לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #12  
ישן 10-02-2011, 16:39
  יגאל_משה יגאל_משה אינו מחובר  
 
חבר מתאריך: 13.10.08
הודעות: 62
בתגובה להודעה מספר 11 שנכתבה על ידי שימי שמתחילה ב "אתה יכול להתחיל בלא לתת את..."

בתחילת האשכול כבר התלוננו ש WPA לא מאובטח מספיק ושכל הזמן פורצים את זה .
אני לא מעוניין לחסום את הגישה לרשת על ידי קוד כלשהוא כיוון שהמחשבים שמתחברים לרשת הזו מריצים בדיקות ואני לא יכול לבקש מהם באמצע הבדיקה את הקוד (יש בדיקות שמאתחלות את המחשב או תהליכים במחשב ומתחברים שוב . או מתנתקים ומתחברים עשרות פעמים ) אז אני מעוניין ברשת פתוחה אבל כדי להתחבר לרשת אני רוצה שתהיה חסימה כלשהיא רק למחשבים של הארגון ...

יש אפשרות שהסיסקו הראשי שמחבר בין כל הAP יעשה את הבדיקה והחסימה ?
המחשבים הם בעלי BUILD של הארגון . אז אולי אני יכול להגדיר בסיסקו תהליך שיזהה את המחשבים של הארגון ?
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #13  
ישן 10-02-2011, 17:02
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 12 שנכתבה על ידי יגאל_משה שמתחילה ב "[font=Verdana]בתחילת האשכול..."

מדובר, לרוב, על WEP שפורצים אליו (תוך כ 90 שניות), לא על WPA2...

כפי שכבר אמרו, MAC אפשר לזייף.

לא יודע מה זה "BUILD של הארגון". שים הצפנת WPA2 טובה. עדיף WPA2-Enterprise. וודא שאתם מכניס אנשים לקבוצת המורשים בשרת ה RADIUS שבו תשתמש (בשביל ה WPA2-Enterprise שלך) רק אם הם באמת צריכים גישה דרך WiFi. תשתמש במדיניות שכופה החלפת סיסמאות למשתמשים שלך פעם בחודש/חודשיים/שלושה.

ד"א - לעשות בדיקות ע"ג WiFi נשמע לי קצת הזוי [אלא אם כן החברה שלך מייצרת מוצרי WiFi...]. במסמכי הבדיקה שלכם אתם מוסיפים סעיף "אקראיות / הפרעות מהשכנים" ???

בכלל הקונספט של לעשות בדיקות על רשת ה production של החברה, נשמע לי הזוי. רשת בדיקות צריכה להיות נפרדת, לא תלויה, וגם לא בעלת יכולת גישה לרשת ה production.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #14  
ישן 11-02-2011, 10:09
  יגאל_משה יגאל_משה אינו מחובר  
 
חבר מתאריך: 13.10.08
הודעות: 62
בתגובה להודעה מספר 13 שנכתבה על ידי שימי שמתחילה ב "מדובר, לרוב, על WEP שפורצים..."

build של הארגון זה התקנה שהארגון מכין "מסכה" של כל התוכנות והדריברים שצריך ושל מערכות ההפעלה שהוא צריך ואז מלבישים את ה"מסכה" על המחשבים.
המסכות נמצאות על שרת כלשהוא וכל פעם אתה מתקין את ה"מסכה" שצריך בהתאם לדרישות הלקוח. ככה מתקינים את המחשב בפעם אחת ולא בחלקים...

תוכל להסביר בבקשה מה העקרון ב WPA2-Enterprise ו שרת ה RADIUS . לא הצלחתי להבין בדיוק איך זה עובד וכמה זה מאובטח.

אחד הפיתוחים של החברה הוא מוצרי WiFi , ואני אחראי על הקמת ותחזוק הרשתות.

"בכלל הקונספט של לעשות בדיקות על רשת ה production של החברה, נשמע לי הזוי. רשת בדיקות צריכה להיות נפרדת, לא תלויה, וגם לא בעלת יכולת גישה לרשת ה production"

התכנון הראשוני היה שהיא תהיה מבודדת לחלוטין , אבל אז עלה הצורך לגשת לשרתים מסוימים בארגון למטרות נקודתיות, לכן אני רוצה לחסום את אלה שהם לא מהארגון. אני לא מעוניין לחסום את הגישה לרשת על ידי קוד כלשהוא כיוון שהמחשבים שמתחברים לרשת הזו מריצים בדיקות ואני לא יכול לבקש מהם באמצע הבדיקה את הקוד (יש בדיקות שמאתחלות את המחשב או תהליכים במחשב ומתחברים שוב . או מתנתקים ומתחברים עשרות פעמים ) אז אני מעוניין ברשת פתוחה אבל כדי להתחבר לרשת אני רוצה שתהיה חסימה כלשהיא רק למחשבים שאינם של הארגון ...

אם אני לא ימצא פתרון ראוי , אני יצור VLAN חדש ברשת הארגון שאליה יתחברו הAP ואז אני יחסום בFIREWALL כל תעבורת מידע פרט לשרתים הספציפים שהלקוחות ביקשו ומספרי הפורט הסצפציפים בהם התוכנות משתמשות.
אני אודה לך לפתרון יעיל יותר .
תודה מראש

נערך לאחרונה ע"י יגאל_משה בתאריך 11-02-2011 בשעה 10:12.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #15  
ישן 11-02-2011, 10:26
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 14 שנכתבה על ידי יגאל_משה שמתחילה ב "build של הארגון זה התקנה..."

למען יבינו אותך בעתיד, קוראים לזה image, לא build. במילה build משתמשים בהקשר של הידור גירסא של מוצר תוכנה...

העיקרון של WPA2-Enterprise הוא שכדי לגשת לרשת ה WiFi, המשתמש צריך לעבור אימות דרך שרת ה RADIUS. שרת ה RADIUS יכול לבחור מספר אלמנטים לשם כך. הוא יכול לעשות אפילו two-factor authentication אם אתה רוצה (מכיר את התקני הסיסמא המתחלפת כל 60 שניות של RSA? אז משהו כזה בנוסף לסיסמא הרגילה).

אתה יכול לעשות אימות מול מערכת ניהול המשתמשים שלך (תהא AD/LDAP/NIS או whatever...), ושרת ה RADIUS יחליט אם לאשר כניסה או לא. הוא גם יאפשר לך בקרה על מי עושה מה, כי זה חלק מהרעיון שלו. ושינוי סיסמאות של המשתמשים בכל זמן מה, ימנע נסיונות BF שלוקחים הרבה זמן מחד, וימנע מעובדים שעזבו את החברה והצליחו לעשות את זה כשברשותם ידע על משתמשים אחרים, להיות בעל מידע יעיל לכניסה לרשת לאורך זמן...

לעומת זאת, מפתח סטטי הוא הרבה יותר בעייתי. כל שצריך לעשות זה "להעלים" לפטופ של החברה, ויש לפורץ את המפתח שלך, שאתה לא תשנה אף פעם...

אתה כן צריך לחסום את הרשת "עם קוד כלשהוא", למרות שאתה חוזר ואומר שלא. אני לא מבין למה אתה חושב שהם יצטרכו להקליד את הקוד "באמצע הבדיקה". אתחול מחשב לא אמור לבקש את הסיסמא שוב... לא אם מסמנים את אפשרות זכירת הסיסמא בכל אופן.

ד"א - RADIUS מאפשר לך, גם, בהתאם למשתמש ו/או קבוצתו, להחליט מאיזה pool של כתובות הוא יקבל IP. כמובן שה AP צריך לתמוך בזה.

אשר ל VLAN - זה רעיון טוב באופן כללי. כדאי שתעשה אותו בכל מקרה. ככל שיש יותר רמות של אבטחה, הסיכונים יורדים.

אשר לאיך להתחיל להריץ שרת RADIUS, אולי כדאי שתשקול appliance-תוכנתי כגון zeroshell ...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 00:31

הדף נוצר ב 0.06 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר