Rozdiel medzi Rlogin a Telnet

Rlogin vs Telnet

Rlogin a Telnet sú dva veľmi podobné protokoly, pretože umožňujú používateľovi vzdialene sa pripojiť k inému počítaču a potom odosielať príkazy, ktoré sa na tomto počítači vykonávajú. Obidve umožňujú osobe manipulovať a extrahovať údaje z počítača, aj keď s ním nie sú fyzicky v kontakte. Existuje však niekoľko zásadných rozdielov medzi rloginom a telnetom. Najvýznamnejší rozdiel medzi rloginom a telnetom je v tom, že rlogin umožňuje, aby sa poverenia klienta ukladali do lokálneho súboru rhosts, takže iba tí, čo potrebujú prístup na vzdialený server a on je pripojený automaticky. Klientsky program automaticky odovzdá poverenia. Môže ísť iba o heslo, ako aj o používateľské meno alebo heslo. Problém je v tom, že ak ponecháte terminál bez dozoru, nenechá zraniteľný len tento terminál, ale aj všetky ostatné vzdialené počítače, ktoré majú položky v lokálnom súbore duchov. Nie je implementovaný v telnete, preto neexistuje riziko vystavenia servera zbytočnému riziku.

Prvým je schopnosť odovzdať nastavenia a premenné prostredia ako parametre. Samozrejme môžete zmeniť aj nastavenia a premenné prostredia zadaním príkazov po vytvorení relácie, ale pre mnohých je to zbytočný krok. Neskôr sa zistilo, že táto funkcia vystavuje server bezpečnostným rizikám. Mnoho serverov tak použitie tejto funkcie zakáže, aj keď to pre klienta mierne nepohodlie.

Ale najdôležitejšia vec na týchto dvoch je rovnaká s oboma a v skutočnosti to nie je rozdiel. Rlogin aj telnet nie sú bezpečné protokoly, ktoré odosielajú správy vo formáte obyčajného textu; forma, ktorá je ľahko zachytiteľná, keď je zachytená. Pri smerovaní cez verejné siete, ako je internet, sa neodporúča použitie oboch. Aj keď sa obmedzuje na miestnu súkromnú sieť, používanie rlogínu alebo telnetu sa stále neodporúča. Z bezpečnostných dôvodov sa rlogin a telnet už nepoužívajú. Ostatné protokoly, ako SSH, sa do veľkej miery prevzali za tieto dva protokoly.

Zhrnutie:

  1. Telnet umožňuje užívateľovi odovzdať premenné prostredia ako parametre, zatiaľ čo Rlogin nie
  2. Rlogin umožňuje užívateľovi automatické pripojenie, zatiaľ čo Telnet nie
  3. Rlogin aj telnet nie sú dostatočne bezpečné na verejné použitie