Jump to content

Sniffen im Netzwerk


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ich hab mal mein Ethereal laufen lassen und da endeckte daß die ganze logindaten(username&password) auf den Komponenten(Router, Switche) im LAN im klaren Text zu sehen sind.

wie kann ich das ändern, indem die logindaten verschlüßelt sind?

gibt's irgend eine Methode für Cisco Komponenten oder Befehl dafür?

 

Vielen Dank im Voraus

 

 

Gruß

 

MYOEY

Link zu diesem Kommentar
Hallo,

ich hab mal mein Ethereal laufen lassen und da endeckte daß die ganze logindaten(username&password) auf den Komponenten(Router, Switche) im LAN im klaren Text zu sehen sind.

wie kann ich das ändern, indem die logindaten verschlüßelt sind?

gibt's irgend eine Methode für Cisco Komponenten oder Befehl dafür?

 

Vielen Dank im Voraus

 

 

Gruß

 

MYOEY

 

Hi,

 

die meisten neuen Komponenten unterstützen auch die Administration via SSH - damit ist dann auch der Datenverkehr selber verschlüsselt!

 

Gruß

Link zu diesem Kommentar

Dann schau mal bei Microsoft vorbei, IPSEC Implementierung in Domänen.

 

Auszug:

 

Schützen von Datenverkehr an Server. Sie können IPSec verwenden, um gegenseitige Authentifizierung für alle Clientcomputer zu erfordern, die auf einen Server zugreifen. Zusätzlich können Sie Einschränkungen festlegen, die bestimmen, welche Computer eine Verbindung mit einem Server herstellen können, der ein Betriebssystem der Windows Server 2003-Produktfamilie ausführt.

 

Weiter gehts hier:

http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/library/ServerHelp/3d2078e4-e713-4076-aa0f-622868589cfb.mspx?mfr=true

Link zu diesem Kommentar

Dem sei aus eigener mehrfacher Erfahrung angemerkt, dass die Implementierung von IPSec zwischen Microsoft OS und Drittherstellerprodukten, meist im Layer 2- und 3 -Bereich, häufig sehr knifflig und sehr zeitaufwendig ist, bis man eine Verbindung hinbekommt. Prinzipiell nicht ausgeschlossen, aber eben meist mit viel Aufwand und tiefgreifendem Know How von IPsec und IPSec-Troubleshooting verbunden. Meines Erachtens in diesem speziellen Anliegen die Zeit nicht wert.

 

Innerhalb von MS-Produkten ab 2000+ keine Frage, wie ein gutes Rattengift, einfach, schnell und wirksam :D

 

Da sind die von den namhaften L2/3-Hersteller gebotenen Methoden (SSH und SSL) deutlich schneller und einfacher.

 

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...