abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 23:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 145. brněnský sraz, který proběhne v pátek 20. října od 18:00 hodin v restauraci Time Out na adrese Novoměstská 2 v Řečkovicích. Jedná se o poslední sraz před konferencí OpenAlt 2017, jež proběhne o víkendu 4. a 5. listopadu 2017 na FIT VUT v Brně. Běží registrace účastníků.

Ladislav Hagara | Komentářů: 0
včera 21:44 | Nová verze

Byla vydána verze 5.2.0 multiplatformního virtualizačního nástroje Oracle VM VirtualBox. Jedná se o první stabilní verzi z nové větve 5.2. Z novinek lze zmínit například možnost exportování VM do Oracle Cloudu, bezobslužnou instalaci hostovaného systému nebo vylepšené GUI. Podrobnosti v seznamu změn. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 1
včera 14:00 | Zajímavý projekt

Byl spuštěn Humble Down Under Bundle. Za vlastní cenu lze koupit multiplatformní hry The Warlock of Firetop Mountain, Screencheat, Hand of Fate a Satellite Reign. Při nadprůměrné platbě (aktuálně 3,63 $) také Hacknet, Hacknet Labyrinths, Crawl a Hurtworld. Při platbě 12 $ a více lze získat navíc Armello.

Ladislav Hagara | Komentářů: 0
včera 13:00 | Nová verze

Google Chrome 62 byl prohlášen za stabilní (YouTube). Nejnovější stabilní verze 62.0.3202.62 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 35 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 2
včera 11:00 | Zajímavý článek

Článek (en) na Mozilla.cz je věnován vykreslování stránek ve Firefoxu. V průběhu roku 2018 by se ve Firefoxu měl objevit WebRender, jenž by měl vykreslování stránek urychlit díky využití GPU.

Ladislav Hagara | Komentářů: 4
včera 08:22 | Bezpečnostní upozornění

NÚKIB (Národní úřad pro kybernetickou a informační bezpečnost) informuje o zranitelnosti ROCA v procesu generování RSA klíčů, který se odehrává v softwarové knihovně implementované například v kryptografických čipových kartách, bezpečnostních tokenech a dalších hardwarových čipech vyrobených společností Infineon Technologies AG. Zranitelnost umožňuje praktický faktorizační útok, při kterém útočník dokáže vypočítat

… více »
Ladislav Hagara | Komentářů: 3
včera 01:23 | Zajímavý software

Příspěvek na blogu otevřené certifikační autority Let's Encrypt informuje o začlenění podpory protokolu ACME (Automatic Certificate Management Environment) přímo do webového serveru Apache. Klienty ACME lze nahradit novým modulem Apache mod_md. Na vývoj tohoto modulu bylo uvolněno 70 tisíc dolarů z programu Mozilla Open Source Support (MOSS). K rozchození HTTPS na Apache stačí nově přidat do konfiguračního souboru řádek s ManagedDomain. Minutový videonávod na YouTube [reddit].

Ladislav Hagara | Komentářů: 2
17.10. 14:15 | Komunita

Daniel Stenberg, autor nástroje curl, na svém blogu oznámil, že obdržel letošní Polhemovu cenu, kterou uděluje Švédská inženýrská asociace za „technologickou inovaci nebo důvtipné řešení technického problému“.

marbu | Komentářů: 10
17.10. 13:40 | Pozvánky

Cílem Social Good Hackathonu, který se uskuteční 21. a 22. října v Brně, je vymyslet a zrealizovat projekty, které pomůžou zlepšit svět kolem nás. Je to unikátní příležitost, jak představit nejrůznější sociální projekty a zrealizovat je, propojit aktivní lidi, zástupce a zástupkyně nevládních organizací a lidi z prostředí IT a designu. Hackathon pořádá brněnská neziskovka Nesehnutí.

… více »
Barbora | Komentářů: 1
17.10. 00:44 | Pozvánky

V sobotu 21. října 2017 se na půdě Elektrotechnické fakulty ČVUT v Praze uskuteční RT-Summit – setkání vývojářů linuxového jádra a uživatelů jeho real-time verze označované jako preempt-rt.

