当前位置:  技术问答>linux和unix

为何客户机telnet 登陆redhat linux,不能以root身份登陆啊????

    来源: 互联网  发布时间:2015-02-01

    本文导语:  为什么???? | 你要做写些修改       a. 在服务器上运行/usr/sbin/ntsysv后选中telnet服务,击OK。         b. 运行#/sbin/service xinetd restart 启动telnet服务         c. 运行#echo "pts/0" >> /e...

为什么????

|
你要做写些修改
      a. 在服务器上运行/usr/sbin/ntsysv后选中telnet服务,击OK。  

      b. 运行#/sbin/service xinetd restart 启动telnet服务  

      c. 运行#echo "pts/0" >> /etc/securetty 和  
      #echo "pts/1" >> /etc/securetty  
      ......  
      更多的远程终端允许直接登录作为root  

      d. 确保在服务器上的/etc/hosts中有类似下面的行。  
      192.168.1.2 client.domain.com client  

      如果没有,则在server上运行echo "192.168.1.2 client.domain.com client" >> 
      /etc/hosts  

      至此你应该能从client远程telnet直接作为root了。  

      如果服务器是redhat 6.x,则加单个数字如0,1,2,3...到/etc/securetty后面,一个数 
      字一行,必须以0开始。  

      仅仅加数字而己,没有pts,tty。  

      如果服务器是redhat 5.x,则加ttyp0, ttyp1,ttyp2... 等到/etc/securetty.  

      经常有人问,为什么telnet/ftp进服务器时需要等很久?那是因为当服务器检测出有客户 
      远程连接进来时,它知道客户的IP,但根据telnet/ftp服务的内部机制,它需要反向检 
      查该IP的域名,如果你有DNS服务器且设置了反向域名,则很快查到,若没有,则简单地 
      在服务器的/etc/hosts中加入客户的记录就可以了。

|
redhat linux 限制了远程root登陆,你可以用一般用户登陆,在用su切换到root。

|
作为一个安去的和健全的系统是不会容许用root远程登陆,而且调用su函数也不一定能成为root用户!

|
如果不是改动了系统的话,用其它用户身份登录后是可以 su 成 root 的。因为:直接登录时 ,无论失败多少次,系统不会有任何记录,就无法知道暴力破解已经发生,因而必须禁止 root 直接远程登录,但是,对于一个已登录的用户,他的 su 动作是记录在案的,所以用 su 来暴力破解 root 口令,会付出暴露的代价。
另一方面,如果 root 口令已经泄露,那么除非电脑不连到网上或不提供任何服务,否则无论如何也是禁不掉的。所以,禁止 su 成 root 是毫无道理的,只会为正常管理造成障碍,而对黑客的入侵,却毫无意义。

|
补充:事实上,我所接触过的十几种 Linux 版本也都是在缺省状态下允许 su 成 root 的。有缺省不开 telnet 的,但没有缺省不让 su 成 root 的。

|
我建议你关闭telnet,打开ssh服务,这样就可以用root登陆了, 虽然ssh最近也爆出了bug,不过相对与telnet,ssh安全的太多了

    
 
 
 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 用LINUX做HELIX服务器,用W2K做客户机,客户机视频点播,连接时出现问题!!!!
  • 在单位用windows客户机可在ie设置代理上网,但linux客户机不行
  • 瘦客户机整体解决方案 OpenThinClient
  • 在网关上如何控制,可以使客户机上网时做到即插即用
  • VMware关于服务机访问客户机问题,急!
  • 网关可以通过ICMP报文来控制客户机向外界的udp请求吗?
  • ~~双网卡WinXP设置为共享上网,为什么Linux客户机不能上网~~
  • 客户机和服务器可以双向收发数据的socket编程
  • JSp的mySmartUpload组件上传文件后能不能取到客户机的地址?多谢 急
  • 怎么在服务器linux下用squid开通某台客户机的所有网络访问权限
  • LINUX作为客户机怎样配置才能连上学校的主机????
  • 关于服务器和客户机通讯问题
  • windows 客户机连接 samba 的权限问题, 急啊 ....
  • 客户机linux用halt关机后主机CPU 100%问题?
  • Sendmail 已经配置,但无法通过客户机发送邮件。(在先等待)
  • ~~关于在局域网内Linux客户机上网的问题~~
  • VM下的linux Socket程序怎么客户机一连接就出现Bad address的错误?
  • 能否把linux服务器中的文件复制到windows客户机???
  • VMware中设置的共享文件夹怎么不能在客户机Linux的终端中访问
  • php iis7站长之家


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3