Rlogin i Telnet
Rlogin kontra Telnet
Rlogin i Telnet to dwa bardzo podobne protokoły, ponieważ pozwalają one użytkownikowi na zdalne łączenie się z innym komputerem, a następnie wysyłanie poleceń wykonanych na tym komputerze. Pozwalają one osobie manipulować i wyodrębniać dane z komputera nawet bez fizycznego kontaktu z nim. Ale istnieje kilka głównych różnic między rloginem i telnetem. Najważniejszą różnicą między rloginem i telnetem jest sposób, w jaki rlogin pozwala na przechowywanie danych uwierzytelniających klienta w lokalnym pliku rhosts, dzięki czemu wystarczy mieć dostęp do zdalnego serwera i jest on automatycznie podłączony. Program kliencki automatycznie przekazuje poświadczenia. Może to być zarówno hasło, jak i nazwa użytkownika lub hasło. Problem polega na tym, że pozostawienie terminalu bez nadzoru pozostawia nie tylko ten terminal, ale także wszystkie inne zdalne komputery, które mają wpisy w lokalnym pliku rhosts. Nie jest zaimplementowany w telnet, więc nie ma ryzyka wystawienia serwera na niepotrzebne ryzyko.
Pierwszym z nich jest możliwość przekazywania ustawień i zmiennych środowiskowych jako parametrów. Oczywiście można również zmienić ustawienia i zmienne środowiskowe, wprowadzając polecenia po ustanowieniu sesji, ale dla wielu jest to niepotrzebny krok. Później odkryto, że ta funkcja naraża serwer na zagrożenia bezpieczeństwa. W związku z tym wiele serwerów wyłącza korzystanie z tej funkcji, nawet jeśli jest ona nieco niedogodna dla klienta.
Ale najważniejsza rzecz w tych dwóch sprawach jest taka sama w przypadku obu, a nie w rzeczywistości. Zarówno rlogin, jak i telnet nie są bezpiecznymi protokołami, które wysyłają wiadomości w postaci zwykłego tekstu; forma, którą można łatwo odczytać po przechwyceniu. Tak więc korzystanie z obu nie jest zalecane podczas rutowania w sieciach publicznych, takich jak internet. Nawet w przypadku ograniczenia do lokalnej sieci prywatnej nadal nie zaleca się używania rlogin lub telnet. Ze względów bezpieczeństwa, rlogin i telnet nie są już używane. Inne protokoły, takie jak SSH, przejęły w dużej mierze te dwa protokoły.
Streszczenie:
- Telnet pozwala użytkownikowi przekazywać zmienne środowiskowe jako parametry, podczas gdy Rlogin tego nie robi
- Rlogin pozwala użytkownikowi na automatyczne łączenie się, gdy Telnet tego nie robi
- Zarówno rlogin, jak i telnet nie są wystarczająco bezpieczne do użytku publicznego