banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Tự bảo vệ mật khẩu mail của mình trong MITM?  XML
  [Discussion]   Tự bảo vệ mật khẩu mail của mình trong MITM? 07/06/2010 11:52:35 (+0700) | #1 | 212653
B 0 0 B
Member

[Minus]    0    [Plus]
Joined: 31/07/2009 17:19:41
Messages: 149
Offline
[Profile] [PM]

Một số cty còn đang dùng mail với giao thức pop3 và smtp, port 25 và 110. Nếu client bị MITM thì dễ dàng bị mất pass do pop3 và smtp gửi pass clear text

Để bảo mật hơn thì phải yêu cầu admin sử dụng tls hoặc ssl cho mail server nhưng nếu admin không thay đổi cấu hình vẫn sự dụng cách cũ thì có cách nào mình sống chung với nó mà khi bị MITM vẫn ko bị soi pass?

[Up] [Print Copy]
  [Discussion]   Tự bảo vệ mật khẩu mail của mình trong MITM? 07/06/2010 12:09:59 (+0700) | #2 | 212657
[Avatar]
Ikut3
Elite Member

[Minus]    0    [Plus]
Joined: 24/09/2007 23:47:03
Messages: 1429
Location: Nhà hát lớn
Offline
[Profile] [PM] [Yahoo!]
Nếu trong môi trường doanh nghiệp với sự quản lí chặt chẽ các user thì không khó để chống

+ Đối với các máy client của nhân viên . Đảm bảo tuyệt đối việc không được cài đặt bất kì ứng dụng nào ngoài các ứng dụng phục vụ cho công việc. Dựa vào đó thực hiện các cơ chế audit, monitor nhằm theo dõi các nhân viên đó

+ Đối với hệ thống mạng, mua các thiết bị mạng tốt có chức năng firewall như (anti arp spoofing, chống thay đổi địa chỉ mac v.v..). Hầu hết các thiết bị này đều bán ngoài thị trường và giá thành cũng như chủng loại khá nhiều

+ System Administrator hiểu rõ ngữ cảnh MITM và hành động sniff là gì và từ đó đưa ra biện pháp tốt hơn trong từng trường hợp
[Up] [Print Copy]
  [Discussion]   Tự bảo vệ mật khẩu mail của mình trong MITM? 07/06/2010 12:58:09 (+0700) | #3 | 212668
B 0 0 B
Member

[Minus]    0    [Plus]
Joined: 31/07/2009 17:19:41
Messages: 149
Offline
[Profile] [PM]
cách của bạn là chống MITM rồi

mình hỏi sống chung trong môi trường MITM mà vẫn ko sao mà?

giải pháp của mình áp dụng cho từng máy, ko cần áp dụng cho các máy còn lại, miễn sao thoả mãn câu hỏi.
[Up] [Print Copy]
  [Discussion]   Tự bảo vệ mật khẩu mail của mình trong MITM? 07/06/2010 13:05:01 (+0700) | #4 | 212672
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

B 0 0 B wrote:

Một số cty còn đang dùng mail với giao thức pop3 và smtp, port 25 và 110. Nếu client bị MITM thì dễ dàng bị mất pass do pop3 và smtp gửi pass clear text

Để bảo mật hơn thì phải yêu cầu admin sử dụng tls hoặc ssl cho mail server nhưng nếu admin không thay đổi cấu hình vẫn sự dụng cách cũ thì có cách nào mình sống chung với nó mà khi bị MITM vẫn ko bị soi pass?

 


Clients dùng pop3 và smpt nằm trong LAN hay nằm ngoài LAN?
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Discussion]   Tự bảo vệ mật khẩu mail của mình trong MITM? 07/06/2010 13:10:40 (+0700) | #5 | 212674
B 0 0 B
Member

[Minus]    0    [Plus]
Joined: 31/07/2009 17:19:41
Messages: 149
Offline
[Profile] [PM]

conmale wrote:


Clients dùng pop3 và smpt nằm trong LAN hay nằm ngoài LAN? 


nằm trong LAN
[Up] [Print Copy]
  [Discussion]   Tự bảo vệ mật khẩu mail của mình trong MITM? 07/06/2010 14:09:48 (+0700) | #6 | 212687
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

B 0 0 B wrote:

conmale wrote:


Clients dùng pop3 và smpt nằm trong LAN hay nằm ngoài LAN? 


nằm trong LAN 


Nếu pop3 và smtp server ấy có cung cấp dịch vụ SSH thì cách đơn giản và rẻ tiền nhất là tạo SSH tunnel từ client đến pop3/smtp server. Ví dụ:

ssh -L 1234:localhost:110 username@smpt_host

trong đó,
- 1234 là ephemeral port trên client
- localhost là máy của client (dùng 127.0.0.1)
- 110 là cổng dịch vụ pop3
- username là tên user account
- smtp_host là tên server chạy smtp / pop3

Đại khái giữa client và smtp server này sẽ thiết lập một encrypted tunnel. Traffic đi xuyên qua tunnel này không thể sniff và intercept được. Nếu muốn bảo đảm, smtp / pop3 server đó nên dùng key-based authetication cho SSH cho các clients. Điều này có nghĩa trên mail client, thay vì đưa vào tên (hoặc IP) của mail server thì đưa vào localhost và port là 1234.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|