1 名前:名無しさん@お腹いっぱい。 mailto:7 [02/06/10 18:52.net] 正直、まだまだニーズはあると思うぞ。
2 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 18:53.net] 糞すれたてんな、ボケ、死ね。 sshで事足りるわ、能無しめ。
3 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 18:54.net] そりゃニーズはあるさ。 いまさら、何を語れっての?
4 名前:じ mailto:sage [02/06/10 18:54.net] sshがtelnetに完全に置き換わると思ってるバカ>>2
5 名前:1 mailto:sage [02/06/10 18:58.net] いや、おもしろい使い方はないかなーと。
6 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 19:00.net] 自宅鯖にtelnetで入ってw3mから2chへ。 これならバレない。
7 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 19:01.net] 通常は ssh セキュリティーが問題にならないところでも、 telnet で loginすることはない。 そういう場合は、rlogin/rshを使った方が便利。 ただし、telnetコマンドは使う。
8 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 19:01.net] >>6 筒抜けじゃん。
9 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 19:04.net] >>7 甘い!
10 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 19:05.net] >>9 甘くない!!
11 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 19:07.net] >>6 は、ssh でトンネルを掘るやり方を知らない。
12 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 19:08.net] % telnet hogehoge 110 |tee hoge
13 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 19:11.net] ん、トンネル掘らなくても、自宅鯖にssh出はいれば済む話ではないの? 会社からでしょ? sshで外に出れないとか?
14 名前:うひひ mailto:sage [02/06/10 19:18.net] 普通Telnetで メールとかwebとか見るだろうになぁ みんな常用しないのか?(わら
15 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 19:20.net] telnetで、ftpdとお話ししますた。220 nn.iij4u.or.jp FTP server (IIJ4U) ready. USER hoge 331 Password required for hoge. hoge 500 'HOGE': command not understood. QUIT 221 Goodbye. Connection closed by foreign host. しょぼ
16 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 19:21.net] >>14 って、telnetで、the Internetに生パス流す気かよ。 ssh じゃないともう体が受け付けないけど、、
17 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 19:26.net] みんな、メールサーバのチェックするとき、telnetとか使わない? SMTPをそらでしゃべてる達人とか見て、スゲーとか思った。
18 名前:うひひ mailto:sage [02/06/10 19:28.net] >>16 Webは別として流してるよ。 っていうかISPのメルとかFtpってそんなモンでソ? 普通のバカメーラだって生流しなんじゃないの?
19 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 19:28.net] >>16 の割りに、POP3は生だったりする罠
20 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 19:29.net] >>17 SMTP はそれほどでもないだろ。 IMAP しゃべれる人はスゲーと思う。
21 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 19:30.net] >>19 APOP または、 POP3 over ssh だよ〜ん。
22 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 19:31.net] SMTPは常識なのか、漏れ、まだまだだなー。
23 名前:名無しさん@お腹いっぱい。 mailto:age [02/06/10 20:09.net] SMTP, POP, HTTP, NNTPの基礎くらいは喋れるかなぁ。 たしかにIMAP喋れる人は尊敬しる。
24 名前:名無しさん@お腹いっぱい。 [02/06/10 20:17.net] telnet危険じゃの
25 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 20:23.net] では、telnetコマンドはプロトコルを喋るテストのために必要だが、 telnetdによるloginは、危険でobsoleteということでよろしいですか。
26 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 20:33.net] ですな。 終了。
27 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 20:43.net] SMTP POP HTTP は喋れるな。 それ以外は喋れない。
28 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/10 20:47.net] >>27 すると、finger も喋れないのか? あんなに簡単なのに。
29 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/11 01:42.net] dnsとかwhoisは、telnetで喋れるものなのかな・・・。 dnsは無理か、UDPだし。
30 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/11 01:47.net] >>25 「TELNET プロトコルによるログインは危険」だな。 環境にもよるが。
31 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/11 07:29.net] >>29 udp 以前にバイナリパケットです
32 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/11 08:53.net] >>31 whois は TCP でテキストだから、 telnet で喋れるYO!
33 名前:27 mailto:sage [02/06/11 09:09.net] >>28 ウソつきました。ごめんなさい。 finger も喋れます。 ・・・オレは計算機じゃねぇぞ!
34 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/12 01:19.net] んじゃ、みんなで、いろんなプロトコルの喋り方の例を書きませう。 まずはPOPから $ telnet mailserver 110 user username pass password list retr 1 quit $
35 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/12 14:17.net] POPPASSD. $ telnet pop3server 106 user foo pass ******** newpass ******** quit $
36 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/12 14:31.net] % telnet nxt.sourceforge.jp 80 GET / HTTP/1.0 Host: nxt.sourceforge.jp UserAgent: nxt/4.0 Referer: nxt.sourceforge.jp/
37 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/12 21:09.net] % telnet ftp.iij.ad.jp ftp Trying 2001:240::250:8bff:fe0e:cedb... telnet: connect to address 2001:240::250:8bff:fe0e:cedb: No route to host Trying 202.232.2.51... Connected to ftp.iij.ad.jp. Escape character is '^]'. 220 ftp0.iij.ad.jp FTP server ready. USER anonymous 331 Guest login ok, type your name as password. PASS pass 230 Guest login ok, access restrictions apply. LIST 425 Can't build data connection: Connection refused. QUIT 221- Data traffic for this session was 0 bytes in 0 files. Total traffic for this session was 293 bytes in 0 transfers. 221 Thank you for using the FTP service on ftp0.iij.ad.jp. Connection closed by foreign host.
38 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/12 23:40.net] >>37 >LIST >425 Can't build data connection: Connection refused. PASV か PORT かしろよ。
39 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/13 00:13.net] PASVしても、どうやって受け取ったらいいのか分からないという(涙)
40 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/13 05:33.net] % telnet ftp.iij.ad.jp ftp Trying 2001:240::250:8bff:fe0e:cedb... Trying 202.232.2.51... Connected to ftp.iij.ad.jp. Escape character is '^]'. 220 ftp0.iij.ad.jp FTP server ready. user anonymous 331 Guest login ok, type your name as password. pass hogehoge 230 Guest login ok, access restrictions apply. pasv 227 Entering Passive Mode (202,232,2,51,215,164) list ^] telnet> z 中断 % telnet 202.232.2.51 55204 Trying 202.232.2.51... Connected to ftp0.iij.ad.jp. Escape character is '^]'. total 1 drwxr-xr-x 2 0 wheel 512 Jun 26 2001 etc lrwxr-xr-x 1 0 wheel 12 Nov 20 2001 ls-lR.gz -> pub/ls-lR.gz drwxr-xr-x 39 0 wheel 1024 Jun 12 15:52 pub lrwxr-xr-x 1 0 wheel 26 Nov 20 2001 updatefile.thisweek.gz -> pub/updatefile.thisweek.gz lrwxr-xr-x 1 0 wheel 23 Nov 20 2001 updatefile.today.gz -> pub/updatefile.today.gz Connection closed by foreign host. % fg telnet ftp.iij.ad.jp ftp 150 Opening ASCII mode data connection for '/bin/ls'. 226 Transfer complete. quit 221- Data traffic for this session was 0 bytes in 0 files. Total traffic for this session was 1418 bytes in 1 transfer. 221 Thank you for using the FTP service on ftp0.iij.ad.jp. Connection closed by foreign host.
41 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/13 11:24.net] netcat でいいや。
42 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/13 15:25.net] 最後の2つを16進数に変換してから、繋げて10進にすれば、ポート番号が出て くるのか。なるほど。
43 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/13 16:39.net] >>41 netcat だとサーバにもなれるからいいね。 ところで、netcat で telnetd に繋ぐと、 telnet コマンドで繋いだのとは違って そのままでは login が始まらないよね。 確か最初に何かのネゴを喋らないといけないと思ったが・・
44 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/13 17:47.net] >>43 www.ietf.org/rfc/rfc0854.txt 手でしゃべるのめんどくさいYO!
45 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/13 19:22.net] >>44 RFC854見たよ。 めんどくさいだけならいいんだけど、 これ、バイナリじゃないのかな。 手で喋るの無理では?
46 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/13 20:20.net] >>45 stty cbreakして^V使いまくれば何とか。
47 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/13 21:09.net] >>46 できればその実行例をお願いします。 でも、stty cbreak したとしても、 10進で240-255のオクテットをキーボードから入力できるのかな? telnetd は、最初に DO/WILL のやりとりをしなければならないみたい。
48 名前:名無しさん@お腹いっぱい。 [02/06/13 22:08.net] netcatってコマンド知らなかったんだけど、 www.kyne.com.au/~mark/software/ncat.php で代用できるかな?
49 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/15 18:02.net] obsolute. use ssh.
50 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/15 18:07.net] >>49 Study English.
51 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/15 21:23.net] >>49 Though logging with telnet is obsolete, how can you talk some protocols like HTTP SMTP POP3 etc by hand with ssh ? Therefore telnet command is still needed. Talking to telnetd with netcat is another technical interest.
