Jump to content

Recommended Posts

Posted

Ситуация простая. Есть мелкая сеть. Есть канал на провайдера. Подключение посредством VPN. Так вот хохма в том, что кто-то из сети снимает чужие пароли и сидит с ними в инете :( Как такое возмжно и как с этим бороться. Помогите, плз.

Posted
Ситуация простая. Есть мелкая сеть. Есть канал на провайдера. Подключение посредством VPN. Так вот хохма в том, что кто-то из сети снимает чужие пароли и сидит с ними в инете :( Как такое возмжно и как с этим бороться. Помогите, плз.

Мне кажеться мловато информации для однозначного ответа.

 

1) Варинт сниффер

2) arp спуффинг

3) зависит от способа авторизации

 

соответственно и способы борьбы разные.

Posted

Работает по протоколу PAP и использует необязательное шифрование данных. Это меня смущает, но такие настройки заставляет выставлять провайдер.

Posted

PAP - уже писалось в обзорах - ломаем.

Ставится IP сервера на пути к серверу провайдера (Man in the Middle атака), у себя ставится pptp , делается подобная настройка debug, show-password, и вуаля, хакер сгребает пароли с /var/log/debug или /var/log/messages .

Второй вариант - обычный tcpdump.

Имхо PAP - незащищенный метод, и применять его - глупость...

Более того - юзеров надо приучать, отключать оный.

Posted

А вот та же, похоже, проблем. Авторизаци по СНАР2. Я так подозреваю, что в данном случае - банальное воровство с компутера юзверей (на на порядок это проще, если на несколько :о) ). Так вот: КАК с этим боротися? Может юзверям че-нить ставить в добровольно-принудительном, или еще какие варианты? (КРОМЕ управляемых свитчей и привязкой мака к порту :о))

Posted
Второй вариант - обычный tcpdump.

 

tcpdump prints out the headers of packets on a network interface that match the boolean expression.

 

заголовки ИМХО пароли не содержат.

Posted

Второй вариант - обычный tcpdump.

 

tcpdump prints out the headers of packets on a network interface that match the boolean expression.

 

заголовки ИМХО пароли не содержат.

 

tcpdump - dump traffic on a network

трафик содержит все :))

man tcpdump, опция -s

 

Защиты от сканеров клавиатруры и от других способов получения пароля пользователя с его компа не придумано. В смысле не придумано что-нибудь реализуемое в домашних сетях.

Низкий IQ пользователей...

Практически все сидят в Винде без firewall, да еще и с "сетевым окружением" (клиент для сетей микрософт).

Надежно можно защититься только аппаратно --- дорогие switch'и...

Posted
Защиты от сканеров клавиатруры и от других способов получения пароля пользователя с его компа не придумано. В смысле не придумано что-нибудь реализуемое в домашних сетях.

Низкий IQ пользователей...

Практически все сидят в Винде без firewall, да еще и с "сетевым окружением" (клиент для сетей микрософт).

Надежно можно защититься только аппаратно --- дорогие switch'и...

 

А вот скажем, если хотяб для тех, у кого не очень низкий IQ? Чего посоветуете из софты (фаервол, я понимаю, но какой именно? И трояны ща всякие хитрые пошли, стают на место системной службы и фффсе..... Какой нить фаервол для маньяков? Чтоб ВСЕ было видно, но при этом можно было разобраться.....?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.