首页 > 技术文档 > Linux > 开启Linux的telnet和ftp服务
2009
09-28

开启Linux的telnet和ftp服务

北街相信大多数使用过Linux操作系统的朋友都知道,为了安全起见它默认关闭了Telnet和Ftp服务,这种情况有时候对我们在Linux上做测试来说很不方便,所以收集了一下开启Linux的telnet和ftp服务的配置方法如下。

Telnet服务的配置方法:
一、安装telnet软件包(通常要两个)
1. telnet-client (或telnet),这个软件包提供的是telnet客户端程序;
2. telnet-server,这个软件包提供的是telnet服务器端程序;

安装之前先检测是否这些软件包已安装,方法如下:
#rpm –q telnet 或 #rpm –q telnet-client
#rpm –q telnet-server
如果没有检测到上述软件包,则需要进行安装。在linux的安装盘中获取telnet-server-0.17-25.i386.rpm软件包,然后安装该软件包
#rpm -ivh telnet-server-0.17-25.i386.rpm

二、启动telnet服务
1. 开启服务
方法一:使用ntsysv,在出现的窗口之中,将 telnet前面*加上,然后按下 OK 。

方法二:编辑 /etc/xinetd.d/telnet
# vi /etc/xinetd.d/telnet
找到 disable = yes 将 yes 改成 no 。

2. 激活服务
# service xinetd restart

三、测试服务
#telnet ip(或者hostname)
如果配置正确,系统提示输入远程机器的用户名和密码
Login:
Password:
注:默认只允许普通用户

四、设置telnet端口
# vi /etc/services
进入编辑模式后查找telnet(vi编辑方式下输入/telnet)
会找到如下内容:
telnet 23/tcp
telnet 23/udp
将23修改成未使用的端口号(如:2000),退出vi,重启telnet服务,telnet默认端口号就被修改了。

五、Telnet服务限制
telnet是明文传送口令和数据的,如果你对其默认的设置不满意,有必要对其服务范围进行限制。假设你的主机的ip是210.45.160.17,就可以按如下方式设置了,^_^!
#vi /etc/xinetd.d/telnet
service telnet
{
disable = no #激活 telnet 服务,no
bind = 210.45.160.17 #your ip
only_from = 210.45.0.0/16 #只允许 210.45.0.0 ~ 210.45.255.255 这个网段进入
only_from = .edu.cn #只有教育网才能进入!
no_access = 210.45.160.{115,116} #这两个ip不可登陆
access_times = 8:00-12:00 20:00-23:59 # 每天只有这两个时间段开放服务
……
}

六、Telnet root用户的登入
telnet 不是很安全,默认的情况之下不允许 root 以 telnet 进入 Linux 主机 。若要允许root用户登入,可用下列方法:
# vi /etc/pam.d/login
#auth required pam_securetty.so #将这一行加上注释!

# mv /etc/securetty /etc/securetty.bak
这样, root 就可以直接进入 Linux 主机了。不过,建议不要这样做。也可以在普通用户进入后,切换到root用户,拥有root的权限。

FTP服务的配置方法:
# cd /etc/xinetd.d ,编辑ftp服务的配置文件gssftp的设置:
开启Linux的telnet和ftp服务 - 第1张  | ZAOPERATION
图1 开启ftp服务设置
# vi gssftp ,将 修改两项内容:
(1)server_args = -l –a 去掉-a 改为server_args = -l
(2)disable=yes改为disable=no
(3)保存退出。

最后编辑:
作者:北街
身高八尺,腰围也是八尺!
捐 赠如果您觉得这篇文章有用处,请支持作者!鼓励作者写出更好更多的文章!

开启Linux的telnet和ftp服务》有 7 条评论

  1. thomas sabo 说:

    虚心想这位高人学习! 我很想学Linux~!

  2. 忧郁小样 说:

    兄弟LINUX也搞呀,高人

  3. nature 说:

    非常有帮助,谢谢!!

  4. 北街 说:

    @麦田守望者 呵呵,测试机的,没关系!
    @午夜兰花手札 呵呵,有帮助到朋友们,很欣慰!

  5. 呵呵,这服务你也敢开?

  6. 简单而实用,谢谢分享!

留下一个回复

你的email不会被公开。