bezpečnost Telnet x HTTP

Problematika administrace LAN či WIFI sítí

Moderátor: Mods_senior

jsemzpet
Level 1
Level 1
Příspěvky: 74
Registrován: březen 17
Pohlaví: Muž
Stav:
Offline

bezpečnost Telnet x HTTP

Příspěvekod jsemzpet » 30 bře 2017 13:41

Uživatel ITCrowd u tohoto tématu jednoho tématu (viewtopic.php?f=8&t=187256&p=1455982#p1455982) tvrdí, že HTTP je pro přístup do administrace bezpečnější než Telnet. Nenapadá někoho proč by to tak mělo být? Já sám na nic nepřišel.

Reklama
Uziv00
Pohlaví: Nespecifikováno

Re: bezpečnost Telnet x HTTP

Příspěvekod Uziv00 » 30 bře 2017 13:50

V nastavení routeru je u http možnost omezit administraci pouze z určitého počítače. Z toho plyne - i když dojde ke zcizení přístupových údajů, pak se do administrace přes http nemohu dostat.
Možnost telnetu je pouze povolit/zakázat.

jsemzpet
Level 1
Level 1
Příspěvky: 74
Registrován: březen 17
Pohlaví: Muž
Stav:
Offline

Re: bezpečnost Telnet x HTTP

Příspěvekod jsemzpet » 30 bře 2017 14:11

Aha, takže tady je chyba...

Z jednoho nebo několika routerů vyvozuješ obecné závěry pro ostatní routery. Omezení přístupu do administrace pouze na základě fyzického portu nebo IP adresy se dělá pomocí ACL buď na úrovni zařízení nebo na úrovni služby. Samotné protokoly HTTP a Telnet nic jako omezení přístupu neřeší.
To, že na jednom nebo několika málo routerech nebyla možnost nastavit, odkud se můžeš přes Telnet připojit neznamená, že to ne jiném zařízení taková možnost také není. První odkaz z Googlu:
http://www.tp-link.com/ca/faq-308.html

Uziv00
Pohlaví: Nespecifikováno

Re: bezpečnost Telnet x HTTP

Příspěvekod Uziv00 » 30 bře 2017 14:39

Tvůj první odkaz googla se týká nastavení telnetu na WAN portu. Na LAN je pouze administrace http.
A ano, samotný protokol bezpečnost neřeší, a to jsem taky netvrdil.
A ano, skutečně mě neprošly rukama všechny routery na světě.


Zpět na “Administrace sítě”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti