AIX TELNET的安全認證
AIX TELNET,在IBM的AIX中進行Telnet,也就是遠程控制。這方面,我們需要強調的則是安全問題。在安全控制中,我們會用Telnet的認證體系進行過濾。這里我們就對這方面的內容進行一下介紹。
認證
如果系統是為Kerberos5 認證配置的,telnet 客戶機將嘗試認證協商.telnet 所用的認證協商以及選項和子選項的定義在 rfc 1416 中作了定義.
如果客戶機與服務器同意某一種認證,它們將交換認證信息,包括客戶機期望訪問的帳戶.這將會是本地用戶,除非設置了 -l 標志.
如果它們不能就認證信息達成同意,或者失敗了,telnet連接將繼續標準連接(假設配置了標準 AIX).
僅當下列所有條件都得到滿足時遠程主機允許存取:
本地用戶具有當前 DCE 憑證.
遠程系統接受 DCE 憑證作為訪問遠程帳戶足夠的憑證.關于附加信息,請參閱 kvalid_user 函數.
示例
在以下示例中,如果輸入 tn 命令,而非AIX telnet命令,命令方式提示符將顯示為 tn>.
要登錄到遠程主機host1 并執行終端協商,輸入:
telnet host1要作為終端 vt100 登錄到 host1 上(無終端類型協商),選擇下面方法中的一種:
用下列命令為該登錄會話設置 EMULATE 環境變量,然后輸入AIX telnet命令:
EMULATE=vt100; export EMULATE
telnet host1
用-e 標志僅為該telnet會話設置終端類型:
telnet -e vt100 host1
要登錄到遠程主機上,然后檢查telnet程序的狀態,請輸入:
telnet host3當登錄提示符出現時,輸入您的登錄標識和密碼.按 Ctrl-T 按鍵順序接收 telnet> 提示符.在 telnet> 提示符后輸入以下內容:
status
與下列內容類似的信息顯示在屏幕上:
Connected to host3.
Operating in character-at-a-time mode.
Escape character is '^]'.status 子命令完成后,按 Enter 鍵返回到遠程提示符.
一旦完成了登錄,就可以發出AIX telnet命令.要注銷系統并關閉連接,按 Ctrl-D 鍵序列,或輸入 exit.
要用 tn3270 命令登錄到遠程主機上,輸入:
tn3270 hostname主機的登錄屏幕應顯示出來.這時就可以輸入登錄標識和密碼.一旦完成了登錄,就可以發出命令.按 Ctrl-D 或輸入 exit 退出系統并斷開連接.