Rlogin

Izvor: Hrvatska internetska enciklopedija
Inačica 519930 od 15. lipanj 2023. u 12:58 koju je unio WikiSysop (razgovor | doprinosi) (Stvorena nova stranica sa sadržajem: »{{IP Model}} '''Rlogin''' je program za udaljenu prijavu na drugi sustav preko mreže. Rlogin podržava protokol rlogin koji je dio TCP/IP skupa pr...«.)
(razl) ←Starija inačica | vidi trenutačnu inačicu (razl) | Novija inačica→ (razl)
Prijeđi na navigaciju Prijeđi na pretraživanje
IP Model
Sloj Protokol
Aplikacijski DNS, DHCP, TLS/SSL, TFTP, FTP, HTTP, IMAP, IRC, NNTP, POP3, SIP, SMTP, SNMP, SSH, Telnet, BitTorrent, RTP, rlogin, …
Transportni TCP, UDP, DCCP, SCTP, IL, RUDP,
Mrežni IP (IPv4, IPv6), ICMP, IGMP, ARP, RARP, …
Podatkovni Ethernet, Wi-Fi, Token ring, PPP, SLIP, FDDI, ATM, DTM, Frame Relay, SMDS, …

Rlogin je program za udaljenu prijavu na drugi sustav preko mreže. Rlogin podržava protokol rlogin koji je dio TCP/IP skupa protokola. Rlogin omogućuje korisniku da otvori terminalnu sjednicu na udaljenom računalu i koristi njegove resurse. Rlogin je zastario i nesiguran program koji je zamijenjen sigurnijim programom ssh.12

Povijest

Rlogin je razvijen na Sveučilištu Berkeley u Kaliforniji kao dio BSD distribucije Unix operacijskog sustava. Rlogin je bio jedan od prvih programa koji su omogućili udaljenu prijavu na drugi sustav preko mreže. Rlogin je bio dio tzv. Berkeley r-utilities koje su uključivale i rsh, rcp, rwho i druge programe za udaljeno upravljanje sustavima.3

Funkcioniranje

Rlogin koristi TCP port 513 za uspostavljanje veze između klijenta i poslužitelja. Rlogin koristi mehanizam autorizacije zasnovan na datoteci .rhosts koja se nalazi u korisničkom direktoriju na udaljenom sustavu. Datoteka .rhosts sadrži popis računala i korisnika koji mogu pristupiti sustavu bez upisivanja lozinke. Na primjer, ako datoteka .rhosts sadrži liniju [1][2] [3]:

host1 user1

to znači da korisnik user1 s računala host1 može pristupiti sustavu bez lozinke.

Rlogin šalje korisničko ime klijenta poslužitelju kao dio TCP zaglavlja. Poslužitelj provjerava postoji li datoteka .rhosts u direktoriju klijenta i ako postoji, provjerava sadrži li liniju koja odgovara imenu klijenta i računala s kojeg se pokušava prijaviti. Ako takva linija postoji, poslužitelj dopušta pristup bez lozinke. Ako takva linija ne postoji ili ne postoji datoteka .rhosts, poslužitelj traži lozinku od klijenta.4

Sigurnost

Rlogin je nesiguran program iz više razloga:

Rlogin ne koristi nikakvu kriptografiju za zaštitu podataka koji se prenose preko mreže. To znači da netko tko presreće promet može vidjeti sve što se šalje ili prima, uključujući lozinke, naredbe i podatke. Rlogin se oslanja na mehanizam autorizacije zasnovan na datoteci .rhosts koja je lako krivotvoriva ili kompromitirana. Netko tko ima pristup datoteci .rhosts može ju promijeniti tako da dopusti pristup bilo kome ili bilo kojem računalu. Također, netko tko ima pristup računalu s kojeg se može pristupiti sustavu bez lozinke može zloupotrijebiti tu mogućnost i prijaviti se kao drugi korisnik. Rlogin ne provjerava identitet klijenta ni poslužitelja. To znači da netko tko kontrolira mrežni promet može izvršiti napad čovjek u sredini (engl. man-in-the-middle) i lažirati klijenta ili poslužitelja. Na primjer, netko može preusmjeriti zahtjev za rlogin na lažni poslužitelj koji će zatražiti lozinku i zatim ju proslijediti pravom poslužitelju i uspostaviti vezu. Tako će napadač dobiti lozinku i moći nadzirati ili mijenjati komunikaciju između klijenta i poslužitelja.5

Zbog ovih sigurnosnih nedostataka, rlogin je zamijenjen programom ssh koji koristi kriptografiju za zaštitu podataka i provjeru identiteta klijenta i poslužitelja. Ssh također podržava protokol rlogin, ali ga ne preporučuje zbog sigurnosnih razloga.

Korištenje

Rlogin se koristi tako da se na klijentskom računalu pokrene naredba[1]:

rlogin host

gdje je host ime ili IP adresa udaljenog računala na koje se želi prijaviti. Ako se ne navede korisničko ime, rlogin će pretpostaviti da je isto kao na klijentskom računalu. Ako se želi prijaviti kao drugi korisnik, može se koristiti opcija -l:

rlogin -l user host

gdje je user korisničko ime na udaljenom računalu.

Rlogin će zatim pokušati uspostaviti vezu s udaljenim računalom i provjeriti postoji li datoteka .rhosts u korisničkom direktoriju. Ako postoji i sadrži odgovarajuću liniju, rlogin će dopustiti pristup bez lozinke. Ako ne postoji ili ne sadrži odgovarajuću liniju, rlogin će zatražiti lozinku.

Ako se uspješno prijavi na udaljeni sustav, rlogin će otvoriti terminalnu sjednicu u kojoj se mogu izvršavati naredbe kao da se radi na tom sustavu. Za završetak sjednice može se koristiti naredba exit ili logout.

Rlogin ima još neke opcije koje omogućuju podešavanje terminala, slanje znakova za prekid ili izlaz, omogućavanje ili onemogućavanje lokalnog eha i sl. Za više informacija o opcijama rlogin-a može se pogledati njegova stranica pomoći (engl. man page).

Izvori

  1. 1,0 1,1 Linux Rlogin Command Help and Examples - Computer Hope https://www.computerhope.com/unix/urlogin.htm
  2. How to Use rlogin, rsh and telnet to login and run commands on a remote host https://www.thegeeksearch.com/how-to-use-rlogin-rsh-and-telnet-to-login-and-run-commands-on-a-remote-host/
  3. rlogin: Remote login programe | SSH Academy https://www.ssh.com/academy/ssh/rlogin