Jump to content

Sniffen im Netzwerk


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

ich hab mal mein Ethereal laufen lassen und da endeckte daß die ganze logindaten(username&password) auf den Komponenten(Router, Switche) im LAN im klaren Text zu sehen sind.

wie kann ich das ändern, indem die logindaten verschlüßelt sind?

gibt's irgend eine Methode für Cisco Komponenten oder Befehl dafür?

 

Vielen Dank im Voraus

 

 

Gruß

 

MYOEY

Geschrieben
Hallo,

ich hab mal mein Ethereal laufen lassen und da endeckte daß die ganze logindaten(username&password) auf den Komponenten(Router, Switche) im LAN im klaren Text zu sehen sind.

wie kann ich das ändern, indem die logindaten verschlüßelt sind?

gibt's irgend eine Methode für Cisco Komponenten oder Befehl dafür?

 

Vielen Dank im Voraus

 

 

Gruß

 

MYOEY

 

Hi,

 

die meisten neuen Komponenten unterstützen auch die Administration via SSH - damit ist dann auch der Datenverkehr selber verschlüsselt!

 

Gruß

Geschrieben

Dann schau mal bei Microsoft vorbei, IPSEC Implementierung in Domänen.

 

Auszug:

 

Schützen von Datenverkehr an Server. Sie können IPSec verwenden, um gegenseitige Authentifizierung für alle Clientcomputer zu erfordern, die auf einen Server zugreifen. Zusätzlich können Sie Einschränkungen festlegen, die bestimmen, welche Computer eine Verbindung mit einem Server herstellen können, der ein Betriebssystem der Windows Server 2003-Produktfamilie ausführt.

 

Weiter gehts hier:

http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/library/ServerHelp/3d2078e4-e713-4076-aa0f-622868589cfb.mspx?mfr=true

Geschrieben

Dem sei aus eigener mehrfacher Erfahrung angemerkt, dass die Implementierung von IPSec zwischen Microsoft OS und Drittherstellerprodukten, meist im Layer 2- und 3 -Bereich, häufig sehr knifflig und sehr zeitaufwendig ist, bis man eine Verbindung hinbekommt. Prinzipiell nicht ausgeschlossen, aber eben meist mit viel Aufwand und tiefgreifendem Know How von IPsec und IPSec-Troubleshooting verbunden. Meines Erachtens in diesem speziellen Anliegen die Zeit nicht wert.

 

Innerhalb von MS-Produkten ab 2000+ keine Frage, wie ein gutes Rattengift, einfach, schnell und wirksam :D

 

Da sind die von den namhaften L2/3-Hersteller gebotenen Methoden (SSH und SSL) deutlich schneller und einfacher.

 

 

grizzly999

Geschrieben

Innerhalb von MS-Produkten ab 2000+ keine Frage, wie ein gutes Rattengift, einfach, schnell und wirksam :D

 

 

Darum ging es mir ja. Siehe auch meine Überschrift .... Ethereral ..wäre mal gespannt was der dann noch sieht :rolleyes:

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...