본문 바로가기

pptp3

Microsoft CHAP v2 프로토콜 취약점 주의 □ 개요 o 마이크로소프트(이하 MS)는 MS-CHAP v2 프로토콜의 암호화 취약점을 악용한 공격코드가 공개되었음을 확인함 [1] o 공격자는 해당 취약점을 악용한 MITM 공격 등을 통하여 사용자 자격증명을 획득할 수 있음 ※ MS-CHAP v2 프로토콜 : Microsoft Challenge Handshake Authentication Protocol version 2의 약어로 PPTP(Point-to-Point Tunneling Protocol) 기반 VPN에 일반적으로 사용되는 인증 방법□ 영향을 받는 환경 o PPTP 기반 VPN의 인증방법으로 MS-CHAP v2만을 사용하는 경우 해당 취약점에 영향을 받음□ 권장 해결방안 o MS는 PPTP 기반 VPN 인증으로 MS-CHAP v2 대신 PE.. 2012. 8. 21.
PPTP VPN 계정관리 Radius + MySQL Caveats: MPPE encryption seems to be available with MS-CHAP authentication only. Not PAP and CHAP. This document assumes only MS-CHAP v2 is used. (As version 1 is totally broken securitywise.) PPP and kernel: Note: patching the kernel is only required if you are using a kernel version below 2.6.15-rc1 -- James Cameron, 2005-11-16. Patch your kernel sources with the mppeinstall.sh script in linux.. 2011. 3. 15.
MSChap-v2 및 MPPE, MPPC 지원하는 PPTPD 설정 PPTP 란? Point to Point Tunneling Protocol 로써 자세한건 첨부화일을 참조 하시면 됩니다. 1. 리눅스에서 PPTPD (서버) 구축하기 1) 필요한 파일 다운 받기 - http://www.polbox.com/h/hs001/#AEN55 에서 다음 파일들을 받는다. - linux-2.4.26-mppe-mppc-1.0.patch.gz (해당 커널버젼에 맞는 것으로 다운 받는다) - ppp-2.4.2-cvs20030715.tar.gz - ppp-2.4.2-mppe-mppc-1.0.patch.gz - http://sourceforge.net/project/showfiles.php?group_id=44827&release_id=121026 에서 - pptpd-1.1.4-b4.tar.g.. 2009. 10. 9.