… více »
Pavel Píša | Komentářů: 8
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (13%)
 (2%)
 (0%)
 (2%)
 (73%)
 (11%)
Celkem 62 hlasů
 Komentářů: 4, poslední včera 21:50
    Rozcestník

    Dotaz: MAC filtering - je opravdu k ničemu

    polo23 avatar 7.4.2012 17:12 polo23 | skóre: 26 | blog: polo23
    MAC filtering - je opravdu k ničemu
    Přečteno: 2221×
    Ahoj,

    dočetl jsem se, že MAC filtering je poměrně chabá ochrana a to proto, že útočník si může změnit MAC adresu stejnou jakou má jedna ze stanic jež mají k AP přístup.

    Co se však stane když mají dvě stanice v síti stejnou MAC adresu? V jedné dipl. práci jsem se dočetl, že AP bude komunikovat se zařízením jež má silnější signál, což je většinou legitimní stanice - útočník se tak k AP nepřipojí. Podle mě MAC filtering není zbytečný a útočníkovi alespon trochu znepříjemní útok.

    Co si o MAC filteringu myslíte vy?
    http://www.it-kurz.cz

    Řešení dotazu:


    Odpovědi

    Jendа avatar 7.4.2012 17:27 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Jenže legitimní stanice může přestat komunikovat - buď se vypne, nebo ji útočník zaruší. A vůbec, v době, kdy 100W EIRP wifina stojí pár tisícovek, spoléhat na sílu signálu…

    Ano, útok to znepříjemní, ale ne moc.
    7.4.2012 17:31 camel1cz | skóre: 23
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    MAC filtering má určitě smysl - už jen proto, že je to velmi jednoduchá metoda ochrany a není triviální zjistit, jaká MAC je na AP povolena. A pokud budete četlit nějakému soustředěnému útoku - tak věřte, že útočník uspěje i proti WPA2...

    Co vidím jako jediné bezpečné je VPN s kvalitním šifrováním provozovaná via wifi, na které se moc nespoléháte.
    Jendа avatar 7.4.2012 18:28 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    a není triviální zjistit, jaká MAC je na AP povolena
    A pak objevili airodump.
    tak věřte, že útočník uspěje i proti WPA2
    Když má neuhodnutelné heslo, tak AFAIK ne.
    7.4.2012 18:51 camel1cz | skóre: 23
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Ale kolik lidí airodump zná? ...neposuzovat optikou hackera :-)

    S tím WPA2 sem trochu přestřelil - používá AES256 a to je považováno za bezpečné - ale pozor, to platí pouze pokud je dobré heslo/klíč! Což je v běžné praxi dost problém.
    Jendа avatar 7.4.2012 19:03 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Zakládat bezpečnost na tom, že útočník je úplná lama, je … nevhodné.

    Jasně, chce to 15znakový random psk.
    pavlix avatar 8.4.2012 14:22 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Ale kolik lidí airodump zná?
    To už znaj i děcka, nehledě na to, že na zjištění macovky často stačí vidět spodní stranu notebooku, který je povolený. A to už zase zvládne i ta uklízečka.
    ...neposuzovat optikou hackera :-)
    Neposuzovat optikou totální lamy. I lama dokáže postupovat podle návodu.
    S tím WPA2 sem trochu přestřelil - používá AES256 a to je považováno za bezpečné - ale pozor, to platí pouze pokud je dobré heslo/klíč! Což je v běžné praxi dost problém.
    Ok, omluveno.
    rADOn avatar 10.4.2012 19:02 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    A pak objevili airodump.
    To ovšem znamená že útočník musí vidět nějaký provoz. Na domácích wifinách kde je provoz pár minut denně když si někdo čte noviny a poštu to může docela dobře odfiltrovat kolemjedoucí wardrivujici lamky. Zabezpečení bych tomu neříkal :-) ale neuškodí to. Pro mě jediný důvod proti je lenost zadávat každé zařízení do AP :-)

