Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 7 lipca 2025, 14:05

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 21 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
Post: środa, 25 maja 2005, 23:41 
Offline

Rejestracja: środa, 25 maja 2005, 23:35
Posty: 23
Witam. Pytanie jest następujące - jak zabezpieczyć sieć przed włamaniami. Mam u siebie router na NND (ze stycznia 2005), firewall Czerwo, arp-a. Na AP filtrowania po Mac-ach. Ale to wszystko niewiele daje, bowiem podmiana mac-a w karcie to chwila, zczytanie maców w sieci radiowej - druga chwila, a opisów takich operacji na necie jest od metra. Myślałem o jakieś formie logowania. Jak to robicie w swoich sieciach?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 26 maja 2005, 00:00 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
serwer RADIUS.
Zrób szyfrowanie WEP i i nie pokazuj SSID. Będą mieli troszke więcej roboty.

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 26 maja 2005, 00:06 
Offline

Rejestracja: środa, 25 maja 2005, 23:35
Posty: 23
Wep jest do złamania (tylko kwestia czasu i sprzętu) ale radius to moze być rozwiązanie. Czy można więcej szczegółów, bo nie pamiętam postów na forum o tym temacie. Niektórzy administratorzy proponują PPPoe albo Ipsec. Ale ja nie dotarłem do polskich opisów, jak to zastosować na linuxie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 26 maja 2005, 00:27 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
macek pisze:
Wep jest do złamania (tylko kwestia czasu i sprzętu) ale radius to moze być rozwiązanie. Czy można więcej szczegółów, bo nie pamiętam postów na forum o tym temacie. Niektórzy administratorzy proponują PPPoe albo Ipsec. Ale ja nie dotarłem do polskich opisów, jak to zastosować na linuxie.


kanały VPN - już niedługo na WIKI ... :)

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 26 maja 2005, 00:27 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
Cytuj:
Czy można więcej szczegółów, bo nie pamiętam postów na forum o tym temacie.

Jak jak nie pamętam to szukam.
Wpisz sobie w opcji szukaj magiczne słowo "radius"

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 26 maja 2005, 01:32 
Offline

Rejestracja: sobota, 9 października 2004, 15:31
Posty: 72
Lokalizacja: Tychy
Jacq pisze:
i nie pokazuj SSID. Będą mieli troszke więcej roboty.



ja nie pokazałem ssida i mi sie podpieło 2 kolesi. zreszta jak miesszkasz w małym miasteczku to wyłacz ssida i ustaw anteny na dany kanał - wtedy bedziesz pewien że to twój kanał. Co inego dzerje sie w większycvh miastach gdy na twoim kanale nadaje 3 operatorów - na AP firmy "tonze" strzelałem w ciemno dopoki nie załaczyłem ssida. pol.ecam szyfrowanie danych. ale o tym to już poszzukaj na skrętce badz wpisz w google " zabezpieczenia sieci"

_________________
POZDRAWIAM gward - www.elfow.no-ip.org


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 26 maja 2005, 10:10 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
no tak ale bez SSID-a nie podłączą Ci się. A nie każdy go musi znać.

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 26 maja 2005, 14:04 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Jacq pisze:
no tak ale bez SSID-a nie podłączą Ci się. A nie każdy go musi znać.

Możesz go wysnifować , jak zresztą wszystko . Jako niepodłaczony do sieci jesteś w stanie wyłapać niejako "z powietrza" mac'i nawet ip aktywne w sieci. SSID dla dobrego sniffera wlan to pół minuty :).

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 26 maja 2005, 22:41 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
ale jest to kolejny problem. Nie moża to parasola w dupie otworzyć (chodziasz podobno już można)

Im więcej problemów dla włamywacza tym większe szanse że zmieni cel na łatwiejszy.

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 28 maja 2005, 22:18 
Offline

Rejestracja: środa, 25 maja 2005, 23:35
Posty: 23
Dzieki za wypowiedzi - chwilowo poczekam na to, co się pokaże na Wiki. Znalazłem też kilka informacji o freeradiusie. Może coś z tym da się zrobić


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 28 maja 2005, 23:34 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
macek pisze:
Dzieki za wypowiedzi - chwilowo poczekam na to, co się pokaże na Wiki. Znalazłem też kilka informacji o freeradiusie. Może coś z tym da się zrobić


Da się , ale nigdzie nie znajdziesz wskazówek co musisz mieć w jajku ...wygląda na to ,że podobne opcje jak w VPN...

