RED HAT - Telnet - Root-Access

Post Reply
Message
Author
Andreas_F.

RED HAT - Telnet - Root-Access

#1 Post by Andreas_F. »

Nach Durchstöbern meiner sämtlicher Liteartur weiß ich immer noch nicht wie ich als Root über Telnet Zugang bekomme. Bei Suse ist das ja über Yast ganz einfach zu finden - Wo finde ich es bei Red Hat 7.0?

sellmi

Re: RED HAT - Telnet - Root-Access

#2 Post by sellmi »

als benutzer einlogen und dann mit su und passwort root werden

ANdreasF.

Re: RED HAT - Telnet - Root-Access

#3 Post by ANdreasF. »

ja as kann ja aber geht es nicht direkt als root?

Thomas Mitzkat

Re: RED HAT - Telnet - Root-Access

#4 Post by Thomas Mitzkat »

WOZU? Damit andere sich versuchen können als Root einzuloggen, während du im Internet bist?

Jochen

Re: RED HAT - Telnet - Root-Access

#5 Post by Jochen »

Die simple Lösung ist ein "mv /etc/securetty /etc/securetty.org". Damit ist ein root-Login per telnet bereits möglich. Weiterhin kannst Du es etwas sauberer machen und in /etc/pam.d/login die Zeile <pre>auth required /lib/security/pam_securetty.so</pre> mit einem # auskommentieren.

Und am allerbesten machst Du es, wenn Du statt telnet ssh verwendest. Da gehen keine unverschlüsselten Passwörter mehr über die Leitung... Solltest Du einen WIn-Client brauchen, dann nimm putty (einfach in google nach putty suchen, erster Link trifft). Der kann sowohl telnet als auch ssh.

Klaus2

Re: RED HAT - Telnet - Root-Access

#6 Post by Klaus2 »

.. kurze Zwischenfrage.
Was ist am Login als Normalbenutzer und anschl. "/bin/su - root" besser als direktes login als root?
Nur das man norm. Login mit nologin unterbinden kann oder das man einen Loginnamen kennen muß?

MfG
Klaus2

Jochen

Re: RED HAT - Telnet - Root-Access

#7 Post by Jochen »

Viele Sniffer haben eine Funktion, um den Anfang einer Telnet-Sitzung mitzuschneiden. Dort sieht man dann Kennung und Passwort im Klartext. Meldet man sich per telnet als root an und einer snifft das mit, ist der root-Account geknackt, die Maschine total offen. Meldet man sich als normaler User an, ist nur dieser Account geknackt, und der (Cr|H)acker hat noch eine Hürde vor sich.

Post Reply