Freeradius부터 ARP Scanner까지
From Freeradius to ARP Scanner
Q&A
회원수 188명의 대형 동아리
비밀번호 유출 사건의 발생
비밀번호 유출 사건의 발생
=> 주기적으로 비밀번호를 바꾸는 방법
비밀번호 유출 사건의 발생
=> 주기적으로 비밀번호를 바꾸는 방법
=> 아니면, 부원마다 다른 비밀번호를?
반복되는 질문
비밀번호가 없는 WiFi
- 누구나 접속 가능
비밀번호가 있는 WiFi
- 비밀번호를 알면 접속 가능
- 비밀번호 유출 시 제지할 수 있는 수단이 없음
로그인 방식의 WiFi
- 개인에게 할당된 비밀번호가 다름
- 비밀번호 유출 시 제지할 수 있는 수단이 있음
로컬 영역 네트워크에서 상대 기기와 연결하는 기기에 대한 인증을 제공하는 방식을 정의한 표준
Remote Authentication Dial In User Service
Remote Authentication Dial In User Service
네트워크 자원에 대한 접근을 인증(Authenticate)하고 허가(Authorize)하며 관리(Accounting)
Remote Authentication Dial In User Service
네트워크 자원에 대한 접근을 인증(Authenticate)하고 허가(Authorize)하며 관리(Accounting)
802.1x 위에서 인증을 담당하는 서버
Lightweight Directory Access Protocol
RADIUS를 포함한 여러 서비스들이 User Federation 용도로 사용
OpenLDAP의 TLS 설정에 필요한 Certificate를 발급하고 갱신한다
Issues and Renews Certificate for TLS settings of OpenLDAP
/docker-entrypoint.sh
None
FreeRadius의 인증 기록과 Accounting 기록을 저장한다
Stores FreeRadius authentication and accounting records
FreeRadius을 통해 접근할 수 있는 유저들의 정보를 저장한다
Stores user information that can be accessed through FreeRadius
802.1x 인증을 위한 RADIUS 서버
RADIUS server for 802.1x authentication
NT Hash를 따로 저장해야 함
NT Hash를 따로 저장해야 함
Where? How?
윈도우의 파일공유 프로토콜인 SMB 프로토콜을 재 구현한 것
Re-implementation of the SMB networking protocol
which is a protocol
for Windows file share
IP가 필요함
Need IP
IP가 필요함
Need IP
MAC 주소를 알 수 없음
Cannot know MAC address
네트워크 서브넷에 있는 모든 IP에 Ping을 보내고 ARP 테이블을 확인해 보자!
Ping all the ips in the subnet and check the ARP table!
네트워크가 Host와 분리되어 있으며 ARP Cache를 Flush할 수 없다
Network is seperated with the host and cannot flush the arp cache