Maison Opération et maintenance exploitation et maintenance Linux Raisons et solutions de l'échec de telnet vers RedHat Linux

Raisons et solutions de l'échec de telnet vers RedHat Linux

Jun 20, 2017 am 09:35 AM
linux redhat telnet 失败 解决

Raison de l'échec :

1. Le package telnet n'est pas installé. Vérifiez si le package telnet est installé :

[root@vm-rhel root]# rpm -qa telnet
 telnet-0.17-25
Copier après la connexion
signifie qu'il est installé

2. Le package telnet a été installé, mais telnet-server n'a pas été installé. Vérifiez si le package telnet-server est installé :

[root@vm-rhel root]# rpm -qa telnet-server
 telnet-server-0.17-25
Copier après la connexion
signifie qu'il a été installé

3. Problème de fichier de configuration Telnet :

[root@vm-rhel root]# cat /etc/xinetd.d/telnet
# default: on
# description: The telnet server serves telnet sessions; it uses \
#    unencrypted username/password pairs for authentication.
service telnet
{
    flags        = REUSE
    socket_type    = stream        
    wait        = no
    user        = root
    server        = /usr/sbin/in.telnetd
    log_on_failure    += USERID
    disable        = yes 
}
Copier après la connexion
Changez la valeur correspondant à désactiver par non ou commentez la ligne et redémarrez le démon xinetd : service xinetd restart.

4.Raison du pare-feu Linux, vérifiez l'état du pare-feu :

[root@vm-rhel root]# service iptables status
<br>
Copier après la connexion
Copier après la connexion
Copier après la connexion
Copier après la connexion
Tableau : filtre

Chaîne INPUT (politique ACCEPTER)<br>cible prot opt ​​​​source destination <br>RH-Lokkit-0-50-INPUT all -- n'importe où n'importe où<br><br>

Chaîne AVANT (politique ACCEPTER)
<br>
Copier après la connexion
Copier après la connexion
Copier après la connexion
Copier après la connexion
Destination source d'option de prot cible

RH-Lokkit-0-50-INPUT tout -- n'importe où n'importe où<br><br>

SORTIE de chaîne (politique ACCEPTER)
<br>
Copier après la connexion
Copier après la connexion
Copier après la connexion
Copier après la connexion
Destination source d'option de prot cible

<br>

Chaîne RH-Lokkit-0-50-INPUT (2 références)
<br>
Copier après la connexion
Copier après la connexion
Copier après la connexion
Copier après la connexion
cible prot opt ​​​​source destination

ACCEPT udp -- 192.168.1.1 n'importe où udp spt:domain dpts:1025 : 65535 <br>ACCEPT tcp - - n'importe où n'importe où tcp dpt:smtp flags:SYN,RST,ACK/SYN <br>ACCEPT tcp -- n'importe où n'importe où tcp dpt:http flags:SYN,RST,ACK/SYN <br>ACCEPT tcp -- n'importe où n'importe où tcp dpt : drapeaux ftp : SYN,RST,ACK/SYN <br>ACCEPT tcp -- n'importe où n'importe où tcp dpt :ssh flags:SYN,RST,ACK/SYN <br>ACCEPT tcp -- n'importe où n'importe où tcp dpt :telnet flags:SYN,RST ,ACK/SYN <br>ACCEPTER udp -- n'importe où n'importe où udp spts:bootps:bootpc dpts:bootps:bootpc <br>ACCEPT udp -- n'importe où n'importe où udp spts:bootps:bootpc dpts:bootps: bootpc <br> ACCEPTER tout - - n'importe où n'importe où <br> ACCEPTER tout -- n'importe où n'importe où <br> REJETER tcp -- n'importe où n'importe où tcp dpts:0:1023 flags:SYN,RST,ACK/SYN rejeter avec icmp-port- inaccessible <br>REJECT tcp - - n'importe où n'importe où tcp dpt:nfs flags:SYN,RST,ACK/SYN rejeter avec icmp-port-inaccessible <br>REJECT udp -- n'importe où n'importe où udp dpts:0:1023 rejeter avec icmp -port-inaccessible <br> REJECT udp -- n'importe où n'importe où udp dpt:nfs rejeter-avec icmp-port-unreachable <br>REJECT tcp -- n'importe où n'importe où tcp dpts:x11:6009 flags:SYN,RST,ACK/SYN rejeter -avec icmp-port-unreachable <br>REJECT tcp -- n'importe où n'importe où tcp dpt:xfs flags:SYN,RST,ACK/SYN rejeter-avec icmp-port-unreachable<br><br>

