CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Klubovna > Hacking zevnitř ???
« 2345678910111213
Autor
Téma  < Předchozí Téma   Další Téma >
Ctirad
Senior Member

Registrován: 27.06.2002
Příspěvků: 1267

Re: Re: Re: Re: Opatření Příspěvek č. 113 

Old Post 30.08.2003 v 14:37
Ctirad je offline   Click Here to See the Profile for Ctirad   Find more posts by Ctirad   Click here to Send Ctirad a Private Message   Click Here to Email Ctirad     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Ctirad
Senior Member

Registrován: 27.06.2002
Příspěvků: 1267

Příspěvek č. 114 

Old Post 30.08.2003 v 14:40
Ctirad je offline   Click Here to See the Profile for Ctirad   Find more posts by Ctirad   Click here to Send Ctirad a Private Message   Click Here to Email Ctirad     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Plnt
HonzaK

Registrován: 04.06.2002
Příspěvků: 804

Team Member: MOD

Příspěvek č. 115 

__________________

Old Post 30.08.2003 v 14:49
Plnt je offline   Click Here to See the Profile for Plnt   Find more posts by Plnt   Click here to Send Plnt a Private Message   Click Here to Email Plnt   Visit Plnt's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Ctirad
Senior Member

Registrován: 27.06.2002
Příspěvků: 1267

Příspěvek č. 116 

Old Post 30.08.2003 v 15:04
Ctirad je offline   Click Here to See the Profile for Ctirad   Find more posts by Ctirad   Click here to Send Ctirad a Private Message   Click Here to Email Ctirad     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
dodo
Senior Member

Registrován: 11.08.2002
Příspěvků: 704

Příspěvek č. 117 

už vidím, jak všichni hromadně překonfigurovávají.

takže jak to čtu, tak se speciální adr. rozsah pro dhcp klinty z ulice zamítl.

dále se doporučil wep. ale musí to být silnější mašina než pentuim.

dále někdo, kdo vidí do rádia silně tuto službu nedoporučil.

koncoví uživatelé a? se zabezpečují sami.

správci AP jsou povinni starat se o svůj stroj a záplatovat.

Old Post 30.08.2003 v 15:06
dodo je offline   Click Here to See the Profile for dodo   Find more posts by dodo   Click here to Send dodo a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Ctirad
Senior Member

Registrován: 27.06.2002
Příspěvků: 1267

Příspěvek č. 118 

Old Post 30.08.2003 v 15:26
Ctirad je offline   Click Here to See the Profile for Ctirad   Find more posts by Ctirad   Click here to Send Ctirad a Private Message   Click Here to Email Ctirad     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
dodo
Senior Member

Registrován: 11.08.2002
Příspěvků: 704

Příspěvek č. 119 

ok, se speciálním adr. rozsahem jsem se trochu unáhlil.
ale názory některých mají větší váhu, než jiných. pokud jbohac napíše, že se mu to moc nelíbí, tak mu to věřím. ctirada neznám, ale asi taky neplácá do větru.


wep je sice skoro k ničemu, ale je to lepší než nic. je rozdíl vyběhnout nahatej do deště nebo si vzít aspoň deštník.


k těm správcům, to je fakt těžký. většina lidí, co něco umí totálně nestíhá. ale jsou nějaký crony, které se dají nastavit, aby automaticky jednou týdně zkoukly opravy, stáhly je a nainstalovali. ale je to na odpovědnosti každého jednotlivce, věnovat tomu aspon chvilku navíc při nastavování.
většinou to bohužel bývá tak, že se postaví AP s vypětím všech sil a pak už se na to nešáhne.

a nechytej mě za slovo, víš dobře, jak to myslím. AP=linuxový router, většinou.

Old Post 30.08.2003 v 15:45
dodo je offline   Click Here to See the Profile for dodo   Find more posts by dodo   Click here to Send dodo a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Ctirad
Senior Member

Registrován: 27.06.2002
Příspěvků: 1267

Příspěvek č. 120 
FAQ Kandidát

Old Post 30.08.2003 v 16:02
Ctirad je offline   Click Here to See the Profile for Ctirad   Find more posts by Ctirad   Click here to Send Ctirad a Private Message   Click Here to Email Ctirad   Upravit/Smazat Příspěvek   Odpovědět s Citací  
Fyzik
Team Leader

Registrován: 23.05.2002
Příspěvků: 1102

Re: Re: Re: Opatření Příspěvek č. 121 

__________________

Old Post 30.08.2003 v 16:08
Fyzik je offline   Click Here to See the Profile for Fyzik   Find more posts by Fyzik   Click here to Send Fyzik a Private Message   Click Here to Email Fyzik   Visit Fyzik's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Plnt
HonzaK

Registrován: 04.06.2002
Příspěvků: 804

Team Member: MOD

Příspěvek č. 122 

__________________

Old Post 30.08.2003 v 18:24
Plnt je offline   Click Here to See the Profile for Plnt   Find more posts by Plnt   Click here to Send Plnt a Private Message   Click Here to Email Plnt   Visit Plnt's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
n.e.o.c.z
Senior Member

Registrován: 24.07.2002
Příspěvků: 1125

Příspěvek č. 123 

mam pocit, ze se tu micha nekolik problemu dohromady.
Je opravdu potreba prisne rozdelit aplikacni a transportni vrstvu site.

