|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Sergey Korolew 2:6053/1.2 10 Apr 2005 14:06:13 To : Alexander Burylov Subject : Перехват паролей при поключении к PPPoE концентратору. -------------------------------------------------------------------------------- 08 Апр 05 23:32, Alexander Burylov писал к Sergey Korolew: AB> Во первых проблему создавал не я. Во вторых моя задача вплоть до AB> наоборот, сделать так, чтоб таких проблем проблем небыло у меня, Тогда не понимаю. Выходит, ты сюда просто поп%здеть вышел ? Решение же давно известно, что здесь обсуждать ? AB> городских ISP мне наплевать. В третьих меня спросили про AB> автоматизацию выявления подобного рода деятельности - я ответил, что AB> впринципе это сделать можно. Можно, но лучше сделать так, чтобы навредить подобным образом просто не вышло. SK>> Подобное тырение паролей предотвращается SK>> настройкой chap only. AB> Эту капу надо ставить в настройке соединения у клиента. Меня AB> интересует другое - как добиться того, чтоб клиент с дефолтными AB> настройками подключался только к нужному концентратору. Hу тафай, тафай. Многие делают персональный vlan на каждого клиента, жертвуя локальным траффиком. Тоже вариант. SK>> Более того, это настройки _по_умолчанию_ в WinXP. AB> Ты ошибаешься. Ты наверно перепутал PPTP(L2TP) с PPPoE. Угу. Все равно не вижу особой проблемы. При подключении клиента ему вручается официяльная бамага, в которой прописана процедура создания соедиения. Особенно подчеркивается необходимость выбора "безопасного пароля" и включения шифрации. И дописывается мелким шрифтом, что в противном случае соединения не будет. SK>> При использовании PAP не будет работать MPPE-шифрация (простор SK>> для банального снифферения). AB> Объясни мне каким образом в односегментной сети, допустим с двумя AB> свичами и кабелем от ISP, воткнутым в один из свичей, можно AB> просниффить трафик клиента, подключенного по PPPoE протоколу к AB> серверу? Благородный дон слышал про понятие "arp poison" ? AB> Перед тем как ухмыляться - прочитай внимательно моё исходное (самое AB> первое) сообщение. Могу ткнуть носом - секция: "Концентратор ISP". Пофиг. Исходное сообщение давно нультранспортировано. AB>>> Другая сторона дела - это поднятие второго концентратора (не с AB>>> целью кражи паролей) у одного из клиентов. SK>> ROTFL. У вас еще dhcp в сеть не поднимали ? :-) AB> Я не пойму твоего смеха. И при чём тут dhcp? А ты поставь второй dhcp сервер с конфигом authoritative, сразу и увидишь. AB> Я склоняюсь к тому, что ты не понял суть проблемы. Все таки прочитай AB> ещё раз исходное сообщение. А я склоняюсь к тому что ты раздуваешь несуществующую проблему. AB> Если же ты более компетентен в вопросах реализации протокола PPPoE, AB> то ответь мне на вопрос: "Как, используя AC-Cookie тег можно AB> ограничить параллельные сессии?" (rfc-2516, глава 9). Путем чтения документации к твоему PPPoE-концентратору/серверу. А вообще по этому вопросу смотри сюда: http://www2.ipsec.org/email/pppoe/2000/0520.html Люди еще в далеком 2000 году сомневались в эффективности данного метода. Лично я сессии не ограничиваю, ибо не вижу смысла. Всего наилучшего, Sergey aka DS --- GoldED+/W32 snapshot-2001.03.04 * Origin: Hету. Придумывать лень. (2:6053/1.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.nethack/22204258fd87.html, оценка из 5, голосов 10
|