pppoe (chap авторизация - безопасно ли?)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
aim
Бывший модератор
Сообщения: 749
ОС: GNU/Linux

pppoe

Сообщение aim »

Вот у провайдера используется chap. Безопасно ли это? насколько я понимаю не совсем, т.к. парль и логин идут открытым текстом и в теории можно их прослушать в сети.

Какой метод ещё возможно использовать в linux? как правильно это настроить? а так чтобы ещё и с виндой совместимо было?

Буду благодарен как за комментарии так и за ссылки на документы в сети.
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: pppoe

Сообщение rolano »

По поводу открытых паролей - это скорее pap. Хотя даже chap2, MPPE/MPPC, реализованные через анус в Мелкософте, нельзя считать безопасными. Но если у ж выбирать - chap2
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
7biohazard7
Сообщения: 618
Статус: Любитель SUSE
ОС: Suse 11.2

Re: pppoe

Сообщение 7biohazard7 »

PAP передает пароли в открытом виде, CHAP нет. Но пароли CHAP перехватить все равно возможно, просто чуточку сложнее. Посмотрите использует провайдер MPPE, это шифрование. Если нет то вероятность перехвата очень высокая.
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: pppoe

Сообщение Shura »

Ну например многие железные "бытовые" роутеры просто не поддерживают шифрование, видимо поэтому его и не используют, так сказать для совместимости.
Rock'n'roll мертв © БГ
Спасибо сказали: