在 Debian 上,“telnet 配密码”一般有两种理解,我分别说明一下,并给出推荐做法。
Telnet 是明文协议,不建议在生产环境使用。
现在更推荐:
ssh(默认就有密码认证)telnet + 防火墙 + 内网如果只是为了测试或老旧设备,再继续看下面。
sudo apt update
sudo apt install telnetd xinetd
新版本 Debian 常用
telnetd+xinetd或inetd
使用 xinetd 方式:
sudo systemctl enable xinetd
sudo systemctl start xinetd
telnet 本身不单独设密码,它使用的是:
/etc/passwd/etc/shadow也就是说:
# 给一个用户设密码
sudo passwd username
然后 telnet 登录时:
telnet ip
login: username
Password: ********
✅ 这就是“telnet 配密码”的标准方式
编辑:
sudo nano /etc/pam.d/telnet
或(xinetd 下):
sudo nano /etc/xinetd.d/telnet
加入:
only_from = 192.168.1.0/24
no_access = baduser
如果你想在 连接 telnet 前先输一个密码(类似门禁),可以用:
sudo apt install tcpserver
或用 expect / socat 做前置认证(复杂,不推荐)
⚠️ 这种方式仍然是明文,安全性低
sudo apt install openssh-server
ssh user@ip
✅ 加密
✅ 支持密码 / 密钥
✅ Debian 默认推荐
| 需求 | 做法 |
|---|---|
| telnet 登录密码 | 用系统用户密码(passwd) |
| telnet 单独密码 | 不支持,需额外封装 |
| 安全通信 | 用 SSH |
| 内网老设备 | telnet + 防火墙 |
如果你能告诉我:
我可以给你更精确的配置示例。