Ярославль


Страницы: (16) « Первая ... 5 6 [7] 8 9 ... Последняя »  ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Как я подключался к "домовой сети" ТТ

Опиум
Дата 4.09.2007 - 01:14
Цитировать сообщение




дядя Майкл
********

Профиль
Группа: Пользователи
Сообщений: 99427
Пользователь №: 7415
Регистрация: 8.04.2006 - 14:37





Цитата (Fandor @ 3.09.2007 - 21:21)
Цитата (Опиум @ 3.09.2007 - 14:41)
или как там интересно у вас включены свичи, звездой или цепочкой?

и так и так

цепочка какой длины максимально?
PM
Top
Опиум
Дата 4.09.2007 - 01:23
Цитировать сообщение




дядя Майкл
********

Профиль
Группа: Пользователи
Сообщений: 99427
Пользователь №: 7415
Регистрация: 8.04.2006 - 14:37





Цитата (Fandor @ 3.09.2007 - 23:32)
Купил себе маршрутизатор и сижу за ним, как за каменной стеной.

вотименно. Судя по теме, вы должны рекламировать такой способ подключения к сетям ТТ, как единственно боле-мение сносный smile.gif
PM
Top
May
Дата 4.09.2007 - 10:15
Цитировать сообщение




Новичок
*

Профиль
Группа: Пользователи
Сообщений: 7
Пользователь №: 23185
Регистрация: 4.09.2007 - 08:42





Суда не будет - ТТ не допустит
Ведь нужно будет предоставить все документы на оказание услуг связи, в том числе и первичку, а из слов tt_admin'a
Цитата
Мы всего лишь предложили Автору забрать свой аванс в обмен, конечно же, либо на расписку, что он получил эти деньги обратно, либо на документ о получении денег, который мы выдали ему при подключении.

бухгалтерия какая-то "серая" получается.
В нормальной бухгалтерии деньги возвращается не под расписку, а по расходному кассовому ордеру, т.к все денежные операции ведутся через кассу (или р/сч, что не имеет значения в данной ситуации). А уж возврат документа о получении денег говорит о том, что эти деньги не были приняты, и куда они пошли?
Про документ о принятии точки доступа Россвязьнадзором ни слова пока не сказано. Если его нет, то это влечет ее отключение, и хана всем пользователям...
PMПисьмо на e-mail пользователю
Top
void
Дата 4.09.2007 - 10:30
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 44
Пользователь №: 22982
Регистрация: 30.08.2007 - 19:46





Цитата (Fandor @ 3.09.2007 - 22:59)
А что оптика такая дорогая?
Её цена 25 р за метр, ну буквально чуть дороже меди.

А если вспомнить про стоимость сварки/оконцовки?

Вон московские конторы хвастаются, что "в сумме" подключение одного здания обходится им в $1000..2000 в зависимости от степени крутости коммутаторов. Предположим, что у вас получается порядка $500..1000 (бо не столица). Экономия $100..200 на коммутаторах - это не смешно.
PMПисьмо на e-mail пользователю
Top
DALE
Дата 4.09.2007 - 10:33
Цитировать сообщение




ШурШащий
*****

Профиль
Группа: Пользователи
Сообщений: 1778
Пользователь №: 11108
Регистрация: 4.10.2006 - 20:29





bigxxl

Я имел ввиду "воду" в ответе на форуме ТТ!
PMПисьмо на e-mail пользователю
Top
void
Дата 4.09.2007 - 10:36
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 44
Пользователь №: 22982
Регистрация: 30.08.2007 - 19:46





Цитата (Степан Капуста @ 3.09.2007 - 23:51)
Сдается мне, что домовые сети по определению не могут быть безопасными...

Могут. Вариантов строительства "защищённой" сети - море. Куча производителей предлагает готовое оборудование со всеми нужными функциями для безопасности и предоставления разнообразных услуг. В т. ч. поддержкой QoS и multicast (для телефонии и телевидения).

Причём при большом желании можно сделать даже защиту от подключения к твоему (или магистральному) кабелю. Шифрованный трафик плюс аутентификация с использованием сертификатов. Но это ИМХО уже перебор.
PMПисьмо на e-mail пользователю
Top
void
Дата 4.09.2007 - 10:38
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 44
Пользователь №: 22982
Регистрация: 30.08.2007 - 19:46





Цитата (Fandor @ 3.09.2007 - 23:32)
Делай как я.
Купил себе маршрутизатор и сижу за ним, как за каменной стеной.

Увы, ни от одной из озвученных мной проблем это не спасёт
PMПисьмо на e-mail пользователю
Top
void
Дата 4.09.2007 - 10:40
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 44
Пользователь №: 22982
Регистрация: 30.08.2007 - 19:46





Цитата (Опиум @ 4.09.2007 - 02:14)
Цитата (Fandor @ 3.09.2007 - 21:21)
Цитата (Опиум @ 3.09.2007 - 14:41)
или как там интересно у вас включены свичи, звездой или цепочкой?

