"모든 사용자에게 사용 가능"이 선택되면 네트워크 관리자는 WPA 키를 어디에 저장합니까?


9

네트워크 관리자 애플릿을 통해 새 SSID 네트워크에 연결하면 해당 네트워크의 키가 "로그인"키 체인 아래 그놈 키링에 저장됩니다.

그러나 해당 네트워크를 "모든 사용자에게 사용 가능"으로 변경 (편집)하면 암호가 다른 곳으로 이동합니다. PEAP 네트워크 인 경우 효과적으로 Active Directory 암호이기 때문에 어디에 있는지 알고 싶습니다.

대체 텍스트

배경 대부분의 WIFI 네트워크를 "모든 사용자가 사용할 수있는"것으로 선택하면 실제로는 사용 가능하지 않으며 (단일 사용자 랩톱 임) 오히려 마우스 오른쪽 단추를 클릭하여 일반 텍스트로 해당 네트워크의 암호를 볼 수 없도록합니다. 보안 탭을 클릭하고 "암호 표시"를 선택하십시오. 네트워크를 "모든 사용자가 사용할 수있게"만들 때 해당 네트워크를 편집하면 정책 키트를 통해 시스템 프롬프트가 트리거되기 때문입니다.

이것이 새로 설치 한 후 Seahorse를 즉시 제거하는 것과 같은 이유입니다. 이것을 허용하는 미친 보안 위험.


미친 보안 위험? 다른 사람과 함께 기계를 방치하고 잠금 해제 한 경우에만 해당됩니다. 암호화 된 키 체인에 비밀번호를 저장하면 일반적으로 보안에 도움이됩니다.
David Foerster

데이비드, 당신은 모든 사람들이 자신의 책상에서 나올 때마다 반드시 랩톱을 잠그고 있다고 생각한다면 분명히 회사 환경에서 일하지 않았습니다. "그렇습니다"라고 말하는 것이 한 가지이고, 그 반대의 경우는 "현실성"이라고하는 것입니다. 제대로 설치된 Windows라면 큰 피해를 입을 수 없습니다. Seahorse가 설치되어 있지 않은 한 Ubuntu가 올바르게 설치되었습니다. 그런 다음, 보려는 사람에게 비밀번호를 일반 텍스트로 제공했습니다.
Scaine

예, 편의와 보안의 오류에 대해 알고 있습니다. 그러나 그것에 뛰어 드는 것은 아마도 너무 주제가 아닐 것입니다.
David Foerster

답변:


12

지금은 Wi-Fi가 없지만 http://live.gnome.org/NetworkManager/SystemSettings 에 따르면 시스템 연결은 / etc / NetworkManager / system-connections /에 저장해야합니다.


그리고 지금 확인되었습니다. system-connections 디렉토리에는 PSK와 함께 "모든 사용자에게 사용 가능"으로 표시되는 모든 WIFI 네트워크가 일반 텍스트로 저장됩니다. 그러나 루트로만 읽을 수 있으므로 사용 사례에 충분합니다. 마술-감사합니다!
Scaine

4

클라이언트와 서버 / 라우터간에 무선 인증이 수행되는 방식을 모두 알고 있다고 가정하면 컴퓨터는 액세스 포인트 이름을 '기억'하여 동일한 키를 계속 반복해서 입력하지 않도록합니다.

모든 네트워크 '기억'키는 암호화되지 않고 다음에 저장됩니다.

/etc/NetworkManager/system-connections

cat파일 중 하나 가 나오면 다음과 같이 표시됩니다.

[connection]

id=Auto FLPHF
uuid=495d8230-53bd-4df5-812a-374526fdb031
type=802-11-wireless
[802-11-wireless]
ssid=FLPHF
mode=infrastructure
mac-address=00:C0:CA:40:AE:5F
security=802-11-wireless-security
[802-11-wireless-security]
key-mgmt=wpa-psk
auth-alg=open
psk=[TOOK OUT MY KEY]< you get the idea. 
[ipv4]
method=auto
[ipv6]
method=auto

이 디렉토리에는 저장된 비밀번호가 모두 포함되어 있지 않습니다. nmcli를 사용하여 그중 일부를 추가했기 때문인지 모르겠지만 자격 증명이 기억되고 자격 증명이 저장되어 있지 않은 네트워크가 있다고 말할 수 있습니다. 그렇다면 그들은 어디에 있습니까?
appas

-1

저장되고 /etc/network/interfaces암호화되지 않습니다!


/ etc / network / interfaces에 저장되어 있지 않습니다!
Eric Carvalho

몇 년 전만해도 그렇습니다.
Oli
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.