telnet服务部署

升级ssh相关漏洞之前,确保还有其他方式登录到服务器。推荐安装telnet, 升级openssh之后关闭服务即可

一: 使用xinetd配置telnet

  1. 安装 telnet
yum install telnet
yum install telnet-server
yum install xinetd
  1. 配置 telnet 服务端配置文件

/etc/xinetd.d/telnet

disable = yes —> disable = no
前者是关闭telnet, 后者是开启telnet
如果没有该文件, 请创建

service telnet
{
flags = REUSE
socket_type = stream
wait = no
user = root
server =/usr/sbin/in.telnetd
log_on_failure += USERID
disable = no
}
  1. 重启 xinetd

systemctl restart xinetd

xinetd作为telnet的守护进程, netstat可以看到23端口配xinetd占用

image.png

  1. telnet默认不支持root用户远程登录

  2. 关闭 telnet 服务

service telnet
{
flags = REUSE
socket_type = steram
wait = no
user = root
server = /usr/sbin/in/telnetd
log_on_failure += USERID
disable = yes ## 修改这里
}

systemctl restart xinetd

二: 直接配置 telnet

  1. 安装 telnet

yum install telnet telnet-server

  1. 启动 telnet

systemctl start telnet.socket
systemd会作为守护进程启动telnet

image.png

  1. 关闭 telnet

systemctl stop telnet.socket