Telnet
| פרוטוקולים במודל TCP/IP |
|---|
| שכבת יישום |
| HTTP, SMTP, FTP, DNS, DHCP, SSH, RTP, RTSP, IRC, SNMP, SIP, IMAP4, MIME, TELNET, RPC, SOAP ... |
| שכבת תעבורה |
| TCP, UDP, SCTP, DCCP ... |
| שכבת רשת |
| IP, IPv4, IPv6, ICMP, ARP, IPX, IGMP ... |
| שכבה פיזית |
| Ethernet, 10BASE-T, 802.11 WiFi, Token ring, FDDI ... |
Telnet (קיצור של TELecommunication NETwork) הוא פרוטוקול רשת המשמש ברשת האינטרנט, או ברשתות מקומיות (LAN). הפרוטוקול פותח בשנת 1969, והוגדר על ידי IETF (איגוד התקינה לפרוטוקולי רשת) במסמכים RFC 854 ו-RFC 855).
פרוטוקול טלנט משמש בעיקר משתמשים המעוניינים להתחבר באמצעות שורת הפקודה בין מחשבים ברשת. השם נגזר מהמונח האנגלי telecommunication network, מכיוון שהפרוטוקול פותח על מנת לדמות מחשב המחובר למחשב אחר ועובד עליו למעשה.
הכינוי טלנט מציין גם מחשבי לקוח המאפשרים התחברות ועבודה באמצעות פרוטוקול טלנט. הללו זמינים במערכות הפעלה ותיקות כמו יוניקס, וגם במערכות הפעלה חדישות. רובם המוחלט של השרתים מאפשר התחברות מרוחקת אליהם באמצעות פרוטוקול הטלנט, אולם בשרתי יוניקס ולינוקס נפוץ כיום השימוש ב-SSH כתחליף לטלנט, ובשרתי Windows NT נהוג להשתמש ב-RDP.
יש המשתמשים בפרוטוקול טלנט כדי לדמות תקשורת TCP/IP ידנית מול שרתים, בעיקר שרתי דואר מסוג POP3, על מנת למשוך את הדואר באמצעות שורת הפקודה, תוך שימוש במילות המפתח של פרוטוקול ה-POP3 ולהעבירו דרך לקוח הטלנט. ניתן בשיטה זו גם לשלוח דואר אלקטרוני תוך שליטה רבה יותר בנתונים ובפקודות המועברות לשרת ה-SMTP בצורה ידנית, בניגוד לתוכנות הדואר העושות זאת בצורה אוטומטית וקבועה מראש.
תוכן עניינים |
פרטי הפרוטוקול [עריכה]
טלנט הוא פרוטוקול שרת-לקוח המשתמש בפרוטוקול ה-TCP/IP. הפורט המקובל לשימוש בתקשורת טלנט להתחברות מרחוק הוא פורט 23 (TCP). קיים מגוון של הרחבות לפרוטוקול טלנט, וחלקן אף הוכנסו לתקן. במסמך IETF STD במספר 27 עד 32, מוגדר פרוטוקול טלנט והרחבותיו, אולם חלק מהפרוטוקול שלא הוגדר בצורה רשמית משמש עדיין במקרים שונים.
אבטחה [עריכה]
אבטחה היא הסיבה המשמעותית ביותר להימנעות משימוש בטלנט במערכות שרתים ואינטרנט מודרניות לצורכי שליטה מרחוק על השרת. ישנן מספר סוגיות אבטחה ובהן:
- הנתונים המועברים בתקשורת טלנט אינם מוצפנים, ובכך עלולים להיחשף סיסמאות ומידע מסווג אחר לכל בעלי הגישה לנתב הנמצאים בין המחשבים.
- שיטת ההזדהות של פרוטוקול הטלנט מאמתת רק את זהותו של שולח הבקשה, ולכן התקשורת פגיעה להתקפת אבטחת מידע מסוג "התקפת אדם באמצע".
