[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Sicherheitsfragen 2. Teil



Hallo, Andrea :-)

> Ich hab's deinstalliert, es gibt viele, die telnet als Sicherheitsrisiko 
> bezeichnen und deshalb empfehlen, es zu entfernen. 

Vorsicht, nicht telnetd und telnet verwechseln. Ein Telnet-Dienst zum
Einloggen auf entfernten Maschinen ist in der Tat ein großes
Sicherheitsrisiko deswegen sollte ein Server nicht installiert sein. Ein
Telnet-Client ist dagegen ungefährlich und man kann einige Sachen damit
austesten.

> Was läßt sich denn mit telnet diagnostizieren?

Beispiel, läuft mein lokaler POP3-Dienst noch? Wenn man nun weiss, dass
POP3 auf Port 110 lauscht, kann man sich mal anschauen was dort vor sich
geht, z.B.:

---SNIP---
ifjke@blue-box:~$ telnet localhost 110
Trying 127.0.0.1...
Connected to localhost.localdomain.
Escape character is '^]'.
+OK Hello there.
USER ifjke
+OK Password required.
PASS youwontguess
+OK logged in.
STAT
+OK 12 211765
QUIT
+OK Bye-bye.
Connection closed by foreign host.
ifjke@blue-box:~$
---SNIP---

Meiner läuft noch und es sind 12 Nachrichten in meinem Konto vorhanden.
Hilfreich ist das, wenn man mal auf unteren Ebenen nach Fehlern suchen
muss.

Zweites gutes Beispiel, HTTP-Requests debuggen, damit man z.B. sich die
HTTP-Header anschauen kann:

---SNIP---
ifjke@blue-box:~$ telnet localhost 80
Trying 127.0.0.1...
Connected to localhost.localdomain.
Escape character is '^]'.
GET / 1.1

HTTP/1.1 200 OK
Date: Fri, 31 Mar 2006 07:47:11 GMT
Server: Apache/2.0.54 (Debian GNU/Linux) DAV/2 SVN/1.1.4 PHP/4.3.10-16
mod_ssl/2                            .0.54 OpenSSL/0.9.7e
Last-Modified: Fri, 10 Feb 2006 11:57:01 GMT
ETag: "101b41-5e-6d453d40"
Accept-Ranges: bytes
Content-Length: 94
Connection: close
Content-Type: text/html; charset=UTF-8

<html>
<head>
<title>Welcome!</title>
</head>
<body>
<h1> Nothing here. </h1>
</body>
</html>
Connection closed by foreign host.
ifjke@blue-box:~$
---SNIP---

Damit Dir ein telnet gute Dienste leisten kann muss man natürlich
wissen, was man sehen will und die Protokolle kennen (oder kennenlernen).

Cheers,
Jan

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: