温馨提示×

debian telnet如何免密登录

小樊
42
2026-09-04 18:39:42
栏目: 智能运维

在 Debian 上实现 telnet 免密登录 一般有两种常见场景,但需要注意:telnet 本身是不加密的协议,极不安全,不建议在生产环境使用。如果只是内网测试,可以参考下面方法。


一、通过 /etc/passwd 去掉密码(最原始方式,不推荐)

  1. 修改用户密码为空
passwd -d username

或手动编辑:

vipw

将:

username:x:1000:1000:...

改为:

username::1000:1000:...
  1. 确保 telnet 服务允许空密码
    编辑(如存在):
/etc/pam.d/login

注释掉:

auth required pam_unix.so nullok

(或确保有 nullok)

⚠️ 风险:任何知道用户名的人都能直接登录


二、使用 .rhosts / hosts.equiv(类 Unix 传统方式)

适合固定 IP 的机器之间免密 telnet。

服务端配置

  1. 安装 telnet 服务
apt install telnetd
  1. 编辑 /etc/inetd.conf 或 systemd 启动 telnet

  2. 在目标用户家目录创建 .rhosts

echo "client_ip username" >> ~/.rhosts
chmod 600 ~/.rhosts
  1. 允许 rlogin/telnet 信任
echo "client_ip" >> /etc/hosts.equiv
  1. 确保 PAM 不强制密码
/etc/pam.d/telnet

注释掉认证模块


三、更安全的替代方案(强烈推荐)

✅ SSH 免密登录(公钥认证)

ssh-keygen
ssh-copy-id user@host

完全替代 telnet,且加密。


总结

方法 安全性 推荐度
空密码 极低 ❌
.rhosts 低 ⚠️
SSH 公钥 高 ✅

如果你能说明:

  • 是否是内网
  • 是否需要脚本自动登录
  • Debian 版本

我可以给你更精确的配置示例。

0 踩