學習筆記,CentOS 7.6 Telnet服務搭建

来源:https://www.cnblogs.com/StarsShine/archive/2019/10/22/11717316.html
-Advertisement-
Play Games

正文: Setup 1 系統信息 安裝 貼下系統信息 [圖1] 下麵是已經安裝完成的Telnet版本查詢,如果還沒有安裝的是沒有包信息顯示的。[圖2] Telnet 遠程登陸工具,Windows裡面常常用來測試埠用(- .- !),Xinetd 第一次看見,百科里說是監視網路需求的守護進程(不曉得 ...


 

正文:

Setup 1 系統信息 安裝

貼下系統信息  [圖1]

[root@azeroth ~]# cat /etc/redhat-release
CentOS Linux release 7.6.1810 (Core)

 下麵是已經安裝完成的Telnet版本查詢,如果還沒有安裝的是沒有包信息顯示的。[圖2]

[root@azeroth ~]# rpm -qa|grep telnet
telnet-server-0.17-64.el7.x86_64
telnet-0.17-64.el7.x86_64
[root@azeroth ~]# rpm -qa|grep xinetd
xinetd-2.3.15-13.el7.x86_64

 Telnet 遠程登陸工具,Windows裡面常常用來測試埠用(- .- !),Xinetd 第一次看見,百科里說是監視網路需求的守護進程(不曉得除了telnet以外還有什麼網路服務會用這個?求教) ,等下有個叫telnet的配置文件要寫在這裡面。

安裝

果斷YUM哇!(呵呵,沒有網?ISO,光碟機這兩樣總得有一樣吧,手工掛載製作CentOS-Media.repo源)[圖3]

[root@azeroth ~]# yum install telnet telnet-server xinetd -y
Loaded plugins: fastestmirror
Loading mirror speeds from cached hostfile
 * c7-media:
......

 執行完就可以查看到 [圖2] 的結果了 。

Setup 2 Telnet進程配置

配置 (重點來了)

  安裝完以上會在 /etc/xinetd.d/ 目錄下生成很多配置文件,ls 看是否有一個名為 telnet 的配置文件,嘗試過兩台設備 一臺安裝完會出現 telnet的預設配置,一臺則沒有,具體原因不詳,暫時沒查明原因,不過這個不重要可以參看 百科 xinetd製作一個,也可以copy一個。[圖 4]

 [root@azeroth ~]# ll /etc/xinetd.d/telnet
-rw-r--r--. 1 root root 342 Oct 21 21:21 /etc/xinetd.d/telnet
[root@azeroth ~]# cat /etc/xinetd.d/telnet
# default: on
# # description: The telnet server serves telnet sessions; it uses \
# #   unencrypted username/password pairs for authentication.
# service telnet
# {
# disable = yes
# flags       = REUSE
# socket_type = stream
# wait        = no
# user        = root
# server      = /usr/sbin/in.telnetd
# log_on_failure  += USERID
# }

配置解釋(解釋不對的地方,請大神指點):

存在此配置文件的情況下, 無需修改,是可以正常使用普通用戶登陸Telnet伺服器的親測。

說明部分:預設情況下telnet服務為開啟, telnet 伺服器為 telnet 會話提供服務(廢話),它使用未加密的用戶名/密碼對進行身份驗證(試了一下創建一個沒有分配密碼的用戶也沒登陸上去)。

{ }部分

# disable = yes           //我理解的意思大概是說 { } 內的欄位預設情況下是不被使用的(這個理解似乎有問題,原文:”用在預設的 {} 中 禁止服務“,希望有大神指引一下)

# flags    = REUSE         //沒有理解這裡的意思是什麼,請大神幫忙解答 “標識 = 可重覆使用” ?

# socket_type = stream       // 網路套接字類型

# user        = root            //使用root用戶運行服務

# server      = /usr/sbin/in.telnetd   //執行進程路徑

# log_on_failure  += USERID    //登陸失敗日誌

  註:# disable = yes 此欄位為 yes 或者 no 都不是決定能否使用root登陸的條件(此處被度娘搜索到的帖子誤導了) 

