CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Síť > Bezpečnost sítě
Autor
Téma  < Předchozí Téma   Další Téma >
hufhendr
Newbie

Registrován: 06.05.2002
Příspěvků: 21

Příspěvek č. 1 

Zdravím,
chtěl bych se zeptat, jak je to s bezpečností přenášených dat. Jestli je komunikace vzduchem šifrovaná a jestli má sí? nějakou ověřovací autoritu (Kerberos, LDAP).

Old Post 06.05.2002 v 10:59
hufhendr je offline   Click Here to See the Profile for hufhendr   Find more posts by hufhendr   Click here to Send hufhendr a Private Message     Visit hufhendr's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Deu
Node #1

Registrován: 21.12.2000
Příspěvků: 373

Příspěvek č. 2 

Čau !
Co se týče bezpečnosti, zatím to není moc aktuální, každopádně na důležitých spojích bude v provozu IPSEC, který myslím vyjistí bezpečnost na 100%... Ověřovací autorita myslím není třeba, nebo mě přesvědčíš o opaku ?
Jsme připraveni řešit jakékoliv bezpečnostní požadavky našich členů, takže uvítám a podpořím jakoukoliv iniciativu tímto směrem - už jste někdo dešifroval WEP ?

Old Post 06.05.2002 v 12:01
Deu je offline   Click Here to See the Profile for Deu   Find more posts by Deu   Click here to Send Deu a Private Message   Click Here to Email Deu   Visit Deu's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
hufhendr
Newbie

Registrován: 06.05.2002
Příspěvků: 21

Příspěvek č. 3 

IPSEC je fajn, hlavně aby data nelétala vzduchem nešifrovaně. Přeci jen možnost odposlechu tady existuje..
Já si ale myslím, že ověřovací autorita (nebo systém) by byl také na místě. Už jen pro ověření vstupu účastníka do sítě. Aby se nemohl připojit úplně každý, případně aby byla možnost případného záškodníka odstřelit. Např. LDAP (+Kerberos) by byl celkem ideálním řešením. Každý "správce" přípojného bodu by měl možnost v rámci hierarchie sítě vkládat nové účastníky, hlavní správce by přiděloval přístupy správcům přístupových bodů. Dalo by se tak řešit rozdělení šířky pásem podle zásluh atd.

Old Post 06.05.2002 v 13:25
hufhendr je offline   Click Here to See the Profile for hufhendr   Find more posts by hufhendr   Click here to Send hufhendr a Private Message     Visit hufhendr's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Deu
Node #1

Registrován: 21.12.2000
Příspěvků: 373

Příspěvek č. 4 

Přesně tak jak píšeš by to mělo fungovat, naprostý souhlas. Rád uvítám tvé konzultace a přispění, až budeme autorizační systém budovat.

Old Post 06.05.2002 v 13:35
Deu je offline   Click Here to See the Profile for Deu   Find more posts by Deu   Click here to Send Deu a Private Message   Click Here to Email Deu   Visit Deu's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
hufhendr
Newbie

Registrován: 06.05.2002
Příspěvků: 21

Příspěvek č. 5 

Osobně nemám zatím zkušenosti ani s LDAPem ani s Kerebrosem, zatím jen sbírám teoretické znalosti
Ale už brzy se chystám přejít od teorie k praxi. Každopádně až budu v síti, rád se k budování ověřovacího systému připojím.

Old Post 06.05.2002 v 14:17
hufhendr je offline   Click Here to See the Profile for hufhendr   Find more posts by hufhendr   Click here to Send hufhendr a Private Message     Visit hufhendr's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Clock
Senior Member

Registrován: 10.04.2002
Příspěvků: 976

Talking Bezpecnost Ronji 10M Metropolis Příspěvek č. 6 

__________________

Neposílejte prosím žádosti o uživatelskou podporu od Ronji na moje PM, ale posílejte je na Ronja mailing list.

Old Post 06.05.2002 v 16:24
Clock je offline   Click Here to See the Profile for Clock   Find more posts by Clock   Click here to Send Clock a Private Message     Visit Clock's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
hufhendr
Newbie

Registrován: 06.05.2002
Příspěvků: 21

Question Příspěvek č. 7 

U optických přenosů je bezpečnost opravdu dobrá, to věřím. Ale jen na trase vedené optikou. Pak jdou přeci data dál po běžných drátech nebo vzduchem přes mikrovlny a tam už je nějaká možnost napadení..

Old Post 06.05.2002 v 16:38
hufhendr je offline   Click Here to See the Profile for hufhendr   Find more posts by hufhendr   Click here to Send hufhendr a Private Message     Visit hufhendr's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Deu
Node #1

Registrován: 21.12.2000
Příspěvků: 373

Příspěvek č. 8 

Clock > , zvláště s tím gyroskopem

Old Post 06.05.2002 v 18:43
Deu je offline   Click Here to See the Profile for Deu   Find more posts by Deu   Click here to Send Deu a Private Message   Click Here to Email Deu   Visit Deu's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Clock
Senior Member

Registrován: 10.04.2002
Příspěvků: 976

Wink Bezpecnost optiky / dalsich dratu Příspěvek č. 9 

Draty "za lokalni siti" mohou byt odposlouchavane. Typicky to resim tak, ze predpokladam, ze odposlouchavane sou, a pouziju ssh misto telnet a scp misto ftp. Pro lokalni pristup po optice v LAN, kde dosahuji rychlosti 1100kB/s full duplex by me ssh brzdilo (udela tak 100-300kB/s half duplex podle rychlosti pocitace), a proto pouzivam ftp. ftp je velmi rychle.