V soucasne dobe se bavime pouze o transportni, pripadne fyzicke vrstve.
Z tohoto hlediska neexistuje nic jineho nez WEP/EAP.
Pokud chcete zabezpecit svoji sit a zaroven poskytovat verejny pristup k siti, nezbyde vam nic jineho nez rozdelit sit na dve casti jak na urovni hardwarove tak na urovni softwaru (tim myslim adresaci site).
pro ucely vnitrni casti CZF je vhodne vypnout propagovani SSID, pouzit WEP(EAP), a pouzit mac policy.
Pro Hotspoty pouzit normalne verejny pristup s dedikovanym rozsahem ip adres, ktery bude mozne jednoznacne identifikovat a pro ty, kdo si nepreji hotspotum povolit pristup do svych siti umoznit zamezeni pristupu temto rozsahum ip adres. jine technicke reseni me nenapada.
Toto reseni je podmineno ovsem spolupraci vsech cloudu ktere nabizeji hotspot, nebo ho maji v planu nabizet.
Predpokladam ze maximalni pocet pripojenych lidi na jeden hotspot bude 64. vetsi mnozstvi je temer nerealizovatelne uz technicky. Duvod proc to neni technicky realizovatelne je ten, ze asi malokdo ma kapacitu na to aby povolil pristup vsem lidem na hotspot pripojenych do dalsich casti CZF. uvazujme jako maximalni realnou propustnost 3,2Mbps hotspotu. pri 256 pocitacu to je asi 12,5 kbps na hlavu (neresme to, ze z toho musi byt jedno ipcko routeru, druhe site a treti broadcast).
Bude nekde existovat centralni databaze hostpot adresniho rozsahu, ze ktereho se bude pridelovat jednotlivym cloudum (nodum) poskytujicim sluzbu hotspot, adresni rozsah, na zaklade techto zaznamu v dbf dojde k zapisu routovaciho zaznamu do Zebry a soucasne s tim se vygeneruje nejaky jednoduchy skriptik nebo napoveda, ktera umozni tento prideleny adresni rozsah zapsat na strane cloudu/node do jeho router/firewallu. Defaultne bude hotspot adresni rozsah zakazany, a pri vygenerovani pozadavku dojde k povoleni daneho prideleneho adresniho rozsahu s naslednym napovednym skriptem/textem pro cloud/node.
Vzhledem k tomu ze CZF ma v sobe asi tak prumerne 170 IQ na metr ctverecni, tak si myslim ze tohle napsat a stvorit je otazka chvilky.

__________________

----------------------------------------------
|Autor je možná lama a v sítích vůbec nevyzná|
----------------------------------------------

Old Post 30.08.2003 v 23:19
n.e.o.c.z je offline   Click Here to See the Profile for n.e.o.c.z   Find more posts by n.e.o.c.z   Click here to Send n.e.o.c.z a Private Message     Visit n.e.o.c.z's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
dodo
Senior Member

Registrován: 11.08.2002
Příspěvků: 704

Příspěvek č. 124 

hele, vymyšlený je to možná dobře, ale ze slova centrální mi naskakuje husí kůže, zvláš? v czf.

třeba ted se nějakým způsobem vysralo routování a nikdo to není schopne opravit.

já prostě nechci centralizovat. nehledě na to, že už teď je víc igw.

a až bude několik tisíc uživatelů, desítky igw, tak to bude organizačně nezvládnutelné. a? si tohle každé AP vyřeší samo.

Old Post 30.08.2003 v 23:57
dodo je offline   Click Here to See the Profile for dodo   Find more posts by dodo   Click here to Send dodo a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
n.e.o.c.z
Senior Member

Registrován: 24.07.2002
Příspěvků: 1125

Příspěvek č. 125 

__________________

----------------------------------------------
|Autor je možná lama a v sítích vůbec nevyzná|
----------------------------------------------

Old Post 31.08.2003 v 00:04
n.e.o.c.z je offline   Click Here to See the Profile for n.e.o.c.z   Find more posts by n.e.o.c.z   Click here to Send n.e.o.c.z a Private Message     Visit n.e.o.c.z's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Ctirad
Senior Member

Registrován: 27.06.2002
Příspěvků: 1267

Příspěvek č. 126 

Old Post 31.08.2003 v 00:16
Ctirad je offline   Click Here to See the Profile for Ctirad   Find more posts by Ctirad   Click here to Send Ctirad a Private Message   Click Here to Email Ctirad     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
n.e.o.c.z
Senior Member

Registrován: 24.07.2002
Příspěvků: 1125

Příspěvek č. 127 

Zapoměl jsem dodat že AP != Cloud/node
to? věc jedna,
Pokud si to bude řešit každý Cloud/node sám, tak se na to rovnou můžete vys....., protože jakékoliv zabezpečení postrádá smysl, nebo se může potom stát že z nějakého node/cloudu proběhne attak do czf a všichni se svorně na daný cloud/node namíchnete a sestřelíte ho... to mi nepřipadá jako vhodný způsob řešení problematiky......

__________________

----------------------------------------------
|Autor je možná lama a v sítích vůbec nevyzná|
----------------------------------------------

Old Post 31.08.2003 v 00:24
n.e.o.c.z je offline   Click Here to See the Profile for n.e.o.c.z   Find more posts by n.e.o.c.z   Click here to Send n.e.o.c.z a Private Message     Visit n.e.o.c.z's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Dzus
Member

Registrován: 30.01.2003
Příspěvků: 387

Příspěvek č. 128 

__________________

Dzus - Spojovaci.Net (Strasnice)

Old Post 31.08.2003 v 08:55
Dzus je offline   Click Here to See the Profile for Dzus   Find more posts by Dzus   Click here to Send Dzus a Private Message   Click Here to Email Dzus   Visit Dzus's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 15:11.  Předcházející Téma   Další Téma
Odpovědět k Tématu
« 2345678910111213  
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz