Протокол TELNET
1.2 Технология
1.2.1 Описание технологии
Telnet - протокол эмуляции терминала, обычно используемый в сети Интернет и в сетях, работающих по протоколам, основанным на TCP/IP. Это позволяет пользователю терминала или персонального компьютера, регистрироваться в системе удаленного компьютера и выполнять программы. Протокол telnet был первоначально разработан для ARPAnet и является важной частью протокола передачи данных TCP/IP.
Хотя большинство компьютеров в сети Интернет предоставляют доступ посредством протокола telnet только для пользователей, у которых имеется действующая учетная запись и пароль, существуют также некоторые системы, которые предоставляют доступ в свою сеть без аутентификации пользователя, чтобы запускать и пользоваться такими программами как утилиты поиска (например Archie – система поиска архивов по протоколу ftp, Telenet).
1.2.2 Подробности Протокола
Telnet - клиент-серверный протокол, основанный на TCP, и клиенты в общем случае соединяется с портом 23 на удаленном компьютере, предоставляющем такую услугу (хотя, подобно многим протоколам, используемым в сети Интернет, используемый для соединения порт можно изменить, другими словами 23 номер порта – всего лишь общий случай). Частично из-за конструкции протокола и частично из-за гибкости, обычно снабжаемой программами telnet, можно использовать программу telnet, чтобы установить интерактивное подключение TCP с некоторой другой услугой удаленного компьютера. Классическим примером такого использования клиентской части протокола может послужить соединение при помощи программы telnet с портом 25 удаленного компьютера (где обычно находиться SMTP сервер) чтобы отладить сервер почты.
Протокол telnet может быть представлен в виде ядра и наборов дополнений. Некоторые из дополнений были приняты как стандарты Интернет, некоторые нет. IETF STD документы с номерами от 27 до 32 описывают различные дополнения протокола telnet (большинство из которых являются чрезвычайно общими). Из оставшихся дополнений наиболее полезные те, которые находятся на рассмотрении IETF в качестве будущих стандартов.
Объяснение этому факту будет дано позже, однако стоит заметить, что сам по себе протокол telnet очень небезопасный, и следует избегать его использования. Использование этого протокола в общедоступных местах может привести к серьезным проблемам безопасности.
1.2.3 Безопасность
Имеются три главных проблемы связанные с использованием telnet, делая его плохим выбором для современных систем с точки зрения безопасности:
- Используемые по умолчанию демоны telnet имеют несколько уязвимостей, обнаруженных за эти годы, и вероятно еще несколько до сих пор существуют.
- Telnet не шифрует никакие данные, которые посылаются через установленную связь (включая пароли), и таким образом становиться возможным прослушивание связи и использовании пароль позже для злонамеренных целей.
- Отсутствие системы аутентификации в telnet не дает никакой гарантии, что связь, установленная между двумя удаленными хостами не будет прервана в середине.
Нежелательно использование протокола telnet в системах, для которых важна безопасность, таких как общественный Интернет. Сеансы telnet не поддерживают шифрование данных. Это означает, что любой, кто имеет доступ к любому маршрутизатору, коммутатору или шлюзу в сети между двумя удаленными компьютерами, соединенными сеансом связи по протоколу telnet, может перехватить проходящие пакеты и легко получить логин и пароль для доступа в систему (или завладеть любой другой информацией, которой обмениваются эти компьютеры) при помощи любой общедоступной утилиты подобно tcpdump и Ethereal.
Эти недостатки привели к очень быстрому отказу от использования протокола telnet в пользу более безопасного и функционального протокола SSH, описанного в 1998г. SSH предоставляет все те функциональные возможности, которые представлялись в telnet, с добавлением эффектного кодирования с целью предотвращения перехвата таких данных, как логины и пароли. Введенная в протоколе SSH система аутентификации с использованием публичного ключа гарантирует, что удаленный компьютер действительно является тем, за кого себя выдает.
Эксперты компьютерной безопасности, как например SANS Institute и члены телеконференции comp.os.linux.security рекомендуют отказаться от использования протокола telnet для удаленного доступа при всех нормальных обстоятельствах.
