強化root登入安全性如何做? - Linux

Table of Contents

承上文,不過標題改為'如何改預設 telnet port'

後來找資料才發現,linux開機程序會最先跑什麼程式,

原來最先會去 /etc目錄找 inittab 檔看裡面要執行什麼,再執行....

這樣找下來終於找到 telnetd 的設定,過程如下

/etc/inittab http://i65ynb.2fh.co/txtfo5/inittab
--> /etc/init.d/rcS http://i65ynb.2fh.co/txtfo5/rcS
--> /mnt/mtd/boot.sh http://i65ynb.2fh.co/txtfo5/boot.sh-
--> /mnt/mtd/dep2.sh http://i65ynb.2fh.co/txtfo5/dep2.sh-

telnetd 就在最後 dep2.sh 裡面, 改成任意port54321

就編輯 dep2.sh 改打 telnetd -p 54321 就ok了,重開機測試也成功。

前面前輩的建議如ssh加密防火牆超過我的能力做不來,

只好做自己能做的也有點效果啦!

--

All Comments

Olga avatarOlga2015-10-13
Steve avatarSteve2015-10-16
如果有心人要進入,用程式掃port,沒多久就形同虛設了
Daph Bay avatarDaph Bay2015-10-17
掃預設port 23 80 等簡單,掃所有port 5萬多個很費時
Tristan Cohan avatarTristan Cohan2015-10-20
無論windows 的遠端桌面3389 ,linux telnet 23等,
改了port之後,一次嘗試登入紀錄也沒有
Tristan Cohan avatarTristan Cohan2015-10-25
我有說前提是有心人.另外connection refused本來就不會有
嚐試登入記錄,根本連port都還沒連到,哪輪得到執行deamon?
Freda avatarFreda2015-10-28
scan 65535 port 不用等很久好不。。。
Thomas avatarThomas2015-10-31
真的嗎?不太相信,可針對我上述ip 49.158.128.33
掃掃看,看有什麼結果,花多久時間
Wallis avatarWallis2015-11-03
推一下,不熟linux可以慢慢查資料改這麼多蠻不錯的
Anonymous avatarAnonymous2015-11-05
不用多久啊 掃全部不用太久 頂多幾小時就出來了
畢竟一次不是只能測一個port
Steve avatarSteve2015-11-06
不過被掃port大多是被針對 不然一般都是0/0掃特定port
Oliver avatarOliver2015-11-11
nmap.org 有興趣可以去看看 我scan你的dynamic IP
Barb Cronin avatarBarb Cronin2015-11-11
我又不是有病,我用nmap 十多年了。你自己玩看看