fuer Einwahl ist "anything" * "anything" missbrauchbar
Ein fremder PC kann "anything" * "anything" meiner pap-/chap-secrets mißbrauchen um sich bei mir einzuwählen. Das "anything" * "anything" stammt von dem Arcor-Internetzugang, den Suse 8.2 (ich habe Suse 8.2) standardmäßig anbietet und steht nach jedem SuSEconfig automatisch in den pap-/chap-secret's wenn ich das Arcor-Device nicht lösche. Wie kann ich diesen Mißbrauch verhindern? Näheres: Ich habe auf meinem PC die Einwahl realisiert. Die "Provider"-Datei eines Einwahldevice kann leer sein, es ist offenbar egal, was da drinnen steht. (in den Provider- Dateien steht bei Devices, die sich auswählen, User und Passwort.) Sicherlich kann ich dem Device irgendwie auf den Weg geben, daß nicht jedes beliebige User - Passwort-Paar der pap-/chap-secrets zur Authentifizierung verwendet werden darf. Aber wie? (Ich will dem Device keine Beschränkungen auferlegen, wer alles anrufen darf, also nicht strikt MSNs vergeben, die nur anrufen dürfen.) Bem: ich habe es noch nie mit Yast geschafft ein Einwahl-Device zu konfigurieren. Ich mache es immer mit eigenen Templates: /etc/sysconfig/isdn/cfg-net1: # (Einwahl) CALLBACK="off" CHARGEHUP="on" COMPRESSION="no" DEFAULTROUTE="no" DIALMODE="manual" DYNAMICIP="no" FIREWALL="no" IPADDR="192.168.10.220" PTPADDR="192.168.10.200" MSN="1234567" MULTILINK="yes" PROTOCOL="syncppp" PROVIDER="pc_dialin" STARTMODE="onboot" SECURE="off" IPPPD_OPTIONS="+pap -chap debug proxyarp" und /etc/sysconfig/network/providers/pc_dialin ist leer, muß aber vorhanden sein: # leer! danke schonmal Ekkard
participants (1)
-
Ekkard Gerlach