境ssh

    Linux服务器配置大全,含有各种linux环境下服务器配置方法

    内涵FTP、DNS、squid、VNC、ssh、telnet、samba、nginx、mysql、selinux、dhcp、apache、等各种服务器的配置方法!!!老师的PPT,偷偷上传了!!

    Tabby,一个可高度配置的终端模拟器和 SSH 或串口客户端

    Tabby (前身是 Terminus) 是一个可高度配置的终端模拟器和 SSH 或串口客户端,支持 Windows,macOS 和 Linux 集成 SSH,Telnet 客户端和连接管理器 集成串行终端 定制主题和配色方案 完全可配置的快捷键和多键...

    Linux各种应用服务器配置

    SMB、NFS、DNS、DHCP、FTP、WEB、Mail、、iptable、NTP、squid、telnet vnc ssh、helix

    linux SSh工具

    SSH工具类及linux telnet 远程配置

    linux系统教程

    2.4 Linux下使用外设 13 2.4.1 文件系统类型、设备名、装载目录 14 2.5 Linux文件目录 15 2.5.1 文件名 15 2.5.2 路径 15 2.6 Linux引导流程 15 2.7 有关的配置文件 16 2.8 Linux Shell 简介 17 第三章 Linux 用户...

    Linux服务器架设,系统管理与网络管理视频教程.txt

    DHCP服务器安装与配、DNS服务器安装与配置、FTP服务器安装与配置、HTTP服务器安装与配置、Linux分区管理、Linux命令行基础、Linux图形桌面、linux救援模式、Linux文件系统管理、Linux的shell编程、Linux系统优化、...

    企业级Linux服务攻略

    10.4 客户端配置Linux客户端的使用 10.5 NFS排错 10.6 本章练习 10.7 字段汇总 第11章 NIS 11.1 NIS原理 11.1.1 NIS简介 11.1.2 NIS工作原理 11.1.3 NIS工作模式 11.2 NIS的安装 11.2.1 NIS所需软件 11.2.2 安装...

    迅为iMX6ULL开发板移植 ssh 服务

    迅为iMX6ULL开发板移植 ssh 服务,整个移植过程是比较简单的,而且我们没有做任何协议方面的了解,只是“配置”+“编译”就完成了整个工作,现在大家应该对移植开源软件有了基本的了解。本章节使用的资料已经放到了...

    RHEL5企业级Linux服务器(搭建)攻略 PDF.rar

    《RHEL5企业级Linux服务攻略》是最新,最详实的RHEL5服务攻略指南索引,所有配置都经本人测试成功。本专题RHEL5企业级Linux服务... 第10 季 NFS 服务全攻略 第11 季 NIS 服务全攻略 第12 季网络访问 Telnet/SSH 全功略

Global site tag (gtag.js) - Google Analytics