Henrik Lauridsen wrote:
>
> "Kasper Dupont" <kasperd@daimi.au.dk> wrote in message
> news:3FC34D63.56EBC2D1@daimi.au.dk...
> > Henrik Lauridsen wrote:
>
> > Ønsker du at opnå, at Linux maskinen kan tilgås fra
> > andre maskiner på lokalnettet, men ikke fra maskiner
> > udenfor lokalnettet?
>
> Ja, det var tanken.
OK, så behøver du sandsynligvis ikke ændre noget i
routerens opsætning. Det vil selvfølgelig være en god
idé at checke fra en maskine udenfor lokalnettet, om
port 23 på routerens eksterne IP adresse giver adgang
til maskinen, men det gør den næppe.
En åben telnet server er næppe den største risiko, det
er væsentligt simplere en ssh og dermed er der færre
muligheder for fejl. Det udelukker dog ikke, at der
vist har været fejl, så som med alt andet skal serveren
holdes opdateret. Den største risiko ved telnet opstår
dog først når nogen med et gyldigt login begynder at
bruge den.
Hvad angår ssh vs. telnet, så vil jeg sige at
risikoen ved at bruge telnet over lokalnettet er
minimal. Der er til gengæld ikke megen pointe i at
bruge telnet over lokalnettet. Mængden af trafik man
sender over telnet er normalt så lille, at kryptering
og MAC med ssh ikke ville medføre nogen betydelig
nedsættelse af performance. Til kopiering af filer og
port forwarding kan ssh godt være for langsom til et
lokalnet, men disse features har telnet jo slet ikke.
> Så kan jeg nemlig sidde i min foretrukne lænestol med
> den bærbare og øve mig på Linux
Aha, en bærbar. Bruger du trådløst netværk? Hvis du
faktisk bruger trådløst netværk er der jo pludslig
mulighed for uautoriseret adgang til lokalnettet. Så
er det pludslig ikke nogen god idé med telnet.
Der er forskellige måder at håndtere problemerne ved
et trådløst netværk. WEP er næsten standardiseret, men
så vidt jeg har forstået ikke særlig godt. Flere vælger
i stedet at bruge en konventionel VPN løsning over det
trådløse netværk. Endelig kan man også vælge at bare
holde sig til ssh over sit trådløse netværk. Om man
vælger den ene eller den anden software løsning ændrer
næppe ret meget på performance.
--
Kasper Dupont -- der bruger for meget tid paa usenet.
For sending spam use mailto:aaarep@daimi.au.dk
/* Would you like fries with that? */