netacademy magyar

13
Hogyan támadjunk és védjünk hálózati eszközöket? Beleznay Péter [email protected] CCIE#10282, CCSI#31966 Fast Lane Cisco Learning Solution Partner

Upload: gloster-telekom-kft-

Post on 20-Jan-2015

1.174 views

Category:

Business


8 download

DESCRIPTION

Netacademy magyar

TRANSCRIPT

Page 1: Netacademy magyar

Hogyan támadjunk és védjünk hálózati eszközöket?

Beleznay Péter [email protected] CCIE#10282, CCSI#31966 Fast Lane – Cisco Learning Solution Partner

Page 2: Netacademy magyar

Teszt labor

HQ

Branch

Switch

192.168.1.1

192.168.1.2

10.1.1.1

10.1.1.254

Management PC „Guest” PC

Page 3: Netacademy magyar

DHCP beállítások

HQ

Branch

Switch

Management PC „Guest” PC

ip dhcp pool TEST

import all

network 10.1.1.0 255.255.255.0

default-router 10.1.1.1

ip dhcp relay information option

ip dhcp relay information trust-all

interface Fastethernet 0/0

ip helper-address 192.168.1.1

Page 4: Netacademy magyar

Jelszó beállítások

Page 5: Netacademy magyar

Jelszó támadások

Támadó eszközök: Getpass Cain Védekezés: Minimum 8 karakter hosszú jelszavak használata

(legyen benne szám, nagybetű, speciális karakter), de ennél is jobb nem használni olyan jelszót, ami a konfigurációba tárolódik el. Alkalmazzunk „AAA” megoldásokat, és RADIUS/TACACS szervert!

Page 6: Netacademy magyar

De hogyan szerezhetjük meg a konfigurációs beállításokat, vagy a

jelszavakat?

Sniffer támadások…

Page 7: Netacademy magyar

Sniffer programok

Eszköz: Wireshark

Page 8: Netacademy magyar

Egy mindennapos kép…

Page 9: Netacademy magyar

„Forgalom eltérítés” #1

• VTP és DTP

vtp mode server

vtp domain DEMO

interface Fastethernet 0/10

(switchport mode dynamic auto)

switcport mode access

switchport nonegotiate

Interface Fastethernet 0/11

Branch

Switch

Hacker_Switch

Interface Fastethernet 0/1

Switchport mode trunk

„Guest” PC

Trunk

Page 10: Netacademy magyar

„Forgalom eltérítés” #2

• Routing manipulálás

Hacker_Router

„Guest” PC

router ospf 1

network 10.1.1.0 0.0.0.255 area 0

router ospf 1

passive-interface fastEthernet 0/0

area 0 authentication message-digest

router ospf 1

network 10.1.1.0 0.0.0.255 area 0

default-information originate always

Branch

Page 11: Netacademy magyar

„Forgalom eltérítés” #3

• DHCP támadás

Hacker_Router

„Guest” PC

ip dhcp pool PIRATE

network 10.1.1.0 255.255.255.0

default-router 10.1.1.2

ip dhcp snooping

ip dhcp snooping vlan 1

interface FastEthernet0/1

ip dhcp snooping trust

Branch

Page 12: Netacademy magyar

„Forgalom eltérítés” #4

• Man-in-the-middle támadás

ip arp inspection vlan 1

interface FastEthernet0/1

ip arp inspection trust

Management PC „Guest” PC

Valójában milyen nehéz megszerezni egy jelszót?

Branch

Page 13: Netacademy magyar

Köszönöm!