溫馨提示×

Debian如何禁止Telnet遠程登錄

小樊
45
2025-05-16 03:13:10
欄目: 智能運維

在Debian系統中,禁止Telnet遠程登錄可以通過以下步驟實現:

方法一:使用防火墻規則

  1. 安裝并配置UFW(Uncomplicated Firewall): 如果你還沒有安裝UFW,可以使用以下命令安裝:

    sudo apt update
    sudo apt install ufw
    
  2. 啟用UFW

    sudo ufw enable
    
  3. 禁止Telnet端口(默認端口23)

    sudo ufw deny 23/tcp
    
  4. 重新加載UFW規則

    sudo ufw reload
    
  5. 驗證規則

    sudo ufw status
    

    你應該能看到類似以下的輸出,確認端口23已被拒絕:

    23/tcp                   DENY       Anywhere
    

方法二:使用iptables

  1. 安裝iptables(如果尚未安裝)

    sudo apt update
    sudo apt install iptables
    
  2. 禁止Telnet端口(默認端口23)

    sudo iptables -A INPUT -p tcp --dport 23 -j DROP
    
  3. 保存iptables規則: Debian系統通常使用iptables-persistent來保存規則。你可以安裝并配置它:

    sudo apt install iptables-persistent
    

    在安裝過程中,選擇“是”以保存當前規則。

  4. 驗證規則

    sudo iptables -L -n | grep 23
    

    你應該能看到類似以下的輸出,確認端口23已被拒絕:

    DROP       tcp  --  anywhere             anywhere             tcp dpt:telnet
    

方法三:禁用Telnet服務

如果你確定不再需要Telnet服務,可以直接禁用它:

  1. 停止Telnet服務

    sudo systemctl stop telnet.socket
    
  2. 禁用Telnet服務

    sudo systemctl disable telnet.socket
    
  3. 驗證服務狀態

    sudo systemctl status telnet.socket
    

    你應該能看到類似以下的輸出,確認服務已被禁用:

    telnet.socket - OpenBSD Secure Shell server socket
       Loaded: loaded (/lib/systemd/system/telnet.socket; enabled; vendor preset: enabled)
       Active: inactive (dead)
    

通過以上任一方法,你都可以有效地禁止Telnet遠程登錄,從而提高系統的安全性。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女