温馨提示×

debian怎么配置telnet用户

小樊
47
2026-09-22 22:25:01
栏目: 智能运维

在 Debian 上配置 Telnet 用户,其实主要分两步:

  1. 安装并启用 telnet 服务
  2. 创建/配置可用于登录的普通用户(Telnet 不允许 root 直接登录)

⚠️ 安全提醒:Telnet 是明文传输,生产环境强烈建议使用 SSH。以下仅用于测试或内网环境。


一、安装 Telnet 服务

sudo apt update
sudo apt install telnetd xinetd -y

Debian 通常使用 xinetd 或 inetd 管理 telnet。

启动 telnet(xinetd 方式)

编辑或创建配置文件:

sudo nano /etc/xinetd.d/telnet

内容示例:

service telnet
{
    disable = no
    flags = REUSE
    socket_type = stream
    wait = no
    user = root
    server = /usr/sbin/in.telnetd
    log_on_failure += USERID
}

重启服务:

sudo systemctl restart xinetd

确认端口监听:

netstat -tlnp | grep 23

二、配置 Telnet 用户

1️⃣ 创建普通用户(推荐)

sudo adduser telnetuser

按提示设置密码。

Telnet 登录时:

telnet 服务器IP

输入 telnetuser 和密码即可。


2️⃣ 禁止 root 直接 Telnet(默认已禁止)

Debian 默认 禁止 root 通过 telnet 登录,因为 /etc/securetty 不包含 telnet 终端。

如果你发现 root 能登录(不推荐),可检查:

cat /etc/securetty

确保没有 pts/* 或 telnet 相关终端。


3️⃣ 给现有用户 Telnet 权限

普通用户默认即可登录 Telnet,只需:

  • 有密码
  • shell 合法(如 /bin/bash)

查看用户 shell:

grep username /etc/passwd

如果不是 /bin/bash:

sudo chsh -s /bin/bash username

三、防火墙(如有)

sudo ufw allow 23/tcp

四、验证

从另一台机器:

telnet 192.168.1.100

登录成功即配置完成。


五、常见问题

❌ 登录后立刻断开

  • 用户无合法 shell
  • /etc/passwd 中 shell 为 /usr/sbin/nologin

❌ 连不上

  • telnet 服务未启动
  • 防火墙拦截
  • xinetd 未运行

如果你需要:

  • 限定某些用户能用 telnet
  • 配合 PAM 限制登录
  • 用 telnet 做内网跳板

可以继续告诉我你的使用场景。

0 踩