If this is your first visit, be sure to
check out the FAQ by clicking the
link above. You may have to register
before you can post: click the register link above to proceed. To start viewing messages,
select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
Bạn NO PASSWORD: Không cần PASSWORD
NO LOGIN: Không cần LOGIN cũng vào được bằng TELNET, bạn làm hướng này sai ngược hoàn toàn.
Cách thứ nhất: PASSWORD cái gì đó.
LOGIN (yêu cầu phải LOGIN với PASSWORD trên)
Hoặc là bạn chặn dịch vụ TELNET bằng Port 23 của Access Control List như bạn chipchipzzz nói.
MCITP, CCNP, Security+, and experience. Working on Bachelor Degree + CCSP
hi,
cần hiểu rõ lệnh login ở đây
nguyenquang đúng đấy,
lệnh login nhằm kiểm tra password khi có telnet
nếu là no login có nghĩa là telnet được nhưng không đòi gõ password
LanHuong muốn disable telnet thì không cài password cho line vty
vd:
#config t
(config)#line vty 0 4
(config-line)#no password
hoặc #config t
(config)#access-list 1 deny any
(config)#line vty 0 4
(config-line)#access-class 1 in
hoặc #config t
(config)#access-list 101 deny tcp any host a.b.c.d ep 23
...
(config)#interface s0
(config-if)#access-group 101 in
... (với a.b.c.d là ip của ip interface router, ... là các interface khác của router)
Mặc định nếu ko gán password cho line vty, thì sẽ không thể telnet vào router được cho nên không cần thiết phải dùng lệnh "no password".
Nếu dùng ACL thì chỉ cần dùng một standard ACL:
<config>#access-list 1 deny any
<config>#line vty 0 4
<config-line># access-class 1 in
Khỏi có ai telnet vào được router.
Mình hoàn toàn đồng ý với ý kiến của binhdq.
Chỉ cần không đặt password cho line vty thì đẩm bảo không thể telnet vào được.
Mình chắc chắn đó, mình gặp lỗi này nhiều rồi mà. :oops:
Trường hợp 1: Telnet vào như bình thường.
Trường hợp 2: Telnet session is rejected by remote host.
Trường hợp 3: Telnet vào thằng luôn usermode mà không yêu cầu phải gõ password.
Trường hợp 4: tôi chưa thử nên chưa biết. Bạn nào thử trường hợp này xin cho biết kết quả nhé. Nhưng theo tôi nghĩ thì trường hợp này cũng cho kết quả giống trường hợp 3.
Comment