Sun Guía de Sun Enterprise Authentication Mechanism

Ejemplo: uso de las opciones -a, -fy -x con telnet

En este ejemplo, el usuario david ya ha iniciado una sesión y desea hacer telnet a la máquina puebla.acme.com. Utiliza la opción -f para remitir sus cupones existentes, la opción -x para encriptar la sesión y la opción -a para llevar a cabo el inicio de sesión automáticamente. Como no tiene pensado utilizar los servicios de un tercer sistema, puede utilizar -f en lugar de -F.


% telnet -a -f -x puebla.acme.com 
Intentando 128.0.0.5... 
Conectado con puebla.acme.com. El carácter de escape es '^]'. 
[ Kerberos V5 le acepta como "david@ing.acme.com" ] 
[ Kerberos V5 ha aceptado las credenciales remitidas ] 
SunOS 5.7: Mar 21 May 00:31:42 EDT 1998  Bienvenidos a SunOS 
%

Observe que la máquina de david ha utilizado Kerberos para autenticarlo en puebla.acme.com y ha iniciado una sesión automáticamente como sí mismo. Ha tenido una sesión encriptada, una copia de sus cupones esperándole y nunca ha tenido que escribir su contraseña. Si hubiera utilizado una versión no Kerberos de telnet, se le hubiera solicitado su contraseña y se habría enviado a través de la red sin encriptar; si un intruso estuviera controlando el tráfico de la red en ese momento, conocería la contraseña de david.

Si reenvía sus cupones de Kerberos, telnet (al igual que el resto de comandos tratados aquí) los destruye al salir.