漏洞名稱
檢測到遠端rlogin服務正在運行中
漏洞描述
rlogin服務的認證體系相當簡單而易受攻擊。攻擊者可以通過該服務遠程暴力窮舉猜測用戶名、口令,也可以監聽其它授權用戶的通信過程以獲取口令明文。
解決方法
* 在“/etc/inetd.conf”里注釋掉“rlogin”行;
* 使用ssh或者openssh代替rlogin。
