CentOS telnet登录设置手记

我们平时是通过SSH远程登录的,但如果SSH有漏洞,需要升级SSH,则需要建立另一条远程登录渠道,其中之一就是telnet。

平台:阿里云服务器 CentOS镜像
版本:CentOS 7
#cat /etc/os-release

前提:在阿里平台安全规则中允许23端口

操作流程
用root账号登录系统

1、安装telnet服务端
#yum -y install xinetd telnet-server

2 新建用户
#useradd -m ceshi
#passwd ceshi

给新用户赋予root权限
#vi /etc/sudoers

找到  ## Allow root to run any commands anywhere 这栏,在root下添加 新用户,
ceshi  ALL=(ALL)   ALLL

找到## Same thing without a password一栏,将%wheel ALL=(ALL)前面的#去掉,

强制保存并退出
:wq!


3 将telnet设置为开机启动
#systemctl enable telnet.socket
#systemctl enable xinetd

4、设置防火墙
确保防火墙已经启动
#systemctl start firewalld

允许23端口
#firewall-cmd --zone=public --add-port=23/tcp --permanent
success

重启防火墙
#systemctl restart firewalld


检查23端口是否有效
#firewall-cmd --list-ports
23/tcp

设置防火墙开机启动
#systemctl enable firewalld

重启服务器,在本地试验能否telnet登录

5、telnet用完以后,禁止开机启动,以确保安全
#systemctl disable telnet.socket
#systemctl disable xinetd

6、 删除临时用户
#userdel ceshi

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值