2024. május 3., péntek

Gyorskeresés

mai pebkac 20130523

Írta: |

[ ÚJ BEJEGYZÉS ]

Ahogy ellenőrizni szoktam a rendszert, gyakran látom, ha előfizetőtől megy (pontosabban menne, de ez más téma) kifelé a szemét. Ilyenkor szépen logok átnéz, ügyfél kikeres, nagy kasza suhint.

Amikor rendbe tette a rendszerét, akkor visszakapcsolom az előfizetését. De vannak visszajáró júzerek, akiket rendszeresen ki kell rúgni a netről, ha nem akarok folyton spamek miatt balhét.

Ma is egy ilyen ügyfélnél voltam. Résztulajdonos a hálózatban, tehát az alapértelmezett megoldás, hogy felbontjuk vele a szerződést, nem játszik. Főnök is mondta, hogy kesztyűs kézzel, mert nem akar házon belüli balhét. Akkor egy megoldás marad: kocsikulcs.

Az alapvető probléma az, hogy én már csak az aggregált forgalmát látom, ami átment a routerén meg a natján, így komolyabb hibakeresésre mérsékelten alkalmas. Erre az a megoldásom, hogy rendszeresítettem egy zsebpc-t, debiannal. Ilyenkor az ügyfélnél router kikapcs, saját gép berak, és a tűzfal logok alapján mozdul a helyi rendszergarázda.

Ez a forgatókönyv zajlott ebben az esetben is egy darabig, csak itt kevés volt az ethernet port. Na akkor router elővesz, dhcp kikapcsol, switch módba átkonfigurál. Közben belelépek a wifi konfig részbe, gyorsolvasással olvasom alulról felfelé. Kulcs van, ez-az amaz bekonfigurálva, mezők kitöltve, stb. ahogy kell. Felérek a lap tetejére: disable security bejelölve.

A következő mondatnál, amit mondtam, kifogytam a levegőből... helyi kolléga teszt kedvéért előkapja a telefonját, wifi bekapcs, van net. és még ők csodálkoznak, hogy rendszeresen vírust jelez a tűzfal tőlük...mer itt vót' az ángyom, a Mari néne, oszt a laptopján nem ment a dróttalan net... anyám borogass...

Hozzászólások

(#1) Lenry


Lenry
félisten

cehh...
nálunk a cégnél nem is nagyon van WiFi, pedig igény az lenne rá bőven, most osztottunk ki 40+ tapifont (én az enyémet sikeresen arcra is ejtettem azóta :W ), de rá kellett jönnünk, hogy a WiFi-t egyszerűen képtelenség biztonságosra megcsinálni.

van a jelszó és csókolom, kifogyott a biztonság.
a többi, amit ennek címén mondanak, hogy MAC-szűrés meg SSID rejtés, az vicc kategória.

Gvella Glan! | There are two types of people: Those who can extrapolate from incomplete data

(#2) bambano válasza Lenry (#1) üzenetére


bambano
titán

szerintem meg lehet csinálni biztonságosra, ha nem tudnak kompletten kliensgépeket klónozni.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#3) danih válasza Lenry (#1) üzenetére


danih
addikt

Csodálatos...

(#1) Lenry Esetleg certificate alapú auth (802.1X)?

[ Szerkesztve ]

További hozzászólások megtekintése...
Copyright © 2000-2024 PROHARDVER Informatikai Kft.