Publicada por oxroll em 15/07/2007 - 15:00h:
* oxroll usa Debian

PPPoE é VULNERÁVEL???
galera hoje estou usando IPxMAC e quero mudar minha segurança de rede para pppoe, e gostaria de saber se é seguro?? Se tem como alguém usar a net do meu provedor sem autorização com a conexão pppoe?? Se tem? Como se consegue fazer isso? E como posso proteger minha rede?

  
 
Resposta de korvin em 15/07/2007 - 16:35h:
* korvin usa Debian
* korvin tem conceito: nenhum voto.
 


olha cara tem um provedor aq na minha cidade q tem uma falha gravissima de segurança no pppoe dele. eu consigo acessar ao mesmo tempo com duas maquinas usando o mesmo login e senha
como ?
é facil
uma maquina usa o Rwindows e a outra usa o linux so que em uma das duas eu tenho
q redirecionar o trafego p um servidor proxy
jah com o controle de mac e ip fixo isso eh bem dificil de ser quebrado a nao ser que esteja mal configurado
creio q isso eh uma falha na configuração do servidor
mas se vc conseguir faça uns testes desse tipo com relação a segurança.
ok um abraço....

 
Resposta de Ieso Nagata em 15/07/2007 - 19:01h:
* Ieso Nagata usa Debian
* Ieso Nagata tem conceito: 9.9
 


o PPPOE utiliza senha em texto plano que é armazena num arquivo para tal;
as senhas de usuários do sistema são criptografadas;
somente o root, ou usuário permitido podem acessar o conteúdo desse arquivo.

há provedores que permitem multi-sessão, ou seja duas (ou mais) ligações simultâneas através de um mesmo user-ID

a segurança inicia-se pela escolha das senhas de usuários, tomo como exemplo uma história relatada por um programador que foi chamado por um amigo, pois o servidor da empresa havia sido invadido, após longas análises, o programador da empresa lembrou-se que a senha do root era root, pois era uma instalação experimental, e como tudo ocorreu bem, o servidor foi colocado em produção!
um script hammer que utiliza um arquivo em texto com milhares de palavras possíveis, deu acesso ao sistema!
num caso como este, algo como o "fail2ban" poderia ter barrado o invasor, que teve acesso íntegro ao sitema!


  


ATENÇÃO: Antes de contribuir com uma resposta, leia o artigo Qualidade de respostas e certifique-se de que esteja realmente contribuindo com a comunidade. Muitas vezes o ímpeto de contribuir nos leva a atrapalhar ao invés de ajudar.

Contribuir com resposta



CAPTCHA
[ Recarregar imagem ]

Digite o código acima:

  
* Nota: só é possível enviar respostas usuário que possui conta e esteja logado com ela, caso contrário sua mensagem será perdida.



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts