Acabemos com isto. Vamos excluir nossos posts que não tem nada a ver com o título e deixar com o tópico prossiga, senão este será fechado a qualquer momento. Fazendo isto todos ganham...
Versão Imprimível
Acabemos com isto. Vamos excluir nossos posts que não tem nada a ver com o título e deixar com o tópico prossiga, senão este será fechado a qualquer momento. Fazendo isto todos ganham...
A idéia do hostcert é interessante. Mas hoje eu acredito ser melhor pppoe servidor dhcp desligado. Mas o sinal tem que estar bom para o pppoe funcionar direito.
PPPoeE é encriptado mesmo?
Se eu me lembro, não, dava para sniffar.
Pode ser quebrado c/ certa facilidade até...
Para não complicar muito e generalisar um pouco (facilitar o entendimento) o que acontece é uma VPN (Virtual private network) a nivel de protocolo (PPOE), Essa VPN se baseia em "caracteristicas" de cada um dos "comunicadores" ou seja, ela responde e ouve somente os dois PCs que tem certas qualidades unicas... Dentro delas estão chaves de criptografia como SSL e IPSec... Uma forma de "escutar" o que é dito nesse tunel é exatamente aproveitando uma falha no VPN usado pelo PPPOE, para "desligar" essa VPN mas manter a troca de pacotes entre os comunicantes.
Se baseia no Spoofing (para fingir ter as qualidades para "ouvir" a VPN e mandar comando como se fosse um dos 2 ou mais comunicantes).
Acho que seria melhor vc dar uma lida sobre falhas no PPTP de VPNs para entender melhor... Vou colocar aqui um link de um video (5,5Mb) de como fazer isso na pratica.
http://crimemachine.com/Tuts/Flash/pptp-vpn.html
Espero ajudado. Clica na estrelinha se foi útil.
Opa, beleza?
Olha, eu implantei esse sistema aqui na empresa e ele é infinitamente mais seguro do que qualquer outra forma de autenticação de usuário. O problema é que se não tiver um script que faça todo o trabalho de gerar o certificado o trabalho fica muito "árduo".
Eu até tentei criar um script, mas sem sucesso. Tipo... ele enviar o comando e a linha a ser executada para poder gerar o certificado automaticamente, utilizando uma página em PHP para gerenciar os certificados. Como não consegui e me faltou a paciência, estou usando PPPoE e somente nas empresas é que utilizo esta forma de autenticação (a VPN).
Se alguém poder dar uma ajuda de como criar um srcript que gere os certificados... a comunidade inteira ficaria muito agradecida.
Valeu e fiquem com Deus!