Когда telnet развивался в ранних 1980-ых (согласно некоторым источникам в 1969), большинство пользовательских компьютеров в сети было в компьютерных отделах академических учреждений, или в больших частных и правительственных научно-исследовательских институтах. В этой среде многие предприятия не были особого обеспокоены защитой до резкого увеличения пропускной способности 1990-ых. С экспоненциальным ростом числа пользователей сети Интернет, также резко увеличилось число людей, пытающихся взломать серверы этой сети. Как следствие протокол telnet не должен использоваться в сетях, имеющих доступ в Интернет.
Клиенты telnet до сих пор иногда используются для того, чтобы вручную «общаться» с некоторыми другими сервисами. Например это иногда бывает полезным для отладки сетевых служб типа SMTP или HTTP серверов, т.к. этот способ делает простым отправку команд на сервер и изучение ответов сервера на те или иные команды. Telnet может также использоваться как элементарный IRC клиент, если Вы достаточно хорошо знаете протокол.
Telnet также может использоваться для Multi User Dungeon игр, которые работают через сеть Интернет.
2. Протокол SSH
2.1 Введение
Парадокс сети Интернет заключается в том, что она никогда б
Результаты (
узбекский) 1:
[копия]Скопировано!
Protokol TELNET
1,2 Technology
1.2.1 jarayoni tavsifi Telnet - keng tarqalgan Internet va TCP / IP asoslangan protokollar ustida ish tarmoqlarda ishlatiladigan terminal o'xshatish protokoli. Ushbu foydalanuvchi terminal yoki shaxsiy kompyuter, uzoq bir kompyuter tizimiga kirish va dastur amalga oshirish imkonini beradi. Telnet protokoli dastlab ARPANET uchun ishlab chiqilgan va. Ma'lumotlarni uzatish protokoli TCP / IP muhim qismi hisoblanadi Internetda kompyuterlar aksariyati faqat joriy hisob va parolni ega foydalanuvchilar uchun telnet protokoli orqali kirish imkonini beradi-da, ruxsat berish, ayrim tizimlar bor ishlatish va bunday izlash kommunal kabi dasturlardan foydalanish uchun foydalanuvchi autentifikatsiya holda tarmoqqa. (masalan, Archi sifatida - qaror FTP, Telenet fayllar uchun qidiruvi) 1.2.2 Tafsilotlar Protocol Telnet - umuman TCP asoslangan mijoz-server, protokol va mijozlar (- faqat umumiy hodisa aloqa port uchun ishlatiladigan Internetda ishlatiladigan protokol, ko'plab kabi o'zgarishi mumkin, bo'lsa-da, boshqa so'z bilan aytganda, 23 port raqami) ishi bu xizmat beradi, bir uzoq kompyuterda portiga 23 ulanadi. Qisman protokol dizayn va qisman moslashuvchan, odatda ta'minlangan dasturlar telnet tufayli, uzoq kompyuterda bir necha boshqa xizmatlar uchun interaktiv TCP ulanish uchun, telnet foydalanishingiz mumkin. Mijoz-yon protokoli bunday foydalanish A klassik misol mail server. Disk raskadrovka (odatda SMTP serverlar bo'lishi mumkin), uzoqdan kompyuter bir port 25 telnet dasturi yordamida ulanish sifatida xizmat qilishi mumkin yadro sifatida tasvirlaydi mumkin Telnet protokoli va smaylik qo'shing. O'zgartishlar Ba'zi Internet standartlari kabi ba'zi emas qabul qilindi. 27 32 dan IETF STD hujjat raqamlari (qaysi eng juda keng tarqalgan) turli plagin-protokol Telnet bayon. Qolgan o'zgartish eng foydali. Agar kelajak IETF standartlar sifatida ko'rib chiqilmoqda, deb ham bor , bu haqiqatni tushuntirish keyinchalik beriladi, lekin u o'z-o'zidan juda xavfli telnet protokoli hisoblanadi, va foydalanish yo'l qo'ymaslik kerak, deb qayd arziydi. jamoat joylarida bu protokol foydalanish jiddiy xavfsizlik muammolari sabab bo'lishi mumkin. 