在 Ubuntu 上“禁止 telnet”通常有两层含义:禁止 telnet 服务端(别人连你) 和 禁止 telnet 客户端(你连别人)。绝大多数场景是指关闭/禁用 telnet 服务。
下面分情况说明:
Ubuntu 默认不安装 telnet 服务(telnetd),先确认:
dpkg -l | grep telnet
若看到 telnetd 或 inetutils-telnetd,说明已安装。
sudo apt remove --purge telnetd inetutils-telnetd
sudo apt autoremove
检查是否有 telnet 被 xinetd 管理:
ls /etc/xinetd.d/
如存在 telnet 文件:
sudo systemctl disable xinetd
sudo systemctl stop xinetd
或直接删除 telnet 配置并重启 xinetd。
即使没装服务,也可从网络层封死:
sudo ufw deny 23/tcp
sudo ufw enable
查看:
sudo ufw status
sudo iptables -A INPUT -p tcp --dport 23 -j DROP
如果只是不想让用户用 telnet 命令:
sudo apt remove telnet
或移除执行权限:
sudo chmod 000 /usr/bin/telnet
✅ 生产环境禁止使用 telnet
✅ 使用 SSH(22端口) 替代
✅ 可进一步禁用 root 远程登录
如果你能说明:
我可以给你更精确的操作命令。