huangfuda 发表于 2024-2-13 13:27

想开启telnet服务,但是又怕安全性会剧烈下降,怎么办?

windows运行时间久了,
有时候会出各种奇怪的问题,
直接进不了桌面,
这个时候需要远程重启电脑[困惑]

于是telnet就派上用场了,
可是开启telnet,电脑是不是会变得容易被入侵[生病]
怎么办,怎样才能既开启telnet服务,又保证windows系统的安全呢?

summerq 发表于 2024-2-13 13:30

V PN回家在内网操作即可。telnet端口只在局域网开放

monkeylab 发表于 2024-2-13 13:31

在外面套一层薇皮恩之类的东西呗,比如在路由器上部署wireguard。

BH1PXK 发表于 2024-2-13 14:01

计划任务 设置一个定时重启就好了。。

gouki9527 发表于 2024-2-13 14:51

白名单。指定ip可以访问telnet

Leciel 发表于 2024-2-13 14:57

我觉得我穿越了。不应该是ssh么?

21mm 发表于 2024-2-13 15:00

做个心跳加开关继电器连接重启按钮上。。。

jim9606 发表于 2024-2-13 15:03

win10都直接集成openssh server了,可以用公钥认证,为啥要用telnet?

zhao137314 发表于 2024-2-13 15:03

telnet这么古老

jiano 发表于 2024-2-13 15:13

要不就虚拟局域网,要不就改端口别用常用端口,至少5位数起。

huangfuda 发表于 2024-2-13 15:54

jiano 发表于 2024-2-13 15:13
要不就虚拟局域网,要不就改端口别用常用端口,至少5位数起。

有公网ip,改端口也没用吧

huangfuda 发表于 2024-2-13 15:54

jim9606 发表于 2024-2-13 15:03
win10都直接集成openssh server了,可以用公钥认证,为啥要用telnet?

用说的是win10哪个版本?

proc 发表于 2024-2-13 16:21

huangfuda 发表于 2024-2-13 15:54
用说的是win10哪个版本?

较新的版本都有吧,控制面版扩展功能里找一找

jiano 发表于 2024-2-13 16:35

huangfuda 发表于 2024-2-13 15:54
有公网ip,改端口也没用吧

有点用吧,不能说没用。不过国内网络感觉还比较安全,之前我nas开了防火墙,能看到的连接的外部IP,都是些应用的ip,而不是被外网扫描的ip。倒是有时候设置错了,把自己挡住了[流汗]

YsHaNg 发表于 2024-2-13 18:01

huangfuda 发表于 2024-2-13 07:54
用说的是win10哪个版本?

https://learn.microsoft.com/en-us/windows-server/administration/openssh/openssh_install_firstuse?tabs=gui
Windows 10 (build 1809)

weindy 发表于 2024-2-13 18:40

装server系统可以缓解重启焦虑

huangfuda 发表于 2024-2-13 21:07

jim9606 发表于 2024-2-13 15:03
win10都直接集成openssh server了,可以用公钥认证,为啥要用telnet?

win10启用openssh server,是否需要先开启WSL?

YsHaNg 发表于 2024-2-14 00:42

huangfuda 发表于 2024-2-13 13:07
win10启用openssh server,是否需要先开启WSL?

不用
仍然是这个链接 https://learn.microsoft.com/en-us/windows-server/administration/openssh/openssh_install_firstuse?tabs=gui

imyz 发表于 2024-2-14 13:12

先不谈公网安全性,有没想过一点:既然桌面进不去,有可能是 Windows 整体宕机,所有服务都不起作用?

所以首要任务应当是解决 Windows 自身的稳定,比如上 Windows Server + HyperV 或 ESXi 虚拟方案,日常将官方补丁都正常补上,别安装些来路不明的软件.... 有必要可以考虑同时开两台虚拟机,其中一台限制用户权限并专用于内网管理宿主机,通过宿主机来实现虚拟机的重启。

然而,以上方法也解决不了宿主机宕机的情况,所以终极方案应该是采用带 IPMI 或 vPro 管理的主机作宿主机,路由器配置好相应的 NAT-PMP 端口映射,可以远程重启宿主机。再就是智能电插座,远程开关电源....

DOS 发表于 2024-2-14 19:13

telnet和ftp,http都是明文传输,一截一个准。
页: [1]
查看完整版本: 想开启telnet服务,但是又怕安全性会剧烈下降,怎么办?