Vsechny moderni protokoly predpokladaji ze Internet je odposlouchavany a tak sifruji (ssh, SSL, HTTPS, ...). Zpomaleni tam nevadi protoze pripojku 100kB/s do Internetu jen tak nikdo nema, aby to bylo poznat

__________________

Neposílejte prosím žádosti o uživatelskou podporu od Ronji na moje PM, ale posílejte je na Ronja mailing list.

Old Post 06.05.2002 v 18:44
Clock je offline   Click Here to See the Profile for Clock   Find more posts by Clock   Click here to Send Clock a Private Message     Visit Clock's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Foxtrot
Junior Member

Registrován: 20.05.2002
Příspěvků: 133

Re: Bezpecnost optiky / dalsich dratu Příspěvek č. 10 

Nejsem sitar, takze mozna laicky dotaz ... ale pujde zabezpecit, jaky uzivatel bude mit jakou konektivitu? Minimalne aby se odstrihli/omezili ti, co budou sosat ISO CD, aby se ostatni dostali alespon na web:-)
Stejne tak by mely byt nejake statistiky, kdo kolik dat sosa - zridi-li nekdo v lokalni siti pripojeni k providerovi, tak lide by se mely spolupodilet podle toho, jak linku vyuziji - at je to spravedlive.

Old Post 20.05.2002 v 19:44
Foxtrot je offline   Click Here to See the Profile for Foxtrot   Find more posts by Foxtrot   Click here to Send Foxtrot a Private Message     Visit Foxtrot's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
kutny
Newbie

Registrován: 14.05.2002
Příspěvků: 23

Příspěvek č. 11 

to co mas na mysli je traffic shapping, budto s fifo a red a nebo s QoS

je cilem co nejvice veci presunout na lokalni site, takze bych to videl tak, ze pres noc, kdy nebude vysokej tranzit, se budou syncovat adresarovy struktury s ostatnima serverama.

__________________

michal

"you'll never know everything about UNIX"

Old Post 20.05.2002 v 22:14
kutny je offline   Click Here to See the Profile for kutny   Find more posts by kutny   Click here to Send kutny a Private Message   Click Here to Email kutny   Visit kutny's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Foxtrot
Junior Member

Registrován: 20.05.2002
Příspěvků: 133

Příspěvek č. 12 

No - neco jako QoS, to bude ono Jde mi o to, ze pokud budu chtit budovat lokalni sit s pripojenim na Inet nebo jinou sit czfree.net, musi to byt zabezpeceno tak, aby jeden uzivatel nevyplytval celou prenosovou kapacitu. Pripojeni na Inet musi byt dale statisticky sledovano, aby se lide v ramci lokalni site mohli spolupodilet na poplatcich (pokud se dohodnou na sdileni poplatku za pripojeni k ISP).
Co je zapotrebi za HW a SW k tomu, aby tohle fungovalo?

Old Post 20.05.2002 v 22:24
Foxtrot je offline   Click Here to See the Profile for Foxtrot   Find more posts by Foxtrot   Click here to Send Foxtrot a Private Message     Visit Foxtrot's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
kutny
Newbie

Registrován: 14.05.2002
Příspěvků: 23

Příspěvek č. 13 

__________________

michal

"you'll never know everything about UNIX"

Old Post 20.05.2002 v 22:33
kutny je offline   Click Here to See the Profile for kutny   Find more posts by kutny   Click here to Send kutny a Private Message   Click Here to Email kutny   Visit kutny's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
jdofek
Newbie

Registrován: 03.06.2003
Příspěvků: 11

help - shapping Příspěvek č. 14 

Old Post 08.03.2004 v 21:09
jdofek je offline   Click Here to See the Profile for jdofek   Find more posts by jdofek   Click here to Send jdofek a Private Message   Click Here to Email jdofek   Visit jdofek's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
naughty boy
Junior Member

Registrován: 30.07.2003
Příspěvků: 174

Příspěvek č. 15 

jak moc znamena nasazeni sifrovani snizeni kapacity linky?

Old Post 08.03.2004 v 23:04
naughty boy je offline   Click Here to See the Profile for naughty boy   Find more posts by naughty boy   Click here to Send naughty boy a Private Message   Click Here to Email naughty boy     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
sajagi
Newbie

Registrován: 24.02.2004
Příspěvků: 82

Příspěvek č. 16 

Old Post 09.03.2004 v 16:06
sajagi je offline   Click Here to See the Profile for sajagi   Find more posts by sajagi   Click here to Send sajagi a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 13:47.  Předcházející Téma   Další Téma
Odpovědět k Tématu
 
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz