遠程安全之Telnet設(shè)置
作者:佚名
文章摘要:下面我們來對Telnet設(shè)置的安全方面的內(nèi)容進行講解,希望大家都能夠了解這方面的知識。具體內(nèi)容如下……
在以往的學習中,我們了解到Telnet服務(wù)盡管非常好用,但是卻存在一些后門,一些漏洞。這些問題成為黑客們,攻擊者們的最愛。為了保證我們的網(wǎng)絡(luò)安全,現(xiàn)在我們就來講解一下有關(guān)安全方面的Telnet設(shè)置。
Telnet使用:
- routerA# terminal monitor <--可以傳回在遠端主機執(zhí)行Debug命令的結(jié)果-->
- routerA# telnet IP-Address [ Router-Name ] <--Telnet到指定的地址或名字的主機-->
- routerB# [ exit | logout ] <--退出Telnet-->
- routerB# ++<6>再按 <--掛起Telnet-->
- routerA# show sessions <--顯示當前所有Telnet的信息,包括Connect-Number -->
- routerA# Connect-Number <--返回指定的Telnet連接-->
- routerA# disconnect IP-Address [ Router-Name ] <--斷開指定地址或名字的主機的連接-->
- routerA# show user <--顯示Telnet到本機的連接信息-->
- routerA# clear line [ 0 | 1 | 2 | 3 | 4 ] <--斷開指定Telnet到本機的連接-->
Telnet設(shè)置:禁止任何Telnet到本機:
- router(config)# line vty 0 4
- router(config-line)# access-class ACL-Number
- router(config)# ^z
Telnet設(shè)置:設(shè)置主機名:
- router(config)# hostname Set-Hostname
- router(config)# ^z
- router(config)# ^z
Telnet設(shè)置:設(shè)置用戶模式密碼:
- router(config)# line console 0
- router(config-line)# login
- router(config-line)# password Set-Password
- router(config-line)# ^z
Telnet設(shè)置:設(shè)置Telnet密碼:
- router(config)# line vty 0 4
- router(config-line)# login
- router(config-line)# password Set-Password
- router(config-line)# ^z
Telnet設(shè)置:設(shè)置特權(quán)模式密碼:
- router(config)# enable password Set-Password <--不加密的密碼,明碼-->
- router(config)# enable secret Set-Password <--經(jīng)過加密的密碼-->
- router(config)# ^z
Telnet設(shè)置:給所有密碼加密:
- router(config)# service password-ancryption Set-Password-Here
- router(config)# no service password-ancryption <--取消加密-->
- router(config)# ^z
責任編輯:佟健
來源:
賽迪網(wǎng)