signifie non fermé, si le pare-feu est fermé, il ne devra pas être ajouté au fichier de configuration /etc/sysconfig/iptables : -A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 23 --syn -j ACCEPTER.

Fermer le pare-feu : service iptables stop (invalide après redémarrage : le pare-feu démarre automatiquement au démarrage)

Démarrer le pare-feu : service iptables start

Redémarrer le pare-feu : service iptables restart

Désactivez le démarrage automatique du pare-feu au démarrage : chkconfig iptables off

5 Par défaut, Linux n'autorise pas l'utilisateur root à se connecter à l'hôte Linux via telnet si vous le souhaitez. pour permettre à l'utilisateur root de se connecter, vous pouvez utiliser les 3 méthodes suivantes :

(1) Modifier le fichier de configuration /etc/pam.d/login

Restrictions de RedHat Linux sur la connexion à distance sont reflétés dans le fichier /etc/pam.d/login. Commentez simplement les restrictions.

[root@vm-rhel root]# cat /etc/pam.d/login#%PAM-1.0auth       required    pam_securetty.so
auth       required    pam_stack.so service=system-auth
#auth       required    pam_nologin.so
account    required    pam_stack.so service=system-auth
password   required    pam_stack.so service=system-auth
session    required    pam_stack.so service=system-auth
session    optional    pam_console.so
Copier après la connexion
(2) Supprimez le dossier /etc/securetty

Les règles de vérification sont définies dans le fichier /etc/securetty, qui définit que seule la racine utilisateur Il peut être enregistré sur les terminaux de tty1-tty6 Supprimez le fichier ou renommez-le pour éviter les règles de vérification et permettre à l'utilisateur root de se connecter à distance à l'hôte Linux via telnet.

[root@vm-rhel root]# mv /etc/securetty /etc/securetty.bak
Copier après la connexion
(3) Connectez-vous d'abord en tant qu'utilisateur normal, puis passez à l'utilisateur root

[bboss@vm-rhel bboss]$ su root
Password: 
[root@vm-rhel bboss]#
Copier après la connexion

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Comment déverrouiller tout dans Myrise
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

À quoi sert Linux? À quoi sert Linux? Apr 12, 2025 am 12:20 AM

Linux convient aux serveurs, aux environnements de développement et aux systèmes intégrés. 1. En tant que système d'exploitation de serveurs, Linux est stable et efficace, et est souvent utilisé pour déployer des applications à haute monnaie. 2. En tant qu'environnement de développement, Linux fournit des outils de ligne de commande efficaces et des systèmes de gestion des packages pour améliorer l'efficacité du développement. 3. Dans les systèmes intégrés, Linux est léger et personnalisable, adapté aux environnements avec des ressources limitées.

Utilisation de Docker avec Linux: un guide complet Utilisation de Docker avec Linux: un guide complet Apr 12, 2025 am 12:07 AM

L'utilisation de Docker sur Linux peut améliorer l'efficacité du développement et du déploiement. 1. Installez Docker: utilisez des scripts pour installer Docker sur Ubuntu. 2. Vérifiez l'installation: exécutez Sudodockerrunhello-world. 3. Utilisation de base: Créez un conteneur Nginx Dockerrunrun-namemy-nginx-p8080: 80-dnginx. 4. Utilisation avancée: créez une image personnalisée, construisez et exécutez à l'aide de dockerfile. 5. Optimisation et meilleures pratiques: suivez les meilleures pratiques pour écrire des dockerfiles à l'aide de builds en plusieurs étapes et de dockercosive.

