自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

簡談Telnet連接的安全問題

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
文章摘要:下面我們來對Telnet連接的一些安全問進行一下探討。首先我們需要了解一下Telnet連接入侵的內(nèi)容。

Telnet連接,是遠程登錄的基礎(chǔ)。那么我們在進行Telnet連接中,應(yīng)該注意些什么問題呢?這里面我們重點強調(diào)的就是入侵問題。那么對于這方面的安全分析,我們來了解一下。

1.什么是Telnet

對于Telnet的認識,不同的人持有不同的觀點,可以把Telnet當(dāng)成一種通信協(xié)議,但是對于入侵者而言,Telnet只是一種遠程登錄的工具。一旦入侵者與遠程主機建立了Telnet連接,入侵者便可以使用目標(biāo)主機上的軟、硬件資源,而入侵者的本地機只相當(dāng)于一個只有鍵盤和顯示器的終端而已。

2.Telnet被入侵者用來做什么

(1)Telnet是控制主機的第一手段

在前幾節(jié)介紹過,如果入侵者想要在遠程主機上執(zhí)行命令,需要建立IPC$連接,然后使用net time命令查看系統(tǒng)時間,最后使用at命令建立計劃任務(wù)才能完成遠程執(zhí)行命令。雖然這種方法能夠遠程執(zhí)行命令,但相比之下,Telnet方式對入侵者而言則會方便得多。入侵者一旦與遠程主機建立Telnet連接,就可以像控制本地計算機一樣來控制遠程計算機??梢?,Telnet方式是入侵者慣于使用的遠程控制方式,當(dāng)他們千方百計得到遠程主機的管理員權(quán)限后,一般都會使用Telnet方式進行登錄。

(2)用來做跳板

入侵者把用來隱身的肉雞稱之為“跳板”,他們經(jīng)常用這種方法,從一個“肉雞”登錄到另一個“肉雞”,這樣在入侵過程中就不會暴露自己的IP地址,這一過程將在第5章中詳細介紹。

3.關(guān)于NTLM驗證

由于Telnet功能太強大,而且也是入侵者使用最頻繁的登錄手段之一,因此微軟公司為Telnet添加了身份驗證,稱為NTLM驗證,它要求Telnet終端除了需要有Telnet服務(wù)主機的用戶名和密碼外,還需要滿足NTLM驗證關(guān)系。NTLM驗證大大增強了Telnet主機的安全性,就像一只攔路虎把很多入侵者拒之門外。

4.使用Telnet登錄登錄命令:telnet HOST [PORT]

斷開Telnet連接的命令:exit

成功地建立Telnet連接,除了要求掌握遠程計算機上的賬號和密碼外,還需要遠程計算機已經(jīng)開啟“Telnet服務(wù)”,并去除NTLM驗證。也可以使用專門的Telnet工具來進行連接,比如STERM,CTERM等工具。

責(zé)任編輯:佟健 來源: csdn.net
相關(guān)推薦

2010-03-19 16:09:14

2010-07-16 17:54:18

CygWin Teln

2011-11-17 10:34:14

內(nèi)網(wǎng)安全

2010-07-21 15:04:46

2012-11-20 10:47:16

2019-04-04 11:55:59

2012-04-25 11:02:43

2022-06-15 15:28:58

物聯(lián)網(wǎng)醫(yī)療藍牙

2013-01-07 10:34:23

2016-03-01 11:44:57

2010-04-02 13:53:47

2013-03-12 09:22:32

2009-07-07 13:29:33

Servlet和JSP

2012-10-09 16:47:19

2020-10-30 08:50:25

2009-05-30 09:36:18

2010-07-16 09:54:10

Telnet服務(wù)

2010-05-04 17:43:50

Unix系統(tǒng)

2012-06-15 11:18:07

云安全云計算

2012-12-04 16:57:49

點贊
收藏

51CTO技術(shù)棧公眾號