и так и так

цепочка какой длины максимально?

Ты ещё спроси, есть ли там бесперебойники...
PMПисьмо на e-mail пользователю
Top
Terrmitt
Дата 4.09.2007 - 11:30
Цитировать сообщение




В малиновых штанах
*****

Профиль
Группа: Пользователи
Сообщений: 1281
Пользователь №: 581
Регистрация: 27.10.2003 - 16:36





Наговорили кучу всего а по сути то только одно есть - не нравица этот - ищи другой путь хождения в И-нет считаешь свои данные незащищенными - защити сам (ибо это ТВОИ данные). Проблема то где. Или просто настроение плохое и пиво теплое.
PMПисьмо на e-mail пользователю
Top
void
Дата 4.09.2007 - 11:42
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 44
Пользователь №: 22982
Регистрация: 30.08.2007 - 19:46





Цитата (Terrmitt @ 4.09.2007 - 12:30)
Наговорили кучу всего а по сути то только одно есть - не нравица этот - ищи другой путь хождения в И-нет считаешь свои данные незащищенными - защити сам (ибо это ТВОИ данные). Проблема то где.

Проблема не столько в небезопасности данных ("Интернет" сам по себе "небезопасен"), сколько в том, что оператор не обеспечивает безопасность денежных средств на моём лицевом счету, т. к. доступом в интернет за мой счёт могут воспользоваться "третьи лица" из-за небезопасной сети оператора (т. е. по его вине). Что является прямым нарушением "Закона о защите прав потребителей" (как минимум).

Тебе понравится то, что тебе лично придётся платить за трафик, который использует очередной "кулхацкер", но деньги за который будут списаны с твоего лицевого счёта? Несмотря на принятие тобой любых мер предосторожности?
PMПисьмо на e-mail пользователю
Top
FrDemon
Дата 4.09.2007 - 12:57
Цитировать сообщение




Новичок
*

Профиль
Группа: Пользователи
Сообщений: 2
Пользователь №: 23196
Регистрация: 4.09.2007 - 11:31





Все просто: берем лог pppd (речь идет о Linux), известной программы для установления соединений типа точка-точка по протоколу PPP (он используется при организации VPN типа PPTP и PPPoE, которые и использует ТензорТелеком):

Sep 4 12:35:05 guru pppd[4356]: rcvd [LCP ConfReq id=0x1 <auth pap> <magic 0x7419eae6>]
Sep 4 12:35:05 guru pppd[4356]: sent [LCP ConfNak id=0x1 <auth chap MS-v2>]
Sep 4 12:35:05 guru pppd[4356]: rcvd [LCP ConfReq id=0x2 <auth chap MS-v2> <magic 0x7419eae6>]
Sep 4 12:35:05 guru pppd[4356]: sent [LCP ConfAck id=0x2 <auth chap MS-v2> <magic 0x7419eae6>]
Sep 4 12:35:06 guru pppd[4356]: sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x79a4d40d> <pcomp> <accomp>]
Sep 4 12:35:06 guru pppd[4356]: rcvd [LCP ConfAck id=0x1 <asyncmap 0x0> <magic 0x79a4d40d> <pcomp> <accomp>]
Sep 4 12:35:06 guru pppd[4356]: rcvd [CHAP Challenge id=0x1 <7aac154e27f597670ce36f2af6b7b31e>, name = "cisco-2821-1"]
Sep 4 12:35:06 guru pppd[4356]: sent [CHAP Response id=0x1 <ea5ad7d5f628d1527fea8dae6763adcd000000000000000024a0265b383629caef496d4b46ad6c43bc70e739ba00e7e7
00>, name = "xxxxxx"]
Sep 4 12:35:06 guru pppd[4356]: rcvd [CHAP Success id=0x1 "S=6A41F3DD90B1D6D94839FAE01A5A276B7C188A9C"]
Sep 4 12:35:06 guru pppd[4356]: CHAP authentication succeeded

отсюда видно, что для авторизации используется протокол MS-CHAPv2 детали здесь: http://tools.ietf.org/html/rfc2759
http://ru.wikipedia.org/wiki/MS-CHAP

сделовательно пароль шифруется.

теперь вопрос номер 2, о нешфровании трафика. Почему? Потому что в этом нет смысла. Исходя из принципов работы интернета, можно сделать такой вывод. Трафик можно защифровать только между клиентом и VPN-сервером, все что пойдет дальше будет доступно многим. Далее, взаимодействие между участниками сети происходит через "серые" IP, приняв во внимание, что VPN вам предлагает белые IP, можно сделать вывод о том, что этот трафик все равно идет мимо VPN. следовательно вопрос:

что вы хотели зашифровать?