52 名前:名無しさん@お腹いっぱい。 [02/06/29 13:49.net] SSHとか、Xを手で喋れる人は尊Kするなー。
53 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 14:16.net] sageろや。
54 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 17:21.net] >>50 u 2 :-)
55 名前:名無しさん@お腹いっぱい。 [02/06/29 21:39.net] お前らみんな甘過ぎ。 telnetも進化しているのだよ。 FreeBSD 4.6-RELEASEのjman telnetより。 --- -x 可能であれば、データストリームの暗号化を有効にします。現在、これ はデフォルトですので、本オプションは無視されます。 -y データストリームの暗号化を抑制します。 --- 嘘だと思うのならtcpdumpしてみそ。 # まあ、sshのほうが数百倍便利だから # 「親の遺言なのでsshは使ってません」って人でもない限り # 役に立つとは思えんが。
56 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 21:54.net] >>55 今月号のユニマガにも telnet の暗号化のネタ出てたね。 読んだときはそんなのに対応している telnetd がどれほどあるものかと思ったけど(W
57 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 21:58.net] telnetは使うよなあ。 telnetdは使わねえよなあ。 debianでtelne[t|td]-sslってパッケージを見掛けたんだが、 何処まで暗号化されるのかのう。
58 名前:名無しさん@お腹いっぱい。 [02/06/29 21:58.net] SSHって設定が面倒。 上手くつながらないよ。
59 名前:55 mailto:sage [02/06/29 22:11.net] >>56 まあ、FreeBSDのtelnetがデフォルトで通信路を暗号化するようになったのは 一年以上前のことだから、ユニマガの記事も今更って感じがするよな。
60 名前:SSH使ったことありませんが mailto:sage [02/06/29 22:21.net] あの、SSHなんかよりtelnetのほうがよほど枯れてて、安全だと思うんですけど。 暗号化なんてしなくても「覗ける」場所なんてほとんど無いと思うんですけど。 ラッパーによる元IP制限 + telnet で全然いいと思うんですが。
61 名前:56 mailto:sage [02/06/29 22:37.net] >>59 いや、俺の書き方が悪かった。telnet プロトコルの暗号化というのがトピック だったわけではなくて、telnet という枯れたソースを読んでプログラムの 勉強をしましょうね、という記事だったんだよ。暗号化も話の流れから そういうオプションもありますね、というだけで。 >>60 枯れてて安全、というのとセキュリティ的に安全というのは安全の対象が違う。
62 名前:60 mailto:sage [02/06/29 22:47.net] >>61 私の考えでは、セキュリティ的に安全てのは ラッパーによる元IP制限 + telnet > 今でもセキュリティホールが発見されるSSH てことなんですが、「枯れてて」という表現はちょと違いましたか。
63 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 22:50.net] >>60 本気で言ってるの? まあ、今時 ssh も使ったことないというのが本当なら、 あなたは相当遅れています。 「覗ける」場所はたくさんあります。
64 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 22:59.net] 元IP制限しても、さほど意味無いと思うが。
65 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:01.net] >>63 例えば?
66 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:03.net] >>65 マジかよ。。。。
67 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:04.net] >>66 だから、覗ける場所ってどこだよ(藁
68 名前:60 mailto:sage [02/06/29 23:06.net] >>63 いや、本気なんですが。 あの、「覗ける場所」って、LAN内部でバカハブ使ってるとか、そのマシン自体が 乗っ取られてるとかいうの以外でどういう場所なんでしょう。 >>64 自社IPからしか客先鯖に telnet できないようにしてるんですが、意味無いでしょうか?
69 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:07.net] 俺も>>60 の意見に賛成。 もちろん状況に応じてsshも使えば、必要無いところではtelnetも使う。
70 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:07.net] >>65 >>60 あなた、言えば言うほどどんどん恥の上塗りになるよ。 もうちょっと勉強してから出直す、よろし。
71 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:08.net] 一番危険なのは、sshだから盲目的に安全って思ってしまうおバカちゃん自身。
72 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:08.net] >>70 どこがおかしいか指摘してやれよ。 おまえこそ口ばっかに見えるぞ。
73 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:08.net] >>70 だから、場所を教えろよ(藁
74 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:09.net] >>67 「覗かれない場所」しか経由していない、ということが保証できないケースでは 基本的に「覗かれ得る」として対策するというのが基本ですね。 だから「覗かれる場所など存在しない」ということを逆に証明する必要がある。
75 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:10.net] >>74 だから、その逆も真なりだべ(藁
76 名前:74 mailto:sage [02/06/29 23:13.net] >>75 逆が真であることは自明だと本気で思っているのですか(W
77 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:15.net] だから確実に覗かれる場所を知ってるんだろ>>76 早く教えろよ(藁
78 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:15.net] 少なくとも、途中で通過するルータ上では覗き放題です。 そのルータの管理者がすべて自分の管理化にあるわけないですね? さらに、ネットワーク経路も動的に変化しますし、 意図的に悪意を持って変化させることもできます。
79 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:17.net] ここまで書かないとわかんない人が居たのがちょっとショック。。
80 名前:60 [02/06/29 23:17.net] 確かに客先で、あるいは自社内で、どっかにスイッチングじゃないハブ勝手に置かれてたり したら覗かれるかもしれません。 ただ、プロバイダ--プロバイダ間でも覗ける場所が存在すると仮定する、なら、もう専用線 しかないんちゃうんか、と。思ったりする今日この頃。
81 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:18.net] ふーん、ルータで覗くんだ(藁
82 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:22.net] >もう専用線しかないんちゃうんか、と。 気にするとこは専用線使うし、暗号でいいやってとこはそうするだけ。 セキュリティ的には方法隠さないと成り立たないものはダメっていわれてるのよ。 >>81 。。。。
83 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:24.net] >>80 君の頭には暗号という概念は存在しないの?えしゅろんって知ってる?
