eoleg Posted September 24, 2020 Posted September 24, 2020 По маку dlink, найти не могу. Пытается приконнектится по логину admin, загадил лог. как узнать с каким паролем он пытается приконнектится? Вставить ник Quote
maxkst Posted September 28, 2020 Posted September 28, 2020 В 24.09.2020 в 03:44, eoleg сказал: По маку dlink, найти не могу. Может для начала вашу сеть на SOHO ТП-ЛИНКах разобрать, и переделать на управляемых свичах, которые мак адреса показывают? Вставить ник Quote
eoleg Posted September 28, 2020 Author Posted September 28, 2020 6 часов назад, maxkst сказал: Может для начала вашу сеть на SOHO ТП-ЛИНКах разобрать, и переделать на управляемых свичах, которые мак адреса показывают? Сеть не моя, часть свичей неуправляемые, администрируется другими людьми у которыхсвоя работа......... Вставить ник Quote
Saab95 Posted September 29, 2020 Posted September 29, 2020 В 24.09.2020 в 11:44, eoleg сказал: как узнать с каким паролем он пытается приконнектится? Настройте авторизацию по радиусу, пароль в запросе придет. Вставить ник Quote
maxkst Posted September 29, 2020 Posted September 29, 2020 @eoleg Найдете вы пароль - что вам это даст? Вставить ник Quote
eoleg Posted September 29, 2020 Author Posted September 29, 2020 40 минут назад, maxkst сказал: @eoleg Найдете вы пароль - что вам это даст? подключу на скорости 1к ) Вставить ник Quote
sdy_moscow Posted September 29, 2020 Posted September 29, 2020 5 минут назад, eoleg сказал: подключу на скорости 1к ) А смысл? Может проще тупо фильтрануть по маку? Или сознайтесь: хотите пасворд украсть? Ст. 272 УК РФ - до 7 лет. Вставить ник Quote
maxkst Posted September 29, 2020 Posted September 29, 2020 3 минуты назад, eoleg сказал: подключу на скорости 1к ) Я бы мак фильтранул на ближайшем бридже. Скорее всего это какая-то ваша вайфайка, которой в WAN кабель воткнули. Но все таки правильнее найти и обезвредить. Даже если сеть вся на тупых свичах, ставите в разрыв умный железяка, и смотрите, откуда мак прилетает. Ну и по рукам надавать тому, кто че попало в сеть пихает 1 минуту назад, sdy_moscow сказал: хотите пасворд украсть? который спамит в лог? ну тогда это украденная железка )) Вставить ник Quote
sdy_moscow Posted September 29, 2020 Posted September 29, 2020 4 минуты назад, maxkst сказал: который спамит в лог? ну тогда это украденная железка )) А может чел решил поиграться в MITM ? На неуправляемой сети это не сложно. Вставить ник Quote
maxkst Posted September 29, 2020 Posted September 29, 2020 3 минуты назад, sdy_moscow сказал: А может чел решил поиграться в MITM ? На неуправляемой сети это не сложно. Тогда как он имеет доступ к логам ПППоЕ, это не вяжется с MITM, да и спамящий пароль - бесполезен как бы Вставить ник Quote
sdy_moscow Posted September 29, 2020 Posted September 29, 2020 @maxkst Элементарно, Ватсон. ARP или PADO спуфинг , свой примитивный сервер ПППоЕ с маком сервера или без (PADO), логи в которых нет пароля, например, потому-что опытным админом отключена авторизация PAP :-), кстати поэтому совет 14 часов назад, Saab95 сказал: Настройте авторизацию по радиусу, пароль в запросе придет. не поможет. З.Ы. Вот первая попавшаяся ссылка на эту тему https://habr.com/ru/post/130710/ Вставить ник Quote
eoleg Posted September 30, 2020 Author Posted September 30, 2020 9 часов назад, sdy_moscow сказал: А смысл? Может проще тупо фильтрануть по маку? Или сознайтесь: хотите пасворд украсть? Ст. 272 УК РФ - до 7 лет. Вы как жена из анекдота, которой муж говорит - рыбынька моя, а она думает -рыбынька значит щука, щука значит сука, мама, он меня проституткой обозвал! )) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.