   其實,Setup3 說了這麼多,做了很多次實驗和測試,此配置文件和是否能使用root登陸Telnet並沒有直接的關係(決定是否能使用root登陸和另外一個配置有關係下文 敘述Setup 6,此配置文件理解的更多的是和Telnet的服務進程有關,哪麽問題來了,此配置文件有存在的意義嗎?當然,Xinet是用來監視守護網路進程的,Telnet是被Xinetd監視守護的對象,類似於監聽的意思,但是比監聽功能更強,如上的配置就是用作如何監視,用什麼許可權監視的配置。

Setup3 可以啟動了

  完成上面的安裝和Xinetd配置檢查,接下來就該添加自啟動和運行服務了 [圖 5 圖 6 ]

[root@azeroth ~]# systemctl enable xinetd.service
[root@azeroth ~]# systemctl start xinetd.service
[root@azeroth ~]# systemctl status xinetd.service
● xinetd.service - Xinetd A Powerful Replacement For Inetd
   Loaded: loaded (/usr/lib/systemd/system/xinetd.service; enabled; vendor preset: enabled)
   Active: active (running) since Tue 2019-10-22 22:07:22 CST; 4min 29s ago
 Main PID: 6883 (xinetd)
   CGroup: /system.slice/xinetd.service
           └─6883 /usr/sbin/xinetd -stayalive -pidfile /var/run/xinetd.pid

Oct 22 22:07:22 azeroth systemd[1]: Started Xinetd A Powerful Replacement For Inetd.
Oct 22 22:07:22 azeroth xinetd[6883]: removing discard
Oct 22 22:07:22 azeroth xinetd[6883]: removing discard
Oct 22 22:07:22 azeroth xinetd[6883]: removing echo
Oct 22 22:07:22 azeroth xinetd[6883]: removing echo
Oct 22 22:07:22 azeroth xinetd[6883]: removing tcpmux
Oct 22 22:07:22 azeroth xinetd[6883]: removing time
Oct 22 22:07:22 azeroth xinetd[6883]: removing time
Oct 22 22:07:22 azeroth xinetd[6883]: xinetd Version 2.3.15 started with libwrap loadavg labeled-networking options compiled in.
Oct 22 22:07:22 azeroth xinetd[6883]: Started working: 0 available services

  

[root@azeroth ~]# systemctl enable telnet.socket
[root@azeroth ~]# systemctl start telnet.socket
[root@azeroth ~]# systemctl status telnet.socket
● telnet.socket - Telnet Server Activation Socket
   Loaded: loaded (/usr/lib/systemd/system/telnet.socket; enabled; vendor preset: disabled)
   Active: active (listening) since Tue 2019-10-22 22:07:06 CST; 6min ago
     Docs: man:telnetd(8)
   Listen: [::]:23 (Stream)
 Accepted: 1; Connected: 0

Oct 22 22:07:06 azeroth systemd[1]: Listening on Telnet Server Activation Socket.

Setup 4  防火牆放行

  最容易感覺到的卻也是最容易被遺忘的,搗鼓了半天咋還不能登陸,防火牆忘記放行啦!什麼 Selinux還沒關閉呢?(很多配置Telnet的帖子都提到需要關閉Selinux,不知道是何用意)不存在的,Firewall 放行了還需要關閉Selinux嘛?,親測是不需要關閉的,Selinux安全上下文畢竟是Redhat系列系統的安全防護重點,不論配置什麼應用建議都不要隨意關閉,畢竟安全問題不能忽略。[圖 7 ]

[root@azeroth ~]# firewall-cmd --add-port=23/tcp --permanent
success
[root@azeroth ~]# firewall-cmd --reload
success

Setup 5 完成

      完成以上步驟,基本實現了Telnet服務的搭建,快到CMD裡面使用Telnet 連接一下試試看吧!請使用普通用戶,root許可權還沒開 ,如果不行請按照步驟檢查或reboot。[圖 8]

[root@azeroth ~]# telnet 192.168.11.130
Trying 192.168.11.130...
Connected to 192.168.11.130.
Escape character is '^]'.

Kernel 3.10.0-957.5.1.el7.x86_64 on an x86_64
azeroth login: zym
Password:
Last login: Tue Oct 22 20:09:08 from ::ffff:192.168.11.1
[zym@azeroth ~]$

Setup 6 Root許可權登陸配置 

  (不建議開啟root許可權,以上使用普通用戶登陸之後即可su切換root了,一省事,二安全,兩全其美)如果需要使用root許可權登陸Telnet,還需要配置 /etc/securetty,將root允許使用telnet登陸的pts欄位添加進配置文件。[圖 9 圖10] 

[root@azeroth ~]# echo 'pts/0' >>/etc/securetty
[root@azeroth ~]# echo 'pts/1' >>/etc/securetty
[root@azeroth ~]# tail -f /etc/securetty
hvc4
hvc5
hvc6
hvc7
hvsi0
hvsi1
hvsi2
xvc0
pts/0
pts/1
[root@azeroth ~]# systemctl restart telnet.socket

  以上關於CentOS7.6 系統Telnet服務的配置就全部介紹完了。感謝!

  第一次發表隨筆博文有點捉襟見肘

                                   

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • Linux 性能(IO\CPU\記憶體\網路\磁碟)監控命令及基本命令 結合伺服器後端日常開發工作 ...
  • 電池充電是由qpnp vm bus.c(電池驅動BMS)和qpnp linear charger.c(線性充電器)組成; SMMB charger:Switch ModeBattery Charger and Boost peripheral開關模式電池充電器和升壓外圍設備 CV:ConstantV ...
  • 有時候我們在測試配置外網IP是不是成功時,我們需要使用一些命令,使用 ssh 登錄可以查看ip, 還有一種可以使用命令: 進行方便獲取,公網IP;真的是非常好的服務; 保持更新,更多內容,請關註 cnblogs.com/xuyaowen; ...
  • 玩過 Linux 的同學,幾乎都用過虛擬機!然而,你們肯定不曉得?不用裝虛擬機,也有體驗 Linux 的辦法。下麵一起來看看吧,到底如何不用虛擬機,照樣能玩 Linux。 其實方法很簡單,你只需要擁有一臺可以聯網的電腦,直接訪問以下網址。 1. "JS/UIX Terminal" 直接進入,點擊 o ...
  • 本次是一個 Firewalld 的基礎操作實例,利用 Firewalld 圖形操作界面進行訪問控制操作。 ...
  • 下載安裝rtpMIDI (網路MIDI驅動程式) 打開rtpMIDI,在“My session”那裡按下+,就會自動顯示你的電腦的名字 檢查Bonjour服務正常運行,iPad與pc網路正常連接 iPad端運行midi鍵盤程式,進入midi設置,設置為網路連接(可用於iPad的midi模擬應用Pia ...
  • 背景 最近在Linux官網下載了Linux內核,下載下來的是一個尾碼為.tar.xz的壓縮包,於是在毫不知情的情況下隨隨便便解壓了,解壓過程中出現了很多問題。 其中一個問題就是在Windows下,不區分大小寫的文件名,但是在Ubuntu下就可以區分。比如,abc.txt和ABC.txt會被認為是同一 ...
  • 點擊【虛擬機】選項中的【安裝VMware Tools】,此時在Ubuntu的桌面上就會出現一個光碟圖標。 如果之前已經安裝過了,【虛擬機】選項中應為【重新安裝VMware Tools】。 如果【重新安裝VMware Tools】選項是灰色的,則需要點擊【虛擬機】選項中的【設置】,在【設置】中點擊【C ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...