Sujet : Re: inetd synonyme nécessairement de serveur? telnet?
De : schaefer (at) *nospam* alphanet.ch (Marc SCHAEFER)
Groupes : fr.comp.os.linux.configurationDate : 16. Jan 2022, 16:04:18
Autres entêtes
Organisation : Posted through ALPHANET
Message-ID : <ss1c5i$7dd$2@shakotay.alphanet.ch>
References : 1 2 3 4
User-Agent : tin/2.4.3-20181224 ("Glen Mhor") (UNIX) (Linux/4.19.0-18-amd64 (x86_64))
Jo Engo <
yl@icite.fr> wrote:
Non, ce qui pose des problèmes de sécurité ce n'est pas telnetd mais de
l'utiliser pour donner accès à des services privilégiés.
C'est aussi parce que la connexion est en clair
Toutefois, je crois me rappeler que certains bugs d'authentification,
style Kerberos, étaient exploitables (il suffisait de mettre à jour son
Kerberos). Et aussi, quelques variables d'environnement peuvent être
passées du client à l'environnement du serveur.
Mais je suppose qu'en mode Star Wars, ce genre de code n'est pas appelé,
car c'est pas telnetd mais login qui doit faire ça.