    OTOH pokud bych provozoval nějakou zatíženou a hodně paranoidní síť a chtěl sledovat a evidovat pokusy o průnik, nasadil bych MAC filtr jako první bariéru. Ne jako zabezpečení, ale jako způsob jak odfiltrovat lidi co se uklepli v SSID od skutečných útoků. Skalní paranoik by nasadil "honeypot" zařízení s nějakým syntetickým provozem a jakmile by zjistil paket "navíc" z takové MAC, může rovnou volat do akce tlusté zátylky.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    stativ avatar 10.4.2012 19:58 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Podle mě mají i takovéhle tupé „ochrany“ smysl, akorát se na ně nesmí člověk spoléhat. Tady bych si dovolil přirovnání.

    Když budu mít sto plotů, spoustu útočníků odradím. Ne proto, že by byl problém plot přelézt, ale už po pár plotech si většina útočníků rozmyslí, jestli jim za to ta námaha stojí. Ten, komu za to ta námaha stojí ale s jejich překonáním nebude mít sebemenší problém. Za to takovýhle plůtek považuji i filtraci MAC.

    Nebo můžu mít deset metrů vysokou betonovou stěnu s elektrickým ohradníkem, ostnatým drátem a samostříly, přes kterou je téměř nemožné se dostat.

    Proč ale nemít stovku plotů a nakonec onu betonovou stěnu? Pak se k té stěně dostane míň útočníků a ti mi na ní méně oprýskají omítku ;-) při pokusech dostat se dovnitř.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    pavlix avatar 10.4.2012 22:44 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Proč ale nemít stovku plotů a nakonec onu betonovou stěnu? Pak se k té stěně dostane míň útočníků a ti mi na ní méně oprýskají omítku ;-) při pokusech dostat se dovnitř.
    Já měl za to, že tématem není MAC filter jako doplňková metoda ale jako základní metoda.
    stativ avatar 11.4.2012 15:04 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Tak jsi se spletl, je to spíš naopak. Resp. otázka zněla, co si o MAC filteringu myslí ostatní, s tím, že podle tazatele má smysl jako dodatečná metoda.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    pavlix avatar 11.4.2012 18:12 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Tak jsi se spletl, je to spíš naopak.
    Já radši počkám na vyjádření tazatele.
    Resp. otázka zněla, co si o MAC filteringu myslí ostatní, s tím, že podle tazatele má smysl jako dodatečná metoda.
    V dotazu nic takového není.
    stativ avatar 11.4.2012 18:19 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    V dotazu nic takového není.
    Pořiď si silnější brýle:
    Podle mě MAC filtering není zbytečný a útočníkovi alespon trochu znepříjemní útok.

    Co si o MAC filteringu myslíte vy?
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    pavlix avatar 11.4.2012 18:25 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    To bych si místo silnějších brýlí musel pořídit aspoň tak kvalitní hulení jako máš ty :). Kde tam vidíš tu dodatečnou metodu?
    stativ avatar 11.4.2012 18:37 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Pokud o někdo o něčem mluví jako o znepříjemnění útoku, tak to asi nebude nebude myšleno jako ochrana proti útoku…
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    pavlix avatar 11.4.2012 22:26 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    polo23 avatar 13.4.2012 18:23 polo23 | skóre: 26 | blog: polo23
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Ahoj,

    nemel jsem ted dlouhou dobu pristup k netu, tak pisu az ted. MAC filtering povazuju za dodatecnou metodu a tak jsme to myslel i v otazce.
    http://www.it-kurz.cz
    pavlix avatar 13.4.2012 22:45 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    V tom případě to poprosím už v té otázce specifikovat. Aspoň si příště ušetřím čtení invektiv od lidí jako stativ.