84 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:26.net] 下手な煽りが約1名ほどいるような気がするが、それは放置するとして >>80 > ただ、プロバイダ--プロバイダ間でも覗ける場所が存在すると仮定する、なら、もう専用線 > しかないんちゃうんか、と。思ったりする今日この頃。 覗かれる可能性がある状況下でも安全な通信というものを確立する、というのが ssh やその他の暗号通信なわけです。覗かれたり偽造されたりする状況で、 どうやって安全な通信というのが可能になるのかはその手の本を読んだ方が いいと思います。
85 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:29.net] えしゅろんって何処に設置されてるかしってるんだ。 すげーな>>83
86 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:29.net] >>82 専用線でも盗聴可能なものもあるから、その辺りでも気を使う必要があるよね。
87 名前:60 mailto:sage [02/06/29 23:31.net] 私の場合は客先の担当者が 「どしてもTELNETだめ!」「SSHにして!」 ていうなら、あえてこのスレのような議論をせずに、RASの方向で考えるんですよ。 で、実際 74 さんのようなポリシーの面からSSHを推すんじゃなくて、ただ単にどっかで仕入れた 「SSHは通信経路が暗号化されてて、安全」 みたいな知識をもとに頑なに拒否されるんですね。 まぁ私と同じ意見のひとが居たと言うことで、安心しますた。
88 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:33.net] >>86 かもしれない。 以前仕事でやったときは専用線プラスSSHでリモートメンテやってた。
89 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:37.net] 石橋を叩いて渡る。 でも橋が落ちる事もある。
90 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:40.net] このスレ読んでいて思ったのだが、盗聴されたり偽造されたりしても 構わないような使い方であれば telnet でも問題ないといえるな。 問題はどういう使い方なら盗聴されても偽造されても困らないかだが(W
91 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:49.net] 基本的に、インターネットを経由すればすべて盗聴可能と考える。 それから、盗聴されてもよくて単にリモートマシンにログインしたい場合は telnet より rlogin(without .rhosts) の方が便利だし、 rlogin の方が telnet より、ちょっとだけ盗聴しにくい。
92 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/29 23:53.net] そういえば昔、rsh with .rhosts の方がパスワードがネットワークを流れないから telnet より安全だ、という主張があったな。 今となってはどっちもクソだが(W
93 名前:60 mailto:sage [02/06/30 00:08.net] すんません。 盗聴されて困るほどの事例に出くわしたことのない私が厨でした。 でも、仮にpass拾われても、IP制限してるわけで、実際侵入の手口としては パケ偽造してtelnetセッションシミュレートして・・・・ という莫大な労力がかかるわけで、そんなことするやつおらんやろ、現実問題として。 という理解ですが、何か?
94 名前:60 mailto:sage [02/06/30 00:10.net] あ、直近のルータに悪い人がいたらそんな苦労しなくて良いのか。 逝ってきます。
95 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/30 00:13.net] いちいち分けるのが面倒なので、全部sshにしてますが。 つーか 「telnetじゃなきゃ絶対イヤァ!」 って人いるの?
96 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/30 00:14.net] >>94 直近のルーターじゃなくても、 不正な RIP 流してネットワーク経路を変えた上で ソースIPアドレスを偽装すれば逝けると思うが・・
97 名前:60 mailto:sage [02/06/30 00:18.net] >>96 やばい。 ルーティングあんまりわかってないのが露呈してしまった。 帰ってきたけどやっぱりまた逝ってきます。
98 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/30 00:21.net] テルネットデー
99 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/30 08:44.net] なんかsshスレになってるが.... ここはtelnetについて語るスレなんじゃねーの?
100 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/30 09:07.net] 100テルネット!
101 名前:名無しさん@お腹いっぱい。 [02/06/30 17:29.net] telnetで dns と話せる方、ご連絡ください。
102 名前:名無しさん@お腹いっぱい。 mailto:sage [02/06/30 18:37.net] >>101 telnet remote Connected to remote Escape character is '^]'. login: user Password: $ nslookup - localhost > some.other.name Server: localhost Address: 234.567.89.10 > ....(w