Rlogin a Telnet

Anonim

Rlogin vs Telnet

Rlogin a Telnet jsou dva velmi podobné protokoly, protože oba umožňují uživateli vzdáleně se připojit k jinému počítači a pak odesílat příkazy, které jsou v daném počítači spuštěny. Oba umožňují osobě manipulovat a extrahovat data z počítače, aniž by byla fyzicky v kontaktu s ním. Existuje však několik zásadních rozdílů mezi rloginem a telnet. Nejdůležitějším rozdílem mezi rloginem a telnetem je to, že rlogin umožňuje, aby pověření klienta byla uložena v lokálním souboru rhosts, takže právě potřebuje přístup ke vzdálenému serveru a je automaticky připojen. Klientský program automaticky předá pověření. Může se jednat pouze o heslo a uživatelské jméno nebo heslo. Problém s tím je, že opuštění terminálu bez dozoru opouští nejenom tento zranitelný terminál, ale také všechny ostatní vzdálené počítače, které mají položky v lokálním souboru rhosts. Není implementováno v telnetu, takže neexistuje riziko vystavení serveru zbytečnému riziku.

První je schopnost předávat nastavení a proměnné prostředí jako parametry. Samozřejmě také můžete změnit nastavení a proměnné prostředí zadáním příkazů po vytvoření relace, ale pro mnohé je to nepotřebný krok. Později bylo zjištěno, že tato funkce vystavuje server bezpečnostním rizikům. Takže mnoho serverů zakazuje použití této funkce, i když to mírně obtěžuje klienta.

Ale nejdůležitější věc, která se týká těchto dvou, je stejná s oběma a není vlastně rozdíl. Obě rlogin a telnet nejsou zabezpečené protokoly, které posílají zprávy v prostém textu; formu, která je při zachycení snadno čitelná. Používání obojího se proto nedoporučuje při směrování přes veřejné sítě, jako je internet. Dokonce i když je omezena na místní privátní síť, používání služby rlogin nebo telnet je stále odrazeno. Z bezpečnostních důvodů se rlogin a telnet již nepoužívají. Jiné protokoly jako SSH převzaly převážně tyto dva protokoly.

Souhrn:

  1. Telnet umožňuje uživateli předávat proměnné prostředí jako parametry, zatímco Rlogin ne
  2. Rlogin umožňuje uživateli automatické připojení, zatímco Telnet není
  3. Jak rlogin, tak telnet nejsou dostatečně zabezpečené pro veřejnou potřebu