텔넷
IT 위키
Telnet
원격지의 시스템에 접속해 문자 기반 터미널로 명령을 실행하기 위한 프로토콜
- 클라이언트가 서버의 23번 포트로 TCP 연결을 맺고 로그인한다.
- NVT(Network Virtual Terminal)라는 가상 터미널 규약으로 기종이 다른 시스템 간에도 같은 방식으로 통신한다.
- 접속 후에는 원격 시스템의 셸을 직접 쓰는 것과 같다.
- 모든 통신이 평문으로 전송된다. 사용자명과 비밀번호가 그대로 노출되므로 스니핑에 취약하다.
- 서버 인증 수단이 없어 중간자 공격에 취약하다.
- 접속 배너에 시스템 정보가 노출되어 공격자에게 정보를 준다.
- 이런 이유로 보안 점검 항목에서는 텔넷 서비스 비활성화와 SSH 전환을 요구한다.
방화벽이 외부에서 내부로의 접속을 차단할 때, 공격자가 내부 시스템이 바깥으로 텔넷 연결을 맺도록 만들어 제어권을 얻는 기법이다. 자세한 내용은 리버스 텔넷 문서를 참고한다.