1.2.3 Xavfsizlik xavfsizlik nuqtai nazaridan, u zamonaviy tizimlari uchun kambag'al tanlov qilish telnet foydalanish bilan bog'liq uch asosiy muammolar bor: - bir necha zaifliklar orqali aniqlashdi default telnet daemon . yil, va ehtimol bir necha hali mavjud Telnet (parollar, shu jumladan) belgilangan munosabati bilan yuborilgan har qanday ma'lumotlarni shifrlash emas, va shunday qilib u aloqa tinglash va zararli maqsadlar uchun keyinchalik Parolni foydalanish mumkin bo'ladi -. - telnet'teki autentifikatsiya etishmadi Bu ikki uzoq xostlar o'rtasida tashkil etilgan munosabatlari o'rtasida so'zini bo'lmaydi hech kim kafolat bermaydi taklif etadi. Bu xavfsizlik, bunday davlat Internet kabi, muhim ahamiyatga ega tizimlarida telnet protokoli foydalanish kiruvchi. Telnet shifrlash qo'llab-quvvatlamaydi. Bu degani, albatta, axborot yig'ilishi bayonnoma telnet bog'liq ikki uzoq kompyuter o'rtasidagi tarmoq haqida biron-router, switch kirishni, yoki tarmoq dovonga bor har bir kishi, o'lim paketlarini tutib va osonlik bilan kiring va parol tizimiga kirish (yoki har qanday boshqa ma'lumot mulk olishi mumkin tcpdump va Ethereal kabi har qanday kommunal tomonidan) kompyuterlar o'rtasida almashildi. Bu kamchiliklar 1998 tasvirlangan ko'proq xavfsiz va funktsional protokol ssh foydasiga foydalanish telnet protokoli juda tez kamayib, olib keldi. SSH bunday nomi va parol sifatida ma'lumotlar qolinishi oldini olish uchun ajoyib shifrlash qo'shilishi bilan, telnet keltirilgan barcha funksiyalarini ta'minlaydi. Umumiy kalit uzoqdan kompyuter u da'vo nima haqiqat, albatta, deb ta'minlaydi yordamida SSH autentifikatsiya orqali tizimiga kirgan. bunday imkoniyat instituti sifatida kompyuter xavfsizligi mutaxassislari, va teleko'priklar comp.os.linux.security a'zolari uzoq uchun foydalanish telnet protokoli voz kechishga tavsiya Barcha normal sharoitda uchun Access. telnet (1969 yilda, ba'zi manbalarga ko'ra) 1980 yilda ishlab chiqilgan bo'lsa, tarmog'ida foydalanuvchi kompyuterlar aksariyati o'quv yurtlari yoki katta, xususiy va davlat tadqiqot institutlari kompyuter bo'limlarida edi. Bu dunyoda, ko'p korxonalar 1990 quvvati keskin ortishi muhofaza haqida ayniqsa tashvish emas edi. Internet foydalanuvchilari soni chidamli o'sishi bilan ham keskin tarmog'i serverlar sindirish uchun harakat odamlar sonini ko'paydi. Oqibatidir telnet protokoli Internet. Kirishni tarmoqlarda foydalanish mumkin kabi Telnet mijozi hanuz ba'zan qo'lda ba'zi boshqa xizmatlar bilan "muloqot" qilish uchun ishlatiladi. Misol uchun u kabi SMTP yoki HTTP serverlari kabi raskadrovka tarmoq xizmatlari uchun ba'zan foydalidir Bu usul oson ma'lum buyruqlar uchun server va server javob o'rganish buyruqlar yuborish uchun qiladi. Agar yaxshi bo'lsa, Telnet ham etarli siz protokolini bilaman., Oddiy IRC mijozi sifatida foydalanish mumkin Telnet ham internet orqali ishlaydigan Multi Foydalanuvchining Dungeon o'yinlar uchun foydalanish mumkin. 2. protokol SSH 2.1 Kirish Internet paradoks u hech qachon ishlatilgan aslida yolg'on
переводится, пожалуйста, подождите..
