漏洞名称
检测到远端rlogin服务正在运行中
漏洞描述
rlogin服务的认证体系相当简单而易受攻击。攻击者可以通过该服务远程暴力穷举猜测用户名、口令,也可以监听其它授权用户的通信过程以获取口令明文。
解决方法
* 在“/etc/inetd.conf”里注释掉“rlogin”行;
* 使用ssh或者openssh代替rlogin。
本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。