Rlogin

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Commande / service d'accès distant
Faiblesse Authentification par IP (non chiffré)
Voir aussi Hijacking · SSH

rlogin est un service historique d'accès distant reposant sur une authentification par IP de confiance, sans chiffrement — ce qui le rend vulnérable au vol de session (voir Hijacking).

Lors d'une reconnaissance, si une connexion rlogin n'entraîne aucune demande de clé, c'est que le service SSH n'est pas installé sur la cible :

rlogin -l root 192.168.0.18

Voir aussi

  • Hijacking — vol de session TCP visant rlogin/telnet
  • SSH — alternative chiffrée