и второй:
почему вы доверяете провайдеру???? обеспечте безопасность себе сами.

и третье:
о какой безопасности вы говорите? вы же сидите под Windows?

вывод: вся эта тему - пуля в сторону ТТ. Пароль в открытом виде не передается, даже в зашифрованном не передается, а передается только hash-функция от него. Трафик не шифруется. И не надо!
PMПисьмо на e-mail пользователю
Top
FrDemon
Дата 4.09.2007 - 13:06
Цитировать сообщение




Новичок
*

Профиль
Группа: Пользователи
Сообщений: 2
Пользователь №: 23196
Регистрация: 4.09.2007 - 11:31





Безопасное взаимодействие хостов сети реализовано только в IPv6. (правда способ был портирован и в IPv4) и называется IPsec. если интересно, вы можете воспользоваться этим, но действует это только для тех пользователей, которые сами заботятся о своей безопасности.

вот ссылки:
http://ru.wikipedia.org/wiki/IPsec
http://www.ixbt.com/comm/ipsecure.shtml
http://www.ixbt.com/comm/adsl-dlink-dsl-g804v_2.shtml

опять же оговорюсь под виндовс современные средств шифрование нет, самое большее что вы получите 3DES-192, когда пора бы уже и AES-256, Blowfish... и другие иметь в арсенале.
PMПисьмо на e-mail пользователю
Top
void
Дата 4.09.2007 - 13:45
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 44
Пользователь №: 22982
Регистрация: 30.08.2007 - 19:46





Цитата (FrDemon @ 4.09.2007 - 13:57)
отсюда видно, что для авторизации используется протокол MS-CHAPv2

...который обходится стандартной атакой типа Man-In-The-Middle. Как и любой другой протокол аутентификации, не использующий проверку подлинности сервера. А в сети на неуправляемых коммутаторах способов осуществить эту атаку сильно больше одного.

Да, если интересно - для аутентификации "нештатными средствами" (которые давно написаны и выложены в интернете) не нужен пароль, достаточно хэша пароля. Который, впрочем, в открытом виде в MS CHAP v2 тоже не передаётся. Соответственно, пассивным прослушиванием канала ты вряд ли что-то получишь. В отличие от "активной" атаки.

Только эта (сравнительно сложная, но возможная) атака на данный момент не имеет смысла. Она не нужна. Поскольку "вклиниться" в уже открытую абонентом сессию не представляет труда, т. к. идентификатор сессии, порядковый номер пакета, IP- и MAC-адреса в пакете содержатся в открытом виде. Потому что шифрация выключена.

Цитата (FrDemon @ 4.09.2007 - 13:57)
почему вы доверяете провайдеру???? обеспечте безопасность себе сами.

Проблема как раз в том, что обеспечить безопасность денег на твоём лицевом счету в сети на неуправляемых коммутаторах с отключенной шифрацией невозможно.

Цитата (FrDemon @ 4.09.2007 - 13:57)
вывод: вся эта тему - пуля в сторону ТТ. Пароль в открытом виде не передается, даже в зашифрованном не передается, а передается только hash-функция от него. Трафик не шифруется. И не надо!

Вывод: написавший это не удосужился даже прочитать мою статью в начале темы. Помимо того, что не знаком с элементарными и широко известными вопросами информационной безопасности.
PMПисьмо на e-mail пользователю
Top
spike
Дата 4.09.2007 - 13:47
Цитировать сообщение




Adobe filter ZIP-file!
******

Профиль
Группа: Пользователи
Сообщений: 6200
Пользователь №: 23201
Регистрация: 4.09.2007 - 13:23





FrDemon фишка в том что пароль не нужен.

Злодей просто вклинивается в чужую сессию.
pppoe пакет имеет идентификатор (на каждую сессию свой) ставь не свой, и отправляй, а ответ принимай в promisc режиме smile.gif
PMПисьмо на e-mail пользователю
Top
void
Дата 4.09.2007 - 13:53
Цитировать сообщение




Чатланин
**

Профиль
Группа: Пользователи
Сообщений: 44
Пользователь №: 22982
Регистрация: 30.08.2007 - 19:46





Цитата (FrDemon @ 4.09.2007 - 14:06)
опять же оговорюсь под виндовс современные средств шифрование нет, самое большее что вы получите 3DES-192, когда пора бы уже и  AES-256, Blowfish... и другие иметь в арсенале.

Да-да, конечно. Только Microsoft об этом не знает и Windows Vista умеет использовать AES-192/AES-256 для IPsec. Я молчу про то, что можно сделать сторонним ПО...
PMПисьмо на e-mail пользователю
Top

Опции темы Страницы: (16) « Первая ... 5 6 [7] 8 9 ... Последняя » Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0121 ]   [ Использовано запросов: 15 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru