Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Telnet và SSH

    Telnet và SSH

    Telnet


    Telnet là một giao thức mạng cho phép người dùng truy cập từ xa vào các thiết bị qua mạng máy tính. Nó cung cấp một giao diện dạng văn bản (text-based interface) để điều khiển thiết bị như thể người dùng đang trực tiếp thao tác tại vị trí đó, giúp không cần phải tiếp cận thiết bị về mặt vật lý.

    Telnet cho phép kết nối từ xa đến các thiết bị như:
    • Router
    • Switch
    • Firewall
    • Và các thiết bị hỗ trợ mạng khác

    Telnet sử dụng giao diện dòng lệnh (CLI – Command Line Interface). Người dùng nhập lệnh trên máy cục bộ và các lệnh này được gửi đến thiết bị từ xa để thực thi.
    • Telnet thường sử dụng TCP port 23.
    Nhược điểm của Telnet


    Nhược điểm lớn nhất của Telnet là:
    • Truyền username, password và dữ liệu dưới dạng plain text
    • Không mã hóa dữ liệu
    • Dễ bị nghe lén (sniffing) và tấn công đánh cắp thông tin

    Vì lý do bảo mật, Telnet hiện chỉ được sử dụng trong các môi trường không yêu cầu bảo mật cao hoặc để truy cập thông tin không nhạy cảm.

    Đối với truy cập từ xa an toàn, SSH là lựa chọn ưu tiên nhờ cơ chế mã hóa và xác thực mạnh.
    SSH (Secure Shell)


    Secure Shell (SSH) là một giao thức dùng để giao tiếp từ xa giữa các thiết bị qua mạng máy tính, tương tự Telnet nhưng có bảo mật cao hơn. Đặc điểm của SSH
    • Cung cấp kết nối được mã hóa
    • Sử dụng TCP port 22
    • Mã hóa toàn bộ dữ liệu trong quá trình truyền, bao gồm:
      • Thông tin đăng nhập
      • Lệnh thực thi
      • Dữ liệu trao đổi

    Nhờ đó, SSH bảo vệ khỏi:
    • Nghe lén (eavesdropping)
    • Tấn công trung gian (Man-in-the-Middle)
    • Truy cập trái phép

    SSH sử dụng cơ chế khóa công khai (public key)khóa riêng (private key) để thiết lập kết nối an toàn giữa client và server.
    Ứng dụng của SSH


    SSH được sử dụng rộng rãi trong:
    • Quản trị mạng
    • Quản lý thiết bị hệ thống
    • Phát triển phần mềm
    • Điện toán đám mây
    • Truyền tệp an toàn (SCP, SFTP)

    Hiện nay, SSH được xem là tiêu chuẩn cho truy cập từ xa an toàn, và là công cụ thiết yếu trong quản lý và bảo mật hệ thống.

    Hình minh họa thể hiện quá trình thiết lập kết nối bảo mật giữa client và server thông qua SSH, sử dụng cặp khóa công khai và riêng tư.
    Attached Files
    Đặng Quang Minh, CCIE#11897 (Enterprise Infrastructure, Wireless, Automation, AI), CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/
Working...
X