温馨提示×

debian telnet登录失败原因

小樊
37
2026-09-13 18:57:44
栏目: 智能运维

在 Debian 上 telnet 登录失败 的原因通常可以归纳为以下几类(从最常见到较少见):


一、服务根本没开(最常见)

Debian 默认 不安装也不启用 telnet 服务

检查

systemctl status inetd
# 或
ps aux | grep telnetd

解决

apt update
apt install telnetd openbsd-inetd
systemctl enable --now openbsd-inetd

⚠️ 现代系统更推荐 ssh,telnet 是明文传输


二、防火墙 / 安全组拦截

即使服务在运行,端口也可能被挡。

检查端口

ss -tnlp | grep 23

防火墙

iptables -L -n
# 或 nft
nft list ruleset

临时放行

iptables -A INPUT -p tcp --dport 23 -j ACCEPT

云服务器还需检查 安全组规则


三、用户被禁止登录

Debian 默认禁止 root 直接 telnet,某些用户也会受限。

常见限制文件

/etc/passwd        # 用户 shell 是否为 /bin/bash
/etc/securetty     # 是否允许 telnet 终端
/etc/ftpusers      # 某些版本也限制 telnet

示例

root: /usr/sbin/nologin   # 无法登录

四、PAM 限制

PAM 可能禁止 telnet 登录。

检查

cat /etc/pam.d/login
cat /etc/pam.d/telnet

常见问题:

  • pam_securetty.so 限制
  • pam_nologin.so 存在 /etc/nologin

五、xinetd / inetd 配置错误

如果你用的是 xinetd

cat /etc/xinetd.d/telnet

确保:

disable = no

然后:

systemctl restart xinetd

六、网络 / IP / 主机问题

  • 客户端连错 IP
  • DNS 解析异常
  • 被 hosts.deny 拒绝
cat /etc/hosts.deny
cat /etc/hosts.allow

七、升级后兼容问题

  • Debian 11/12 默认不再提供传统 telnet server
  • systemd 环境下更依赖 inetd

快速排查顺序(推荐)

  1. 能否 ping
  2. telnet ip 23 是否连接
  3. 服务是否运行
  4. 防火墙
  5. 用户 / PAM 限制

如果你愿意,可以贴出:

  • Debian 版本
  • 报错信息(客户端 / 服务端)
  • systemctl status 或日志 /var/log/auth.log

我可以帮你精确定位原因。

0