Next: Bedarf
Up: Analyse der Standard-Dienste
Previous: mögliche Sicherheitspolitik
Mit Hilfe des rlogin-Protokolls [RFC1258]
kann man sich, genau wie bei telnet beschrieben, in einen
anderen Rechner einloggen. Der wesentliche Unterschied ist aber, daß bei Verwendung von
rlogin kein Paßwort angegeben werden muß, wenn die folgenden drei Kriterien erfüllt sind:
- Die Verbindung muß von einem privilegierten TCP-Port stammen.
- Sowohl der Benutzer als auch der Rechner, von dem der Verbindungswunsch ausging,
müssen in einer Liste von zugelassenen Kommunikationspartnern eingetragen sein
(normalerweise /etc/hosts.equiv oder $HOME/.rhosts).
- Der Name des Rechners muß mit seiner IP-Adresse übereinstimmen.
Trifft eine dieser Bedingungen nicht zu, so verhält sich rlogin analog zu telnet, d. h. es
muß ein Paßwort angegeben werden, bevor die Verbindung zustande kommt.
Root on HPHEGER0
8/28/1998