AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 415038
Accepted
TiernanO
TiernanO
Asked: 2012-08-08 03:55:37 +0800 CST2012-08-08 03:55:37 +0800 CST 2012-08-08 03:55:37 +0800 CST

我们是否应该将 VPN 从 MSCHAP V2 迁移到其他软件?

  • 772

几个月前我们买了一个新的防火墙,一个 Netgear UTM9S,我们启用的功能之一是 PPTP VPN,使远程用户能够访问 SQL、Web 和文件服务器。但是现在,在阅读了这篇关于 MSCHAP V2 被破坏的 Ars Technica 文章后,我想知道我们是否应该为此担心并关闭 PPTP 并启用其他 VPN 选项之一?SSL 和 IPSEC 选项可用,需要阅读手册才能移动到它们,还要配置每台用户机器,所以我们应该花时间在这上面吗?或者这只是 FUD?

security
  • 1 1 个回答
  • 300 Views

1 个回答

  • Voted
  1. Best Answer
    cjc
    2012-08-08T04:11:37+08:002012-08-08T04:11:37+08:00

    好吧,这不是 FUD:MSCHAPv2 在其设计中有一个合理的弱点,并且已经发布了一个工具,允许攻击者利用该弱点。研究人员发表的实际文章有更多细节和他们的建议。

    您自己的公司可能不会立即成为 teh hax0rz 的目标:必须对需要提交以供分析的流量进行网络捕获,因此您的远程用户之一可能会在攻击者正在寻找的地方使用您的 VPN要利用的 MSCHAPv2 流量。由于涉及多个步骤,您可能不会看到对故意破坏感兴趣的人(即,想要破坏咖啡店中每个人的 Facebook 页面的人)。攻击此 VPN 流量的攻击者将很少见,但如果遇到,则严重得多。

    关于切换到 IPSEC,请注意有关 IPSEC-PSK 的文章中的警告:您应该使用证书或非常复杂的预共享密钥,因为 IPSEC-PSK 容易受到字典攻击。

    • 1

相关问题

  • OpenSSH 漏洞 [重复]

  • 选择什么安全套件?

  • 安全地授予对 SQL 2005 复制监视器的访问权限以创建快照

  • SSH 服务器零日漏洞利用 - 保护自己的建议

  • 如何将安全组添加到正在运行的 EC2 实例?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve