我们平时是通过SSH远程登录的,但如果SSH有漏洞,需要升级SSH,则需要建立另一条远程登录渠道,其中之一就是telnet。
平台:阿里云服务器 CentOS镜像
版本:CentOS 7
#cat /etc/os-release
前提:在阿里平台安全规则中允许23端口
操作流程
用root账号登录系统
1、安装telnet服务端
#yum -y install xinetd telnet-server
2 新建用户
#useradd -m ceshi
#passwd ceshi
给新用户赋予root权限
#vi /etc/sudoers
找到 ## Allow root to run any commands anywhere 这栏,在root下添加 新用户,
ceshi ALL=(ALL) ALLL
找到## Same thing without a password一栏,将%wheel ALL=(ALL)前面的#去掉,
强制保存并退出
:wq!
3 将telnet设置为开机启动
#systemctl enable telnet.socket
#systemctl enable xinetd
4、设置防火墙
确保防火墙已经启动
#systemctl start firewalld
允许23端口
#firewall-cmd --zone=public --add-port=23/tcp --permanent
success
重启防火墙
#systemctl restart firewalld
检查23端口是否有效
#firewall-cmd --list-ports
23/tcp
设置防火墙开机启动
#systemctl enable firewalld
重启服务器,在本地试验能否telnet登录
5、telnet用完以后,禁止开机启动,以确保安全
#systemctl disable telnet.socket
#systemctl disable xinetd
6、 删除临时用户
#userdel ceshi
2886

被折叠的 条评论
为什么被折叠?



