在Ubuntu系統中,禁止Telnet訪問可以通過以下幾種方法實現:
安裝ufw(如果尚未安裝):
sudo apt update
sudo apt install ufw
啟用ufw:
sudo ufw enable
拒絕Telnet端口(默認端口23):
sudo ufw deny 23/tcp
重新加載ufw規則(如果需要):
sudo ufw reload
檢查ufw狀態:
sudo ufw status
拒絕Telnet端口(默認端口23):
sudo iptables -A INPUT -p tcp --dport 23 -j DROP
保存iptables規則(根據Ubuntu版本不同,命令可能有所不同):
sudo iptables-save > /etc/iptables/rules.v4
sudo netfilter-persistent save
sudo netfilter-persistent reload
停止Telnet服務:
sudo systemctl stop telnet.socket
禁用Telnet服務:
sudo systemctl disable telnet.socket
檢查Telnet服務狀態:
sudo systemctl status telnet.socket
如果你主要使用SSH進行遠程管理,可以考慮禁用Telnet并確保SSH服務正常運行:
禁用Telnet(如方法二所示)。
確保SSH服務正常運行:
sudo systemctl start ssh
sudo systemctl enable ssh
檢查SSH服務狀態:
sudo systemctl status ssh
通過以上方法,你可以有效地禁止Telnet訪問,提高系統的安全性。