Que faire si le port Apache80 est occupé Que faire si le port Apache80 est occupé Apr 13, 2025 pm 01:24 PM

Lorsque le port Apache 80 est occupé, la solution est la suivante: découvrez le processus qui occupe le port et fermez-le. Vérifiez les paramètres du pare-feu pour vous assurer qu'Apache n'est pas bloqué. Si la méthode ci-dessus ne fonctionne pas, veuillez reconfigurer Apache pour utiliser un port différent. Redémarrez le service Apache.

Comment démarrer Apache Comment démarrer Apache Apr 13, 2025 pm 01:06 PM

Les étapes pour démarrer Apache sont les suivantes: Installez Apache (Commande: Sudo apt-get install Apache2 ou téléchargez-le à partir du site officiel) Start Apache (Linux: Sudo SystemCTL Démarrer Apache2; Windows: Cliquez avec le bouton droit sur le service "APACHE2.4" et SELECT ") Vérifiez si elle a été lancée (Linux: SUDO SYSTEMCTL STATURE APACHE2; (Facultatif, Linux: Sudo SystemCTL

Comment commencer la surveillance d'Oracle Comment commencer la surveillance d'Oracle Apr 12, 2025 am 06:00 AM

Les étapes pour démarrer un écouteur Oracle sont les suivantes: cochez l'état de l'écouteur (en utilisant la commande LSNRCTL Status) pour Windows, démarrez le service "TNS Écouteur" dans Oracle Services Manager pour Linux et Unix, utilisez la commande LSNRCTL LSNRCTL pour démarrer l'auditeur pour exécuter la commande LSNRCTL STAT

Comment surveiller les performances de Nginx SSL sur Debian Comment surveiller les performances de Nginx SSL sur Debian Apr 12, 2025 pm 10:18 PM

Cet article décrit comment surveiller efficacement les performances SSL des serveurs Nginx sur les systèmes Debian. Nous utiliserons NginxExporter pour exporter des données d'état NGINX à Prometheus, puis l'afficher visuellement via Grafana. Étape 1: Configuration de Nginx Tout d'abord, nous devons activer le module Stub_Status dans le fichier de configuration NGINX pour obtenir les informations d'état de Nginx. Ajoutez l'extrait suivant dans votre fichier de configuration Nginx (généralement situé dans /etc/nginx/nginx.conf ou son fichier incluant): emplacement / nginx_status {Stub_status

Comment configurer un bac de recyclage dans le système Debian Comment configurer un bac de recyclage dans le système Debian Apr 12, 2025 pm 10:51 PM

Cet article présente deux méthodes de configuration d'un bac de recyclage dans un système Debian: une interface graphique et une ligne de commande. Méthode 1: Utilisez l'interface graphique Nautilus pour ouvrir le gestionnaire de fichiers: Recherchez et démarrez le gestionnaire de fichiers Nautilus (généralement appelé "fichier") dans le menu de bureau ou d'application. Trouvez le bac de recyclage: recherchez le dossier de bac de recyclage dans la barre de navigation gauche. S'il n'est pas trouvé, essayez de cliquer sur "Autre emplacement" ou "ordinateur" pour rechercher. Configurer les propriétés du bac de recyclage: cliquez avec le bouton droit sur "Recycler le bac" et sélectionnez "Propriétés". Dans la fenêtre Propriétés, vous pouvez ajuster les paramètres suivants: Taille maximale: Limitez l'espace disque disponible dans le bac de recyclage. Temps de rétention: définissez la préservation avant que le fichier ne soit automatiquement supprimé dans le bac de recyclage

Comment ajouter un auditeur dans Oracle Comment ajouter un auditeur dans Oracle Apr 11, 2025 pm 08:51 PM

Pour ajouter un écouteur Oracle: 1. Créez un fichier de configuration d'écouteur qui contient des paramètres de configuration. 2. Enregistrez le fichier de configuration à $ oracle_home / réseau / admin / écouteur.ora. 3. Utilisez la commande LSNRCTL Démarrer pour démarrer l'auditeur. 4. Utilisez la commande LSNRCTL Status Écouteur pour vérifier que l'auditeur est en cours d'exécution.

See all articles