Telnet: Porovnání verzí

Smazaný obsah Přidaný obsah
správný tvar slova
značky: editace z mobilu editace z mobilní aplikace
→‎Bezpečnost: odstraněny bludy o telnetu z historického kontextu. odebrán wireshark - nemohl existovat (ethereal), tcpdump protože to je nástroj z pozdějšího linuxu. bugy v telnet protokolu nejsou známy. doložit.
Řádek 36:
Když byl telnet vyvinut v roce 1969, většina uživatelů počítačové sítě byla buď na univerzitách, ve vládě nebo ve velkých společnostech. Za této skutečnosti nebyla bezpečnost brána tak vážně jako po celosvětovém rozmachu [[Internet]]u. Jak se zvyšoval počet uživatelů internetu, rostl také počet těch, kteří se zkoušeli nabourat do serverů ostatních. Tím vzrostla potřeba [[šifrování]].
 
Experti na počítačovou bezpečnost již nadále nedoporučovali použití telnetu pro vzdálený přístup k serverům pro následují důvody: Telnet standardně nešifroval žádná data odesílaná do internetu (včetně hesel), často se také dala komunikace přímo odposlouchávat a dále takto odposlechnutá hesla zneužít; kdokoliv kdo měl přístup do [[router]]u, [[switch]]e nebo, [[hub]]u umístěnéhonebo jen nake sítikabeláži mezi dvěma zařízeními, kde byl telnet používán, mohl zachytit celou jejich komunikaci a získat tak hesla a vše co bylo napsáno použitím několika běžných programů. jakoStandard tcpdumpTELNETu aneobsahuje Wireshark.mechanismus Většinapro implementacíověření TELNETuspojení postrádalao jakékolivten ověřování,se kterézačal byobjevovat bylonejprve schopnojako zajistit,pomocná abyvrstva nemohlokterou docházetbyl následně telnet přenášen už šifrovaný k(například odposloucháváníssl). Většina běžně užívaných klientů telnetu měla několik zranitelných míst zjištěných v průběhu let <ref group="zdroj?">zdroj?</ref>.
 
Tyto bezpečnostní nedostatky způsobily rapidní opouštění od použití samotného telnetu, zvláště pak v internetu ve prospěch protokolu ssh, který byl poprvé uvolněn v roce 1995. [[Secure Shell|SSH]] poskytovaloposkytuje většinuvlastní funkcíimplementaci telnetu a navíc silné šifrování, které bránilopodstatně vsnižuje možnost zachycení hesla. Podporuje také ověření získávánípomocí heselcertifikátů a veřejnýmechanismu klíč,veřejných kterýa sloužilprivátních kklíčů ověřenícož umožňuje navíc ověřit identitu stroje před vzdálenéhosamotným počítačepřihlášením.
 
Jak se stalo u mnoha původních internetových protokolů, vznikla rozšíření, která telnetu dala [[TLS]] bezpečnost a [[SASL]] ověřování a snažila se opravit původní nedostatky. Stále však byly části protokolu, které tyto rozšíření nepodporovaly.