如何允许root用户登录telnet服务器

来源:互联网 发布:c语言源文件 编辑:程序博客网 时间:2024/05/21 09:53
1、开启telnet
在终端中输入 vi /etc/xinetd.d/telnet 打开文件后,将里面的disable=yes行前面加上#注释掉,保存退出,重新启动 xinetd服务 /etc/rc.d/init.d/xinetd restart 就可以了。注意,由于安全考虑,telnet不允许root用户直接登录,需要您先建立一个普通用户,使用这个用户登录,再转换到root用户:su root。

2、配置允许root用户登录:
允许root用户登录是很不安全的,但是有时候为了测试的方便,也可以允许root用户登录,但是这个方法最好不要对公网开放使用。 
(1)vi /etc/pam.d/login  
将文件中的 pam_securetty.so行,加上“#”注释掉;
重启telnet看是否可以以root用户登录telnet,如果可以跳过(2),不可以执行(2);
(2)查看log信息:tail /var/log/secure
tail /var/log/secure
Mar 17 02:16:55 localhost login: pam_securetty(remote:auth): access denied: tty 'pts/3' is not secure !
Mar 17 02:16:59 localhost login: FAILED LOGIN 1 FROM 192.168.160.1 FOR root, Authentication failure

根据“tty'pts3' is not secure”的提示。添加 pts/ 系列终端到 /etc/securetty
  pts/1
  pts/2
  pts/3                  //
增加这个应该是增加使用root登陆的个数
  pts/4
  pts/5
  //也不知道有多少可以加,不能登陆就看log,如果不够再加好了。
此时,再重启telnet,便可以以root用户登录telnet服务器了。
3. 我们不建议你允许root用户通过telnet方式远程登录,而且系统缺省也是不允许这样做的。如果希望以root的身份远程管理服务器,可以在服务器上安装SSHD,然后通过 Secure Shell连接到服务器。
  目前较新的linux发行版都自带名为OpenSSH的SSH服务器,通过
/etc/rc.d/init.d/sshd start即可启动SSH服务器。客户端通过SSH客户端即可连接到服务器。
telnet服务重启
[root@rhel52 /]# service xinetd restart 
Stopping xinetd:                                  [  OK  ]
Starting xinetd:                                  [  OK  ]
0 0