    Teď k věci. Jako doplňková metoda MAC filtering může dobře posloužit. Nicméně to nemá nic společného s důvodem uvedeným v dotazu.
    11.4.2012 09:26 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Proč ale nemít stovku plotů a nakonec onu betonovou stěnu?
    Proč vynakládat energii a materiál na výstavbu té stovky plotů?
    stativ avatar 11.4.2012 15:07 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    V případě plotů by ta dodatečná energie byla samozřejmě dost velká na to, aby se to nevyplatilo . Zapnout MAC filter je ale záležitost několika sekund.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    11.4.2012 17:10 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    A každých několik sekund navíc, když člověk potřebuje připojit nějaké zařízení, které doma ještě neměl...
    stativ avatar 11.4.2012 17:41 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Což se v domácích podmínkách neděje až tak často. Navíc to není o nic zdlouhavější než opsání hesla při přihlašování.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    pavlix avatar 11.4.2012 18:14 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Navíc to není o nic zdlouhavější než opsání hesla při přihlašování.
    Vytáhnout z člověka informaci o MAC adrese je často podstatě zdlouhavější než mu sdělit informaci o hesle :).
    stativ avatar 11.4.2012 18:20 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Adresu, která je obvykle někde nalepená, dovede opsat i uklízečka.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    pavlix avatar 11.4.2012 18:26 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Thank you, Captain Obvious.
    12.4.2012 07:37 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    No já ti nevim, já to docela často dělal :) navíc taková klasická modelová situace, kdy přijede návštěva s notebookem. S WPA2-PSK only jí řekneš heslo a je to, v tomhle případě už začne dialog typu "a jakou máš mac adresu", "kde je nějakej papír abych si jí mohl opsat", "vydrž, musim to dojít povolit na routeru", "ono to nefunguje, asi jsem se překlepl, vydrž ještě chvíli" - a to všechno kvůli "zabezpečení", který stejně stojí za houby :-D
    12.4.2012 11:39 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Podle mě je to na houby.

    Jako zabespečení je to nulové a když potřebuješ přidat další stroj tak je to otrava.

    Ty si ho přidáš během pár sekund, ale jak máš komunikovat s uživatelem tak s něho MAC nevyrazíš i když mu řekneš že je to na nálepce zespodu tak ti bude diktovat všechny čísla jenom MAC vynechá, a když se nakonec dopídíš tak ti řekne že to není číslo protože tam jsou i písmena a pod......

    Nejlepší je fakt pořádné heslo, a když se provalí tak ho změním, ovšem to chce mít pořádné heslo i do administrace a né tam nechat default admin, admin :-)
    polo23 avatar 7.4.2012 19:06 polo23 | skóre: 26 | blog: polo23
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Tak zjistit legitimni MAC neni tezke. Kdyz vidis klienty te site tak vidis aj jejich MAC. Napr program airodump-ng je zobrazi.
    http://www.it-kurz.cz
    pavlix avatar 8.4.2012 14:18 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    MAC filtering má určitě smysl - už jen proto, že je to velmi jednoduchá metoda ochrany a není triviální zjistit, jaká MAC je na AP povolena.
    Je to zjistitelné v řádu vteřin (třeba i tcpdumpem).
    A pokud budete četlit nějakému soustředěnému útoku - tak věřte, že útočník uspěje i proti WPA2...
    Útok na MAC filtering se provádí standardními nástroji systému jako je tcpdump a příkaz pro změnu MAC adresy a jeho časová náročnost se počítá na vteřiny od započetí do nasbírání dostatku informaci pro připojení. Navíc má 100% úspěšnost u aktivních sítí, které používají pouze MAC filter.

    Útok na WPA2 je se základními nástroji nemožný. A s pokročilými nástroji je závislý na více faktorech a pokud vím má v tuto chvíli řádově vyšší časovou náročnost a ke 100% úspěšnosti má ještě dál. Úspěšnost je dokonce natolik malá, že je často lepší se jít na heslo zeptat.

