Je savais que Telnet n’était pas fiable mais je ne m’en préoccupais pas car je ne l’avais jamais installé
Je viens de lire un article où il est écrit que Telnet est installé au départ sur toutes les machines.
Je “apt-cache policy telnet” horreur, il est installé sur ma machine et en plus, sur mon serveur aussi.
Je ne comprends pas la politique de Debian qui dit, d’une part que Telnet n’est pas fiable et d’autre part qui l’installe en natif sur l’OS
[ul]Alors mes questions sont simples :
[li]à quoi sert Telnet qu’on ne peut pas remplacer par autre chose comme ssh, par exemple ?[/li]
[li]Je viens de le désinstaller, qu’est-ce que je risque voir ne plus fonctionner ?[/li][/ul]
Machine fonctionnelle : que du classique
Serveur : web, sftp, postfix, etc.
[quote=“ricardo”]Je savais que Telnet n’était pas fiable mais je ne m’en préoccupais pas car je ne l’avais jamais installé
Je viens de lire un article où il est écrit que Telnet est installé au départ sur toutes les machines.
Je “apt-cache policy telnet” horreur, il est installé sur ma machine et en plus, sur mon serveur aussi.
Je ne comprends pas la politique de Debian qui dit, d’une part que Telnet n’est pas fiable et d’autre part qui l’installe en natif sur l’OS
[ul]Alors mes questions sont simples :
[li]à quoi sert Telnet qu’on ne peut pas remplacer par autre chose comme ssh, par exemple ?[/li]
[li]Je viens de le désinstaller, qu’est-ce que je risque voir ne plus fonctionner ?[/li][/ul]
Machine fonctionnelle : que du classique
Serveur : web, sftp, postfix, etc.[/quote]
Première chose de faite lors d’une installe fraiche, configurer les différents services proprement et désactiver telnet en fais parti ( le virer pourquoi pas ) en gros ssh est son pendant mais en sécurisé
Ne pas confondre le paquet telnet (le client) et le paquet telnetd (le serveur).
Seul le client est généralement installé par défaut, pas dans le cas d’une installation minimal.
Donc avoir le paquet telnet n’est absolument pas un soucis, telnetd l’aurait été oui.
De plus telnet est pratique dans le cas de mise en service de démon.
Par exemple pour tester un serveur web, on peut taper : telnet adresseip 80
Telnet est encore beaucoup utilisé sur du matériel professionnel.
salut
telnet tu peux t’en servir en interne vérifie si le port 23 est ouvert
si il est fermé tmps mieux sinon…
a+
La commande telnet (celle qui est installée sur ta machine) n’est que la partie client (qui te permet donc de te connecter à un serveur telnet si vraiment tu en avais besoin), et n’affecte en rien la sécurité de ta machine. Au pire, si tu devais l’utiliser un jour, il faut juste garder à l’esprit que la connexion n’est pas sécurisée : mots de passe en clair etc.
Là où ça serait plus inquiétant c’est si tu avais un serveur telnet d’installé (telnetd par exemple), ce dont je doute fortement.
En pratique, tu peux garder le paquet telnet ou le supprimer, comme tu veux, ça ne fera pas grande différence.
Perso je l’ai gardé, il me sert régulièrement pour tester des protocoles texte (genre, essayer de comprendre pourquoi le serveur SMTP de mon FAI ne veut pas envoyer mes mails, ou tout bêtement débugger mes propres programmes). Dans l’utilisation que j’en fais il est équivalent à netcat, mais la force de l’habitude fait que j’ai le réflexe de taper telnet (c’est le seul disponible sous Windows par défaut…).
Edit : grillé par Niloo
Heu tu parles tu client telnet ou du serveur telnetd ?
Parce que je n’ai jamais vu le serveur telnetd installé par défaut sur une debian. Concernant le client je ne sais pas s’il est installé par défaut mais je m’en sers pour faire des tests sur des services comme http ou smtp.
Exemple avec http :
telnet lesite.domaine 80
Connected to lesite.domaine.
Escape character is '^]'.
GET toto.htm HTTP/1.0
Ou avec smtp :
telnet lesite.domaine 25
MAIL FROM moi@mondomaine.com
RCPT TO: ricardo@madebianelleroxedesours.net
DATA
Subject: salut ricardo
Tu as lu mon dernier message sur debian-fr ?
.
QUIT
Merci, vos réponses sont rassurantes.
‘telnetd’ n’était pas installé et il le restera.
Par contre, je vais certainement devoir réinstaller ‘telnet’ car le serveur commence à gueuler :
Erreur ouverture /usr/bin/telnet.netkit
Erreur:: /usr/bin/telnet.netkit absent
Pour le port 23 : absent de la machine 1 et du serveur.
Vous utilisez encore telnet ? Je lui préfère netcat
Comme ça avec le même outil je me fait un client ou un serveur en tcp ou en udp.
[quote=“MisterFreez”]Vous utilisez encore telnet ? Je lui préfère netcat
Comme ça avec le même outil je me fait un client ou un serveur en tcp ou en udp. [/quote]
+1 découvert l’année dernière mais même cet outils je ne l’utilise plus je reste sur du ssh pour la partie communication
je plussois pour netcat +1
telnet…Pas Biennnnnn !!!
pourquoi tant de haine? Vous avez éventuellement telnet-ssl et telnetd-ssl qui peuvent rendre des services.
Dans l’ordre d’intérêt (pour moi) :
[ul]
[li]Pas de tunnelling possible (via proxy socks)[/li]
[li]Pas de copie de fichier[/li]
[li]Pas de tunnelling X11[/li]
[li]Pas de multiplexage de connexions[/li][/ul]
Pour le client c’est simplement qu’avec netcat je fais de tout et du n’importe quoi (il n’y a pas longtemps, j’ai fait des tests de robustesse d’une application avec des proxys netcats (à coup de nc -l 8080 | nc host:port)).