다시 2009 년 5 월에 나는 RSN 프로세스만 사용할 수있는 능력을 가지고 있도록 텔넷을 확보하는 것에 대해 썼다 (텔넷은 그것으로 살 수 없다, 그것없이 살 수 없습니다). 당시 나는 원격 서비스 네트워크에 대해 생각하고 있었지만 최근에 텔넷 프로세스를 실행하는 또 다른 매우 수입 이유인 원격 프린터를 상기시켰습니다.
문제의 사이트는 시스템에 대한 외부 (회사) 액세스를 허용하지 않으며 모든 대화 형 액세스에 SSH를 사용하고 있었기 때문에 텔넷 프로세스를 실행하지 않으면 안전하다고 느꼈습니다. 모든 것이 올바르게 구성되었지만 스풀러에 로그인했을 때 프린터가 오프라인이고 시스템이 프린터와 TCP 연결을 설정하려는 시도를 볼 수 없다고 보고했습니다.
인쇄 장치는 매개 변수 문자열 "-access_layer tli_al-ip A.B.C.D, P-tcp_only"로 구성되었습니다. "-access_layer tli_al"는 TLI 계층이 필요한 장치에 액세스하려면 기본적으로 텔넷 프로세스입니다. "-ip A.B.C.D,P"는 프린터의 IP 주소와 연결할 포트 번호입니다. 그것은 "tcp 만"이었기 때문에 텔넷이 사용되지 않을 것이라고 믿고 SysAdmin을 이끄는 "tcp_only"이었다. 문자열은 실제로 연결이 설정된 후 텔넷 옵션을 보내지 말라고 텔넷에 알려줍니다.
따라서 원격 프린터에 연결하려면 telnetd를 실행해야 하는 경우 연결을 허용하지 않는지 어떻게 확인할 수 있습니까? 가장 간단한 방법은 빈 텔넷 서비스 파일을 가지고, 당신은 텔넷이 시작하려면 파일이 존재해야하지만 텔넷이 모든 포트에서 들을 것을 지정할 필요가 없습니다.