kurze frage: sollte ich das nicht besser deaktivieren oder hat das keinen sinn oder sogar andere nachteile?
1781ef+: konfiguration->management->admin->zugriffs-rechte-protokolle
netter gruss
tom
edit oder schaltet man es besser gleich unter konfiguration->management->admin->management-protokolle ganz ab? und welche anderen evtl auch?
Telnet im LAN standardmaessig aktiviert - besser deaktivieren?
Moderator: Lancom-Systems Moderatoren
Telnet im LAN standardmaessig aktiviert - besser deaktivieren?
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Re: Telnet im LAN standardmaessig aktiviert - besser deaktivieren?
Hi tom63
das hängt prinzipiell erst mal von deiner persönlichen Paranoia ab... Das LAN sieht man i.A. erstmal als sicheres Netz an, in dem man keine Verschlüsselung braucht. Wenn du deinem LAN nicht traust, dann schalte Telnet auch im LAN ab.
Gruß
Backslash
das hängt prinzipiell erst mal von deiner persönlichen Paranoia ab... Das LAN sieht man i.A. erstmal als sicheres Netz an, in dem man keine Verschlüsselung braucht. Wenn du deinem LAN nicht traust, dann schalte Telnet auch im LAN ab.
Gruß
Backslash
Re: Telnet im LAN standardmaessig aktiviert - besser deaktivieren?

Re: Telnet im LAN standardmaessig aktiviert - besser deaktivieren?
Habe ich auch so:
Vom WAN/WLC-Tunnel alles deaktiviert, im LAN nur das aktiviert, was ich unbedingt brauche:
Telnet (SSL), SSH, SNMPv3 (nur lesen), HTTPS -- Rest: deaktiviert. Je weniger Ports offen sind, desto sicherer ist das System.™
Selbst mein WLAN-Gateway L-322agn darf ich nur über das LAN, aber niemals über das WLAN konfigurieren. Wäre ja noch schöner, wenn mir irgend ein Gast in meinen Router kommt.
Vom WAN/WLC-Tunnel alles deaktiviert, im LAN nur das aktiviert, was ich unbedingt brauche:
Telnet (SSL), SSH, SNMPv3 (nur lesen), HTTPS -- Rest: deaktiviert. Je weniger Ports offen sind, desto sicherer ist das System.™
Selbst mein WLAN-Gateway L-322agn darf ich nur über das LAN, aber niemals über das WLAN konfigurieren. Wäre ja noch schöner, wenn mir irgend ein Gast in meinen Router kommt.
