$telnet -l -fkullanici_adi hedef_sistem
fbsd~$ telnet -l -froot 10.1.1.1
Trying 10.1.1.1...
Connected to 10.1.1.1.
Escape character is '^]'.
[ Trying mutual KERBEROS5 (host/10.1.1.1@1.1.1)... ]
Kerberos V5: mk_req failed (No such file or directory)
[ Trying KERBEROS5 (host/10.1.1.1@1.1.1)... ]
Kerberos V5: mk_req failed (No such file or directory)
Last login: Mon Feb 12 15:20:12 on console
Sun Microsystems Inc. SunOS 5.10 Generic January 2005
Sourcing //.profile-EIS.....
root@solaris-test #
Ek olarak ağınızdaki Solaris tabanlı telnet sunucuları bulmak için nmap kullanabilirsiniz.
#nmap -sV -p23 AĞ_Bloğunuz -oG solaris_telnet|grep "Sun Solaris"
Korunma Yolları
1) Solaris sistemden telnet servisi kapatılıp yerine daha güvenli erişim yöntemi olan SSH tercih edilebilir.
Telneti kapatmak için
solaris-test# svcadm disable telnet
2)Telnet servisi açık kalması gerekiyorsa öncelikle sisteme root kullanıcısının erişimi kısıtlanmalı. Bu en azından sisteme en yetkili hesapla bağlanılmasını engeller fakat sistemdeki diğer kullanıcıların(sys,adm, lp, vs.) sisteme parolasız erişimi hala mümkün olmaktadır.
Adım Adım telnet ile sisteme root erişimini engellemek
/etc/default/login
dosyası açılır.
#CONSOLE=/dev/console
satırı bulunur ve başındaki #
kaldırılır.
3)Telnet servisine yapılan erişimler IP tabanlı kısıtlanabilir. Bunun için Solaris'de tcp_wrapper ve IPF kullanılabilir. Telnet servisi için tcp_wrapper desteğini aktif ederek telnet servisine yapılan erişimler ip/network tabanlı kısıtlamak için,
Telnet servisine için tcp_wrapper desteği verilir
#inetadm -m telnet tcp_wrappers=TRUE
ve /etc/hosts.allow
, /etc/hosts.deny
dosyaları kullanılarak belirli IP/ağlara erişim tanımlanır.
Huzeyfe ÖNAL - huzeyfe at enderunix.org
Asıl garip olan niye şimdi public oldu...