    Nehledě na to, že WPA2 PSK a MAC filtering zdaleka nejsou jediné možnosti.
    pavlix avatar 8.4.2012 14:20 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    I když teď si nejsem na 100% jistý, jestli jsem to dával tím tcpdumpem, ale kdyžtak je tu airodump, jak psal Jenda.
    8.4.2012 12:13 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Na to že AP bude komunikovat jen s tím, kdo má silnější signál, bych vůbec nespoléhal... spíš bych viděl to, že to v síti udělá bordel, ani jedna z těch inkriminovaných stanic nepojede, až se uživatel té legální nasere a počítač vypne :)

    Jinak MAC filtering je asi o něco lepší, než bezdrátem do oka, ale v zásadě když dnes snad všechno umí WPA2, tak moc důvodů proto ho použít není. U WPA si ty data nelítají jen tak nešifrovaně a navíc s připojením dalšího klienta není potřeba měnit konfiguraci AP...
    pavlix avatar 8.4.2012 14:11 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Co se však stane když mají dvě stanice v síti stejnou MAC adresu? V jedné dipl. práci jsem se dočetl, že AP bude komunikovat se zařízením jež má silnější signál, což je většinou legitimní stanice - útočník se tak k AP nepřipojí.
    Což by mohlo odradit hodně krátkodobé útoky, tedy typicky neškodné pokusy získat připojení k netu za účelem podívat se na IDOS.

    Jenže „dočetl jsem se v jedné diplomové práci“ neznamená ani že je to pravda, ani že jsi to správně pochopil. Já osobně bych řekl, že takhle obecně napsáno je to pitomost, ale je to jen laický odhad.
    polo23 avatar 8.4.2012 18:11 polo23 | skóre: 26 | blog: polo23
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Cau,
    a Ty vis co se stane kdyz maji dve stanice stejnou MAC?
    http://www.it-kurz.cz
    pavlix avatar 8.4.2012 18:29 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Já si osobně myslím, že tuhle otázku nelze jednoznačně zodpovědět. Tedy že v praxi může nastat mnoho různých situací.

    Mezi ně patří i to, že se rámce nerovnoměrně rozdělí mezi oba stroje nebo budou doručené dvojmo. Čímž pádem budou stroje zase duplicitně odpovídat.

    Na klasickém ethernetu se duplicitní MAC v podstatě neřeší, max některé switche můžou uzamknout MAC podle prvního výskytu na konkrétním fyzickém portu. Vzduch ale nemá porty, takže jak se s tím vypořádávají různé bezdrátové technologie, to fakt nevím, ale na porovnávání síly signálu bych rozhodně nesázel.
    polo23 avatar 9.4.2012 10:51 polo23 | skóre: 26 | blog: polo23
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Cau,