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 31 maja 2005, 00:12 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Poszedłem dalej - zrobiłem autoryzację pppoe - spora przewaga nad pptpd (poptopem) no i jeszcze większa nad Radiusem . Niedługo opiszę na WIKI. Musz enajpierw skończyć poptopa opisywać.

poptop już skończony - jest wszystko na WIKI , ale nie płaczcie ,że transfer jest lichy - jakby co to chętnie skorzystam z ftpa u kogoś innego - czekam na propozycje 8)

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 2 września 2005, 18:58 
Offline
Użytkownik

Rejestracja: piątek, 3 czerwca 2005, 03:26
Posty: 275
heh generalnie ja odpalilem radiusa na nnd. Z tego co pamietam maciek robil paczke bardziej mecze sie z konfiguracja pliczkow itp moze zna ktos jakas dobra polska strone z opisem albo przysle mi jakies pliczki na przyklad

_________________
wielki come back


Na górę
 Wyświetl profil  
 
 Tytuł: radius??
Post: poniedziałek, 5 września 2005, 14:16 
Offline

Rejestracja: poniedziałek, 21 czerwca 2004, 20:10
Posty: 17
Czy wytłumaczy mi ktoś czego oczekujecie od RADIUSa?
Bo nie rozumiem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 5 września 2005, 16:43 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Radius (teoretycznie rzecz biorąc, bo w praktyce nie znam nikogo, kto to stosuje) powinien nie wpuścic do śieci nikogo, kto się wcześniej nie zaloguje odpowiednim przydzielonym przez administratora loginem i hasłem. Przy czym (znowu teoretyzując) nie posługuje się wirtualnymi interfejsami. Można bowiem zastosowac (jak ktos to już opisał) pppoe z wirtualnymi interfejsami pppX. To wyjście może i działa, ale osobiście bałbym się co się stanie jak te ppp zaczną padac ni stąd ni zowąd, alebo serwer zacznie być przeciążony setką wirtualnych interfejsów. Niestety nie znalazłem rzetelnego opisu radiusa nigdzie, nie tylko w polskim internecie. O czym informuję gościa z nickiem ccrash, który upierdliwie sądzi, że przed nim sie takowa wiedza tylko ukryła. Opisy, które istnieją moim zdaniem świadczą raczej o tym, że autorzy znają sprawę jeno ze słyszenia.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 5 września 2005, 17:06 
Offline
Użytkownik

Rejestracja: wtorek, 11 stycznia 2005, 18:58
Posty: 197
Lokalizacja: mazowieckie
A probowales szyfrowanie WPA (PSK lub TKIP lub to i to na raz np. na linksys wrt54g z ddwrt v22)? Ja od kiedy je wlaczylem niemam problemow. Z WAP'em bylo ;-)

pozdrawiam

_________________
intel D201GLY2A, nano-ITX, celeron220 1,2GHz, load average: 0.25, 0.21, 0.21, 2GB DDR2, 320HDD SATA


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 5 września 2005, 18:25 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Ja niczego nie próbowałem, bo ja tu jestem od teorii :)
A dokładniej radiówkę to sobie włączam, jak mam coś przetestować, administruje tradycyjnymi sieciami. Co do WPA, to nie mówimy już o nnd, ale o wspierających ten sposób AP.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 września 2005, 10:17 
Offline
Użytkownik

Rejestracja: piątek, 3 czerwca 2005, 03:26
Posty: 275
no wiec maciek nie sadze ze wiedza sie na ten temat przedemna ukryla ale moze akurat ktos postawil serwer radius
I bingo znalazlem kogos kto ma praktyczne doswiadczenie z radiusem uzywa go od pewnego czasu i nie ma problemow.

_________________
wielki come back


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 września 2005, 10:19 
Offline
Użytkownik

Rejestracja: piątek, 3 czerwca 2005, 03:26
Posty: 275
a i przepraszam wcale nie upierdliwie tylko bardzo zalezalo mi na tym temacie :) jesli cie wkurzalem czym to przepraszam

_________________
wielki come back


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 września 2005, 12:40 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
ccrash pisze:
no wiec maciek nie sadze ze wiedza sie na ten temat przedemna ukryla ale moze akurat ktos postawil serwer radius
I bingo znalazlem kogos kto ma praktyczne doswiadczenie z radiusem uzywa go od pewnego czasu i nie ma problemow.

No to daj namiar na tego goscia, lub niech opisze co i jak.
Mnie też łąża po sieci :cry:

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 21 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 20 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl