الخلاصة

  • وثّق RFC 1258 في سبتمبر 1991 BSD rlogin كتطبيق قائم واسع الاستخدام لا كمعيار Internet. تبدأ الوصلة بسلسلة فارغة ثم باسم مستخدم العميل واسم مستخدم الخادم ونوع الطرفية وسرعتها.
  • جاء تجاوز كلمة المرور من مستخدمين أو مضيفين موثوقين في إعداد محلي. ويحذر RFC من أن اختراق مضيف موثوق قد يفتح كل الأنظمة المهيأة لقبوله، وأن المضيف يحدد عادة باسم، وأن ملف logins الموثوقة القابل للكتابة قد يتلقى إضافات غير موثوقة.

الحقول الأربعة جعلت الطلب قابلاً للقراءة

بعد TCP يرسل عميل rlogin أربع سلاسل منتهية بصفر: الأولى فارغة، ثم الاسم الذي يقدمه العميل، والحساب المطلوب في الخادم، ومعلومة الطرفية. ويعيد الخادم بايتاً صفرياً ليقول إنه تلقى السلاسل ودخل مرحلة نقل البيانات.

تبدو هذه البداية كأنها بطاقة تعريف مكتملة، لكنها ليست كذلك. الاسم الأول ادعاء من العميل، والاسم الثاني يحدد حساباً مطلوباً، ومعلومة الطرفية تخدم العرض، ورد الصفر يحدد مرحلة في البروتوكول. لا يثبت أي منها، منفرداً أو مجتمعة، من يدير الجهاز المرسل أو من يملك الحق في تغيير الاستثناء الذي حذف طلب كلمة المرور.

يساعد وصف RFC لنفسه في إبقاء هذا الحد واضحاً. فهو معلومات عن تطبيق شائع، لا وصفة لمعيار مصادقة. كان نقل سلوك الطرفية بين مضيفات Unix مفيداً؛ لكن الفائدة لا تجعل حقول الاتصال دليلاً مستقلاً على الهوية أو التفويض أو نتيجة الجلسة.

الاسم دخل في القاعدة ولم يشهد للمضيف

الطرف المستقبل هو الذي يمكنه تعريف فئة من المستخدمين أو المضيفين الموثوقين والسماح بالدخول باسم المستخدم من دون إدخال كلمة مرور. هذه قاعدة قبول محلية. ويقول RFC إن مواصفة المضيف الموثوق تكون عادة اسم مضيف، وهو إدخال إداري مفيد، لا شاهد مستقل يطابق الاسم وحلّه والشبكة والآلة والشخص في واقعة واحدة مثبتة.

يذكر النص أن اختراق خادم أسماء المنظمة أو شبكتها قد يجعل مضيفاً غير موثوق يتنكر كنظام موثوق. كما يذكر أن ملف قائمة logins الموثوقة إذا ترك قابلاً للكتابة من مستخدمين آخرين يمكن أن يكتسب إضافات غير موثوقة. لا يسجل ذلك حادثة بعينها؛ بل يبين لماذا لا تكفي صورة الحقول الصحيحة ولا شاشة طرفية عاملة للحكم على مصدر الثقة.

استثناء واحد رسم نطاقاً يتجاوز جلسة واحدة

النتيجة التي يشدد عليها RFC هي جماعية: تجاوز مصادقة كلمة المرور من المضيفات الموثوقة يفتح جميع الأنظمة المهيأة لذلك عند اختراق واحد منها. ليست المسألة كلمة مرور لم تكتب؛ بل علاقة سمحت لادعاء مصدر واحد بأن يرث أثراً في عدة آلات.

كل قائمة صغيرة قد تبدو قراراً محلياً. لكن القوائم معاً تصنع شبكة قبول. من يقبل المصدر نفسه؟ من يستطيع إضافة اسم؟ وما الذي يحصل إذا تغيّر ذلك المصدر؟ تلك أسئلة نطاق منفصلة عن سلاسة الطرفية. ويشير RFC إلى ترتيب أضيق، محطة عمل واحدة نحو الأنظمة الأخرى بدلاً من ثقة متبادلة بين الجميع. ليس هذا تصديقاً للمحطة، بل تقليصاً لدائرة الأثر.

وإشارة RFC إلى امتدادات مصادقة آمنة مثل Kerberos لها دلالة تاريخية مماثلة: يمكن السعي إلى الاحتفاظ بالراحة مع تقليل احتمال الاختراق، من دون الادعاء أن سلسلة rlogin الافتتاحية كانت بالفعل ذلك الإثبات الأقوى.

المصادر وحدود الدليل

يستخدم هذا المقال RFC 1258 — BSD Rlogin. وهو يدعم وصف 1991 والحقول وثقة المضيف والتحذيرات بشأن الاسم والشبكة والملف والامتدادات. ولا يثبت استخداماً حالياً أو حالة منفذ اليوم أو اختراقاً محدداً أو هوية إنسان أو إذناً أو نتيجة تطبيقية.