텔넷

IT 위키

Telnet

원격지의 시스템에 접속해 문자 기반 터미널로 명령을 실행하기 위한 프로토콜

  • TCP 23번 포트 사용
  • RFC 854
  • 인터넷 초기부터 사용된 원격 접속 수단이며, 현재는 보안 문제로 SSH 로 대체되었다.
  • 클라이언트가 서버의 23번 포트로 TCP 연결을 맺고 로그인한다.
  • NVT(Network Virtual Terminal)라는 가상 터미널 규약으로 기종이 다른 시스템 간에도 같은 방식으로 통신한다.
  • 접속 후에는 원격 시스템의 셸을 직접 쓰는 것과 같다.

보안 문제

[편집 | 원본 편집]
  • 모든 통신이 평문으로 전송된다. 사용자명과 비밀번호가 그대로 노출되므로 스니핑에 취약하다.
  • 서버 인증 수단이 없어 중간자 공격에 취약하다.
  • 접속 배너에 시스템 정보가 노출되어 공격자에게 정보를 준다.
  • 이런 이유로 보안 점검 항목에서는 텔넷 서비스 비활성화SSH 전환을 요구한다.

리버스 텔넷

[편집 | 원본 편집]

방화벽이 외부에서 내부로의 접속을 차단할 때, 공격자가 내부 시스템이 바깥으로 텔넷 연결을 맺도록 만들어 제어권을 얻는 기법이다. 자세한 내용은 리버스 텔넷 문서를 참고한다.

같이 보기

[편집 | 원본 편집]