Remote login

Rlogin im TCP/IP-Protokollstapel:
Anwendung Rlogin
Transport TCP
Internet IP (IPv4, IPv6)
Netzzugang Ethernet Token
Bus
Token
Ring
FDDI

Der Remote login, auch Rlogin, ermöglicht einem Computer-Benutzer, sich auf einem entfernten Computer über ein Netzwerk (beispielsweise Internet oder Intranet) anzumelden, um diesen zu verwenden, ohne am Ort des Gerätes sein zu müssen.

Die Authentifizierung erfolgt über eine Benutzerkennung sowie ein Passwort, über den remote-Host und den Quellport (host-basierte Authentifizierung, konfigurierbar über eine globale oder lokale rhosts Datei) oder über Kerberos. Der Quellport in der host-basierten Authentifizierung muss im privilegierten Port-Bereich liegen (1–1023).

Problematisch ist Rlogin wegen seiner mangelhaften Sicherheit. Bei Verwendung der Kennwort-basierten Authentifikation werden sowohl Benutzername und Kennwort als auch der gesamte Sitzungsinhalt unverschlüsselt übertragen und kann – je nach verwendetem Netzwerk – von anderen Rechnern aus mitgeschnitten werden. Auch bei der host-basierten Authentifizierung wird der gesamte Sitzungsinhalt unverschlüsselt übertragen. Außerdem führt jede Kompromittierung eines Netzwerkrechners, den die rhost-Datei als vertrauenswürdig einordnet, zu dem Umgehen der Authentifizierung, da von dort aus der Angreifer dann eine Verbindung von einem privilegierten Port aus mit einem beliebigen Benutzernamen (und nicht nur mit seinem lokal authentifizierten) aufbauen kann. Bei Verwendung von Kerberos wird die Authentifizierung sicher durchgeführt und je nach Konfiguration der Sitzungsinhalt verschlüsselt übertragen.

Siehe auch

  • B. Kantor: RFC: 1282 – BSD Rlogin. Dezember 1991 (löst RFC 1258 ab, englisch).
  • rlogin(1) – FreeBSD General Commands Manual
  • rlogin(1) – Debian GNU/Linux Ausführbare Programme oder Shell-Befehle Handbuchseite

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.