1. 謹慎安裝與啟用
sudo yum install telnet-server xinetd
。2. 嚴格限制訪問
firewalld
或iptables
配置。# 允許特定IP(示例:192.168.1.100)
sudo firewall-cmd --permanent --add-rich-rule='rule source address="192.168.1.100" port protocol=tcp port=23 accept'
sudo firewall-cmd --reload
/etc/securetty
,注釋或刪除pts/*
行,禁止root通過Telnet遠程登錄。3. 強化安全配置
/etc/xinetd.d/telnet
中port=23
為非標準端口(如12345),減少掃描風險。nobody
)運行,編輯/etc/xinetd.d/telnet
設置user=nobody
。/etc/xinetd.d/telnet
中添加log_on_failure+=USERID
,記錄登錄失敗信息。4. 替代方案優先
sudo yum install openssh-server
sudo systemctl enable --now sshd
5. 維護與監控
sudo yum update
更新系統和Telnet服務,修復安全漏洞。/var/log/secure
或/var/log/messages
,發現異常登錄嘗試及時處理。總結:Telnet因明文傳輸不安全,僅建議在測試環境或隔離網絡中使用,且需通過防火墻、權限控制、日志審計等手段強化安全。生產環境必須使用SSH等加密協議。