בשנת 1995 הושק פרוטוקול ה-SSH בעל יכולות אבטחה טובות יותר מאלה של טלנט, הכולל שימוש במפתח ציבורי על מנת לוודא את זהות שולח הבקשה ואת היעדרן של התערבויות חיצוניות במהלך שליחת הנתונים.
רמת האבטחה הירודה של טלנט נובעת מרמת האבטחה הנמוכה שנדרשה בעת שפותח הפרוטוקול, בשנת 1969. באותה עת היו רוב הרשתות פנימיות והצורך באבטחה הוגבל לרמה הבסיסית ביותר, עקב היעדר גורמים זדוניים בעלי רמת תחכום מספקת וגישה לרשת. כיום, עם השימוש ברשת האינטרנט וברשתות תקשורת מקומיות מרובות משתמשים, המידע עובר מספר רב של תחנות. לכן אין להסתמך על יכולות האבטחה המוגבלות ויש להשתמש בפרוטוקולים מודרניים יותר.
המצב הנוכחי [עריכה]
פרוטוקול טלנט עצמו נזנח, הוא אינו מפותח והשימוש בו מועט ביותר. אך לקוחות טלנט נותרו נפוצים בשל היכולת לשוחח עם מחשבים אחרים באמצעות פקודות טקסט ישירות, ללא תיווך תוכנות. תכונה זו משמשת לאיתור באגים בשירותי רשת, לשליחת דואר אלקטרוני ולקבלתו, לפריצה למחשבים, ולשימושים נוספים המצריכים תקשורת ישירה עם המחשב המארח ללא תיווך של תוכנות בפורטים שונים.
טלנט משמש גם מספר משחקים מרובי משתתפים המשתמשים בפרוטוקול להעברת הודעות בין שרת המשחק לשחקנים ובינם לבין עצמם באמצעות אלגוריתמים שמאפשרים המרת תמונה לקוד ASCII.
לקוחות טלנט [עריכה]
מגוון מערכות [עריכה]
- PuTTy הוא לקוח חינמי המאפשר חיבור לטלנט ול-SSH.
- mTelnet הוא לקוח מסך מלא ל-Windows שתומך גם בפלטפורמות נוספות.
לקוחות למערכת Windows [עריכה]
- מערכת ההפעלה Windows Vista מגיעה עם לקוח טלנט.
- Polyscript הוא לקוח טלנט מתקדם ל-Windows הכולל תמיכה בטלנט, SSH1, SSH2,Serial ומאפשר כתיבת סקריפטים ללא תכנות.
- TeraTerm הוא לקוח SSH וטלנט חינמי.
- AbsoluteTelnet הוא לקוח טלנט ל-Windows הכולל תמיכה בטלנט, SSH1, SSH2 ועבודה עם קידודים שונים.
לקוחות קוד פתוח [עריכה]
- dtelnet הוא לקוח קוד פתוח לחלונות.
- Pueblo/UE הוא לקוח חופשי לחלונות הכולל תמיכה ב-HTML.
- Console telnet לקוח מסך מלא דמוי DOS.
לקוחות קוד סגור [עריכה]
- Simpterm - לקוח חינמי המאפשר תמיכה בעבודה עם קידודים שונים, למשל שפות סיניות.
- SimpleMU - לקוח טלנט המופץ ברישיון שיתופי.
- CRT and SecureCRT - לקוחות טלנט הכוללים יכולות סקריפטינג.
מקינטוש [עריכה]
שרתי טלנט [עריכה]
חופשי עם קוד מקור [עריכה]
- telnetd - שרת טלנט הכתוב ב-JAVA.
- Poor Woman's Telnet Server - שרת טלנלט עצמאי הכתוב ב-JAVA.
- Synchronet - שרת BBS חופשי התומך בין השאר במספר פרוטוקולים ובהם טלנט.
קישורים חיצוניים [עריכה]
- telnet.org places - רשימה של שרתי טלנט עם גישה ציבורית
- BBS Corner - Telnet BBS Guide
- Telnet Interactions Described as a Sequence Diagram