Page 227 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 227
+ Với các phiên bản RedHát 7.X, thực hiện bưốc sau;
Trong ílle /etc/xinetd.d/telnet, thêm chọn lựa;
server_args = -h.
File trên sẽ có dạng như sau;
Service telnet
{
disable = yes
flags = REUSE
socket_type = stream
wait = no
User = root
server = /usr/sbin/in.telnetd
log_on_failure += ƯSERID
server_args = -h
}
Tiếp theo, khởi động lại xinetd bằng câu lệnh:
# /etc/rc.d/init.d/xinetd restart
Tránh sử dụng các dịch vụ không mã hoá thông tin trên
đường truyền
Mặc dù ở trên đã trình bày cách ngăn dịch vụ telnet
tiết lộ thông tin, nhưng tuyệt đổì tránh sử dụng những
dịch vụ kiểu như tehiet, ftp (ngoại trừ ftp anonymous) vì
những dịch vụ này hoàn toàn không hề mã hoá mật khẩu
khi truyền qua mạng. Bất kỳ một kẻ phá hoại nào cũng có
thể dễ dàng "tóm" được mật khẩu của bạn bằng những
công cụ nghe lén kiểu như sniffer.
ở những trường hỢp có thể, nên sử dụng dịch vụ ssh
thay thế cho cả ftp và telnet: dịch vụ SSH (Secure Shell)
dùng cơ chế mã hoá công khai để bảo mật thông tin, thực
O O Q