amper
Активный участник-
Posts
403 -
Joined
-
Last visited
Recent Profile Visitors
3849 profile views
-
СКУД Rusguard для Mifare SL3 - насколько все плохо?
amper replied to amper's topic in Видеонаблюдение и системы безопасности
В целом - понять можно ли через USB вычитать из считывателя RDR-204-MF ключ шифрования AES или нет, все остальное худо-бедно решаемо определенными костылями. https://www.rgsec.ru/helpPg/ehmissiya_plastikovykh_kart_mifare.htm -
СКУД Rusguard для Mifare SL3 - насколько все плохо?
amper replied to amper's topic in Видеонаблюдение и системы безопасности
Заявлено так "Обмен между сервером и контроллерами реализуется по специализированному закрытому протоколу с применением шифрования на основе алгоритма RC4". Нет, в Mifare SL3 AES шифрование, сектор читается и записывается только если знать 128 битный ключ. К OBD разъему авто тоже можно подключиться, но в нормальных авто без наличия ключа сделать ничего нельзя. Антивандальный считыватель предполагает установку на улице, при этом откручивается крестовой отверткой и USB сразу в доступе. -
amper started following HP V1910-48G JE009A port security в вэб интерфейсе , СКУД Rusguard для Mifare SL3 - насколько все плохо? , Гарантийная замена оборудование НРЕ and 1 other
-
Заинтересовали антивандальные считыватели RDR-204 для Mifare SL3, но настораживает подход Rusguard к безопасности системы в целом: 1) Контроллеры не имеют авторизации при подключении со стороны сервера, т.е. любой сервер с ПО RusGuard может управлять любым доступным по IP контроллером RusGuard. Хотите ограничить доступ - городите огород с VLAN, маршрутизацией, брандмауэрами и т.д. и т.п. 2) Отсутствует авторизация при подключении к считывателю по USB. Полагаю эмиссию карт лучше делать на стороннем софте и ключи шифрования серверу (контроллеру) не светить, но остается вопрос можно ли их относительно легко (через USB/RBUS или EEPROM) вытащить из считывателей, может кто ни будь разбирался с этим?
-
Есть некоторое кол-во проблемных свичей HPE, при проверке серийного номера получаю: HPE Parts Exchange Support до 2116 - Active NextAvail TechResource Remote Customer delivers to RepairCtr Std Office Hrs Std Office Days HP Ships To Customer Site Next Cov Day Onsite Shipment Parts Exchange Remote Support and Diagnosis Advance Exchange В былые времена доставляли до адреса замену без проблем, сейчас как я понимаю при прямом обращении будет отказ? А если указать беларусский адрес, например?
-
В кабеле SkyNet Standart FTPoutdoor 4x2x0,48 медь FLUKETEST категории 5e однож 100м box черный CSS-FTP-4-CU-OUT/100 отсутствует контакт дренажного проводника и фольги, дренаж проходит внутри прозрачной защитной пленки вместе с изолированными парами, фольга идет уже поверх этой пленки, единственный контакт между фольгой и дренажным проводником будет в месте обжима (с одного конца, дабы исключить разность потенциалов). Правильно ли я понимаю, что это брак? Кабельная трасса ~95 метров, проходит вдоль силовых кабелей, стоит где-то в середине трассы вскрыть кабель и обеспечить дополнительный контакт между дренажем и фольгой?
-
Идея в том, чтобы получить защиту на портах, находящихся в потенциальном доступе для посторонних лиц, без возможности использовать на клиентах 802.1X. Видим на порту неизвестный МАС - тушим порт для безопасности. Хотя, конечно, так себе защита - подошли к одному порту, подключились - порт лег, далее пошли к другому доступному, там уже отключили клиента, получили с него МАС и далее с подменой подключились... Вообще интересно, а операторы использующие авторизацию по МАС адресам как-то решают этот вопрос? P.S. Судя по описанию от 1920-48G там уже завезли этот функционал в вэб.
.png.5d2afa2996cc6a85d0f2c09b92dd0a28.png)