1、第一步:安装 yum install telnet 确认,按 y,继续安装,一直到安装完成。第二步:更改/etc/xinetd.d/ 里面的 telnet 配置文件。service telnetflags d =REUSEsocket_type =stream wait =nouser =rootserver =/usr/sbin/in.telnetdlog_on_failure +=USERIDdisable =no 激活 telnet ,假如不像用了,可以设置为 yesinstances =5 设置最大连接数量。第三步:设置 telnet 端口用 vi 编辑器打开/etc/services
2、 文件telnet 的默认端口是 23telnet 23/tcptelnet 23/udp可以根据需要进行更改第四部:启动和停止 telnettelnet 服务被交给了 xinetd 来管理。所以系统要安装 xinetd 服务。启动 telnet/etc/init.d/xinetd restart这时假如没有安装 tftp-server 就会报么有这样的目录的错误。假如出现了,那么安装它 yum install tftp-server,之后可以正常启动和停止了注意防火墙的设置假如系统开了防火墙。那么要放开端口。iptables -I INPUT -p tcp -dport 23 -j ACCE
3、PTiptables -I INPUT -p udp -dport 23 -j ACCEPT第五步:在 windows 上使用 telnet 客户端cmd ,输入 telnet 172.16.4.122在 linux 上使用,比较容易。默认就已经安装好了!Telnet 服务的配置步骤如下: 一、安装 telnet 软件包( 通常要两个) 1、 telnet-client (或 telnet),这个软件包提供的是 telnet 客户端程序; 2、 telnet-server ,这个软件包提供的是 telnet 服务器端程序; 安装之前先检测是否这些软件包已安装,方法如下: rootxzh roo
4、t#rpm q telnet 或rootxzh root#rpm q telnet-client rootxzh root#rpm q telnet-server 如果没有检测到软件包,需要进行安装,red hat linux 9 默认已安装了 telnet 软件包,一般只要安装 telnet-server 软件包。 1、在 red hat linux 9 的安装盘 3 中获取 telnet-server-0.17-25.i386.rpm 软件包。 2、安装软件包 rootxzh root#rpm ivh telnet-server-0.17-25.i386.rpm 二、启动 telnet 服
5、务 1、开启服务 方法一:使用 ntsysv,在出现的窗口之中,将 telnet 前面*加上,然后按下 OK 。 方法二:编辑 /etc/xinetd.d/telnet rootxzh root# vi /etc/xinetd.d/telnet 找到 disable = yes 将 yes 改成 no 。 2、激活服务 rootxzh root# service xinetd restart 三、测试服务 rootxzh root#telnet ip(或者 hostname) 如果配置正确,系统提示输入远程机器的用户名和密码 Login: Password: 注:默认只允许普通用户 找开 wi
6、ndows cmd 命令输入 telnet IP(linux IP)一般常出现的问题就是连接 23 端口失败。问题解决:linux 里将防火墙关闭1、永久性生效,重启后不会复原开启: chkconfig iptables on关闭: chkconfig iptables off2、即时生效,重启后复原开启: service iptables start关闭: service iptables stopwindows 里将 23 端口打开,在服务里启动 telnet 即可四、设置 telnet 端口 #vi /etc/services 进入编辑模式后查找 telnet(vi 编辑方式下输入/te
7、lnet) 会找到如下内容: telnet 23/tcp telnet 23/udp 将 23 修改成未使用的端口号 (如:2000) ,退出 vi,重启 telnet 服务,telnet 默认端口号就被修改了。重启 telnet 服务service xinetd restarttelnet IP 登录失败,使用 telnet IP 2000 登录成功. 五、Telnet 服务限制 telnet 是明文传送口令和数据的,如果愣云淠 系纳柚貌宦 猓 斜匾 云浞 穹段邢拗啤偕枘愕闹骰 膇 p是 210.45.160.17,就可以按如下方式设置了。 #vi /etc/xinetd.d/telnets
8、ervice telnet disable = no #激活 telnet 服务,no bind = 210.45.160.17 #your ip only_from = 210.45.0.0/16 #只允许 210.45.0.0 210.45.255.255 这个网段进入only_from = #只有教育网才能进入! no_access = 210.45.160.115,116 #这两个 ip 不可登陆 access_times = 8:00-12:00 20:00-23:59 # 每天只有这两个时间段开放服务 . 六、Telnet root 用户的登入 Telnet 不是很安全,默认的情
9、况之下不允许 root 以 telnet 进入 Linux 主机 。若要允许 root 用户登入,可用下列方法: root xzh /root# vi /etc/pam.d/login #auth required pam_securetty.so #将这一行加上注释! 或 rootecho root# mv /etc/securetty /etc/securetty.bak 这样, root 就可以直接进入 Linux 主机了。不过,建议不要这样做。也可以在普通用户进入后,切换到 root 用户,拥有 root 的权限。 chkconfig -list 可以查看 linux 里服务是否开启七
10、、 在 redhat AS5 FC6 SuSE 9 等等更高版本上 可能会出现这样的错误roottest xinetd.d# telnet 172.25.1.3Trying 172.25.1.3.Connected to 172.25.1.3 (172.25.1.3).Escape character is .getnameinfo: localhost: SuccessTemporary failure in name resolution: Illegal seekConnection closed by foreign host.这是由于 LINUX 为了提高 TELNET 的安全性和防
11、止未授权的用户利用 TELNET的 BUG解决的方法:在 etc/hosts 文件内添加客户机名和对应的 IP 地址信息 格式 127.0.0.1 pcname如果你采用的是 DHCP 分配或者需要完全的开放 请编辑 /etc/hosts.allow 文件 (阻止请编辑/etc/hosts.deny 文件) 添加 新行 ALL:ALL(阻止注释“#” 行 ALL:ALL) 也可自行编辑规则0、配置 yum 源可以使用 或 。(当前我使用光盘)1、yum install telnet-server2、/etc/xinet.d/telnet:disable = yes 注释掉3、service
12、xinetd restart4、setup 配置防火墙为关方法 1. 在 redhat 中对于远程 login 的限制,体现在/etc/pam.d/login 文件中,缺省有一行:auth required /lib/security/pam_security.so注释该行,任何限制都没有,root 当然可以直接 telnet 登陆。方法 2. 如果不注释该行,则必须验证,我们删除验证规则,即将/etc/securetty 文件改名,该文件是定义 root 只能在 tty1tty6 的终端上登录的,详细的信息可以“man login“。方法 3. 如果不注释该行,则必须验证,我们更改验证规则,即在/etc/securetty 文件中添加下列行:pts/1pts/2.pts/11另外,对于 Solaris 系统,限制体现在/etc/default/login 文件中,如果有“CONSOLE=/dev/console“一行,则 root 不能直接登陆,如果注释掉该行,则 root 可以直接登陆。Web: http:/ 进入讨论组讨论。