紅帽推薦用戶使用安全的ssh來遠程登錄服務器,而不要使用telnet,因為telnet連接服務器時,密碼是以明文方式傳輸。因此默認root是不允許telnet直接登錄服務器的。
本文假設你安裝了 telnet-server 軟件包,進行了正確的配置,****了23端口。
希望強制允許root通過telnet連接服務器,可以修改/etc/pam.d/login,默認文件如下:
#%PAM-1.0
auth required pam_securetty.so
auth required pam_stack.so service=system-auth
auth required pam_nologin.so
account required pam_stack.so service=system-auth
password required pam_stack.so service=system-auth
session required pam_stack.so service=system-auth
session optional pam_console.so
第一行控制root不允許telnet服務器,為了允許root通過telnet登錄服務器,修改該文件如下:
#%PAM-1.0
#Commented out below line in order to allow root access for telnet
#auth required pam_securetty.so
auth required pam_stack.so service=system-auth
auth required pam_nologin.so
account required pam_stack.so service=system-auth
password required pam_stack.so service=system-auth
session required pam_stack.so service=system-auth
session optional pam_console.so
修改完成以后,用戶就可以以root身份登錄服務器:
[root@jaws root]# telnet 10.0.0.15
Trying 10.0.0.15...
Connected to 10.0.0.15.
Escape character is '^]'.
Red Hat Enterprise Linux AS release 3 (Taroon Update 5)
Kernel 2.4.21-32.0.1.ELsmp on an i686
login: root
Password:
Last login: Sat Oct 22 11:58:56 from 10.0.0.25
新聞熱點
疑難解答