Debian服务器Telnet服务安全加固方法如下:
优先禁用Telnet服务
systemctl命令停止并禁用Telnet服务:sudo systemctl stop telnet.socketsudo systemctl disable telnet.socket。/etc/xinetd.d/telnet文件,将disable=no改为disable=yes并重启xinetd服务。使用防火墙限制访问
ufw防火墙阻止Telnet端口(23)的访问:sudo ufw deny 23/tcpsudo ufw reload。sudo ufw allow from <trusted_ip> to any port 23。采用加密替代方案(强烈推荐)
sudo apt install openssh-server/etc/ssh/sshd_config,设置PermitRootLogin no、PasswordAuthentication no(推荐使用密钥认证),并限制允许登录的用户。增强系统安全配置
sudo apt update && sudo apt upgrade。/var/log/auth.log等日志文件,及时发现异常登录尝试。注意:Telnet协议本身不安全,明文传输数据易被截获,建议仅在测试环境使用,生产环境务必使用SSH替代。