iT邦幫忙

0

請問 Linux 中 hosts.deny 禁用 telnet 禁了之後自己無法 telnet 別人仍可 telnet?

  • 分享至 

  • xImage

請問 Linux 大神們

我在 hosts.deny 禁用全部 telnet 後,如下圖
https://ithelp.ithome.com.tw/upload/images/20231230/20155143dbEECDBpuO.png

測試自己確實已無法 telnet,會被 refuse 掉,
但不解的是為何 internet 上的人仍可 telnet 過來 try 密碼? 如下圖
https://ithelp.ithome.com.tw/upload/images/20231230/20155143w6LBB6C0Wb.png

請問有 Linux 大神知道是什麼原因嗎?

看更多先前的討論...收起先前的討論...
chuway iT邦新手 2 級 ‧ 2023-12-30 23:33:10 檢舉
tcpwrapper/hosts.deny
運作時仍會建立連線,然後直接踢掉,沒有機會給別人 try 密碼,
不過如果不使用telnet,直接在xinetd.d 把服務停用就好了
waabsla iT邦新手 5 級 ‧ 2023-12-31 23:01:57 檢舉
我原本也是和你想的一樣,但實際測試,直接踢掉的訊息,在 log 中看到的好像是 refused,不解,另說明一下,不是不使用 telnet,而是我在測試這個封鎖機制的效果‧
chuway iT邦新手 2 級 ‧ 2024-01-01 12:40:36 檢舉
一定要先建立連線才能refused;沒有建立連線何來refuse?好繞口
拒絕的原因有很多,如IP不允許、協定不匹配,帳密錯誤等...
waabsla iT邦新手 5 級 ‧ 2024-01-01 13:12:14 檢舉
「一定要先建立連線才能refused;沒有建立連線何來refuse?」
上面這點是沒問題的,只是我不懂的是 log 底下的連線紀錄,為什麼都沒有 refused
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
by2048
iT邦高手 1 級 ‧ 2023-12-30 20:39:25

一般會建議啟動iptables 限制telnet的來源ip

waabsla iT邦新手 5 級 ‧ 2023-12-31 23:03:02 檢舉

這是個不錯的搭配方式,感謝您的建議!

0
obarisk
iT邦研究生 2 級 ‧ 2023-12-31 11:33:49

xinetd 感覺要補的洞還有很多...

waabsla iT邦新手 5 級 ‧ 2023-12-31 23:04:02 檢舉

嗯,實測下來確實感覺有些怪怪的地方,還要再研究一下

chuway iT邦新手 2 級 ‧ 2024-01-01 12:48:27 檢舉

只要對外開埠就有風險,inetd好用之處就是固定連接埠固定協定,壞處也是這個。不固定IP/連接埠/協定,最先搞死的就是自己

waabsla iT邦新手 5 級 ‧ 2024-01-01 13:17:59 檢舉

嗯啊!因為好用,但駭客也知道,所以用的時候才想搞懂他的相關機制

0
BKY
iT邦研究生 1 級 ‧ 2024-01-02 13:22:49

你把這行設在hosts.allow試看看
hosts.allow的優先權大於hosts.deny

我要發表回答

立即登入回答