Page 227 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 227

+ Với các phiên bản RedHát 7.X, thực hiện bưốc sau;
          Trong ílle /etc/xinetd.d/telnet, thêm chọn lựa;

          server_args = -h.
          File trên sẽ có dạng như sau;
          Service telnet
          {
          disable = yes

          flags = REUSE
          socket_type = stream
          wait = no
          User = root
          server = /usr/sbin/in.telnetd
          log_on_failure += ƯSERID
          server_args = -h

          }
          Tiếp theo, khởi động lại xinetd bằng câu lệnh:
          # /etc/rc.d/init.d/xinetd restart

          Tránh  sử dụng  các  dịch  vụ  không  mã  hoá thông  tin trên

     đường truyền
          Mặc  dù ở  trên  đã  trình  bày  cách  ngăn  dịch  vụ  telnet
     tiết  lộ  thông  tin,  nhưng  tuyệt  đổì  tránh  sử  dụng  những
     dịch  vụ kiểu  như tehiet,  ftp  (ngoại  trừ ftp  anonymous)  vì
     những dịch vụ này hoàn toàn không hề mã hoá mật khẩu
     khi truyền qua mạng. Bất kỳ một kẻ phá hoại nào cũng có
     thể  dễ  dàng  "tóm"  được  mật  khẩu  của  bạn  bằng  những
     công cụ nghe lén kiểu như sniffer.

          ở  những trường hỢp  có  thể,  nên  sử  dụng  dịch  vụ  ssh
     thay thế cho cả  ftp và  telnet:  dịch  vụ  SSH  (Secure  Shell)
     dùng cơ chế mã hoá công khai để bảo mật thông tin,  thực


     O O Q
   222   223   224   225   226   227   228   229   230   231   232