温馨提示×

Debian下如何禁止Telnet访问

小樊
42
2025-03-04 15:51:48
栏目: 智能运维
Debian服务器限时活动,0元免费领,库存有限,领完即止! 点击查看>>

在Debian系统下禁止Telnet访问,可以通过以下几种方法实现:

方法一:使用防火墙(iptables)

  1. 安装iptables(如果尚未安装)

    sudo apt-get update
    sudo apt-get install iptables
    
  2. 阻止Telnet端口(默认端口23)

    sudo iptables -A INPUT -p tcp --dport 23 -j DROP
    
  3. 保存iptables规则: Debian系统使用iptables-persistent来保存规则。首先安装它:

    sudo apt-get install iptables-persistent
    

    在安装过程中,系统会提示你是否保存当前的iptables规则。选择“是”即可。

  4. 重启iptables服务(可选):

    sudo systemctl restart netfilter-persistent
    

方法二:使用UFW(Uncomplicated Firewall)

  1. 安装UFW(如果尚未安装)

    sudo apt-get update
    sudo apt-get install ufw
    
  2. 启用UFW

    sudo ufw enable
    
  3. 阻止Telnet端口(默认端口23)

    sudo ufw deny 23/tcp
    
  4. 重新加载UFW规则(可选):

    sudo ufw reload
    

方法三:禁用Telnet服务

  1. 停止Telnet服务

    sudo systemctl stop telnet.socket
    
  2. 禁用Telnet服务

    sudo systemctl disable telnet.socket
    
  3. 重新加载systemd配置

    sudo systemctl daemon-reload
    

方法四:使用防火墙规则文件

  1. 编辑防火墙规则文件: Debian系统通常使用/etc/iptables/rules.v4文件来管理IPv4的iptables规则。

    sudo nano /etc/iptables/rules.v4
    
  2. 添加阻止Telnet端口的规则: 在文件末尾添加以下行:

    -A INPUT -p tcp --dport 23 -j DROP
    
  3. 保存并退出编辑器

  4. 重新加载iptables规则

    sudo iptables-restore < /etc/iptables/rules.v4
    

通过以上方法之一,你可以有效地禁止Debian系统上的Telnet访问,从而提高系统的安全性。

亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>

推荐阅读:Debian上如何限制Telnet访问

0