    nemam doma AP tak jsem poprosil kamose o otestovani. Nastavil jsem na klientovi stejnou MAC jakou mel jeho klient a chovalo se to tak, ze kdyz jsem se prihlasil k siti ja tak ho to odpojilo. Kdyz se prihlasil on tak to odpojilo zase me a tak porad dokola.
    http://www.it-kurz.cz
    pavlix avatar 9.4.2012 13:02 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Jo to je ještě vtipnější chování než ty možnosti, co jsem popisoval.
    10.4.2012 12:08 Igor | skóre: 8
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    AK to AP mas doma, tak to zamkni na MAC adresu. Ak to poskytujes ako provider, tak tam zacni pouzivat hotspot! Das kazdemu meno/heslo, popripade nastavis iba jednu IP sucasne + este to zamknes na MAC adresu. A ak si paranoidny tak este na wifi PSA2 sifrovanie.
    Tell me again what that '-r' option to rm does...?
    10.4.2012 12:17 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Zamkni na MAC adresu a stejně každej, kdo se bude alespoň trochu snažit, se tam dostane; to je teda rada :) kdybych to v dnešní době začal nanovo dělat jako provider, tak už bych šel nejspíš do 802.1x.
    10.4.2012 12:34 Igor | skóre: 8
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Otazka znie, ci to ma doma, alebo to riesi ako provider. Ak to ma doma, tak nech si vypne wifi a ma po starostiach.
    Tell me again what that '-r' option to rm does...?
    10.4.2012 13:21 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Anebo rovnou ať vyleze zpátky na strom....
    polo23 avatar 10.4.2012 20:07 polo23 | skóre: 26 | blog: polo23
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Je to na domaci pouzititi...
    http://www.it-kurz.cz
    pavlix avatar 10.4.2012 12:28 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    AK to AP mas doma, tak to zamkni na MAC adresu.
    Otázka nezněla „jsem lama, co mám dělat?“ Otázka byla na odbornou diskuzi ohledně toho, jestli filtrování podle MAC k něčemu je.
    Ak to poskytujes ako provider, tak tam zacni pouzivat hotspot!
    Jo, hotspot se hodí, přes něj se člověk s trochou šikovnosti dostane na net vždycky.
    Das kazdemu meno/heslo, popripade nastavis iba jednu IP sucasne + este to zamknes na MAC adresu. A ak si paranoidny tak este na wifi PSA2 sifrovanie.
    Trága.
    10.4.2012 12:33 Igor | skóre: 8
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Tak prepacte moju poznamku.
    Tell me again what that '-r' option to rm does...?
    10.4.2012 14:51 lertimir | skóre: 60 | blog: Par_slov
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Pokud chce mít zabezpečenou síť tak nic jiného než WPA2 nemá smysl. A v domácí sítí formu PSK a jako poskytovatel formu EAP. Ostatní jsou nesmysly. Ochrana přes MAC je asi stejně účinná jako když bych se ptal, jestli stačí zabezpečení, když zamknu dům a klíč schovávám pod třetím květináčem na schodišti. Dokud tam nikdo nevleze tak stačí, ale žádná ochrana to není.
    10.4.2012 15:30 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Ani ne. WPA má sice pár slabin, ale dá se jim vyhnout :) A třeba WinXP2 WPA2 pořádně nezvládají.
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    10.4.2012 16:39 lertimir | skóre: 60 | blog: Par_slov
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    S WPA2 nemám na jediném XP SP 3, které ještě provozuji (a předtím na SP2) nejmenší problém. Automatické přihlášení v pořádku a připojení jak na EAP tak PSK
    Jendа avatar 10.4.2012 16:54 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Spolužákům to jede (Eduroram).
    NSA CIA child porn nuclear bomb anthrax HMTD dirty bomb Obama Bin Laden plutonium warez anonymous homemade explosives
    Dastych.
    10.4.2012 22:21 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Spolužákům to jede (Eduroram).
    Eduroam je WPA2 "Enterprise", měl jsem problémy s WPA2-PSK.
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    10.4.2012 21:56 Alf | skóre: 18
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu

    Dříve byl problém, který vyřešil update. A odsuzovat WPA2 kvůli WinXP bez daného updatu je trošku mimo :)

    10.4.2012 22:23 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Tak jsou situace kdy tu záplatu není možné nainstalovat.
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    10.4.2012 16:59 Rames
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Date mi tip na nejaky hotspot s rozumnou webovou administraci a napojenim na MySQL?
    Jendа avatar 10.4.2012 17:37 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Nedáme, protože žádný bezpečný hotspot neexistuje. (za vyvrácení protipříkladem budu rád)

    Nebezpečný - hledej „captive portal“ ve svém repozitáři.
    10.4.2012 17:08 Rames
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Poradite nejaky hotspot co bych mohl nasadit na muj Debian overenim na MySQL?
    10.4.2012 19:48 Igor | skóre: 8
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Ja pouzivam klasicky freeradius + Mysql. Ako gui Radius Manager od DMA SoftLab. POuzivam to na mikrotikoch, kde je nastaveny hotspot s overovanim voci tomu radiusu.
    Tell me again what that '-r' option to rm does...?
    10.4.2012 20:37 Rames
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Jestli to ale dobre chapu, tak ten hotspot (webserver) je primo v tom Mikrotiku.. nebo se pletu?
    10.4.2012 22:29 Igor | skóre: 8
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Ano,priamo v mikrotiku
    Tell me again what that '-r' option to rm does...?
    11.4.2012 07:38 Rames
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Aha, no ja bych potreboval neco primo na Debianu :-)
    11.4.2012 10:10 Igor | skóre: 8
    Rozbalit Rozbalit vše Re: MAC filtering - je opravdu k ničemu
    Napriklad:

    Chillispot
    Tell me again what that '-r' option to rm does...?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.