SlideShare a Scribd company logo
1 of 13
Download to read offline
Hogyan támadjunk és védjünk
hálózati eszközöket?
Beleznay Péter
pbeleznay@flane.com
CCIE#10282, CCSI#31966
Fast Lane – Cisco Learning Solution Partner
Teszt labor
HQ
Branch
Switch
192.168.1.1
192.168.1.2
10.1.1.1
10.1.1.254
Management PC „Guest” PC
DHCP beállítások
HQ
Branch
Switch
Management PC „Guest” PC
ip dhcp pool TEST
import all
network 10.1.1.0 255.255.255.0
default-router 10.1.1.1
ip dhcp relay information option
ip dhcp relay information trust-all
interface Fastethernet 0/0
ip helper-address 192.168.1.1
Jelszó beállítások
Jelszó támadások
Támadó eszközök:
Getpass
Cain
Védekezés:
Minimum 8 karakter hosszú jelszavak használata
(legyen benne szám, nagybetű, speciális
karakter), de ennél is jobb nem használni olyan
jelszót, ami a konfigurációba tárolódik el.
Alkalmazzunk „AAA” megoldásokat, és
RADIUS/TACACS szervert!
De hogyan szerezhetjük meg a
konfigurációs beállításokat, vagy a
jelszavakat?
Sniffer támadások…
Sniffer programok
Eszköz: Wireshark
Egy mindennapos kép…
„Forgalom eltérítés” #1
• VTP és DTP
vtp mode server
vtp domain DEMO
interface Fastethernet 0/10
(switchport mode dynamic auto)
switcport mode access
switchport nonegotiate
Interface Fastethernet 0/11
Branch
Switch
Hacker_Switch
Interface Fastethernet 0/1
Switchport mode trunk
„Guest” PC
Trunk
„Forgalom eltérítés” #2
• Routing manipulálás
Hacker_Router
„Guest” PC
router ospf 1
network 10.1.1.0 0.0.0.255 area 0
router ospf 1
passive-interface fastEthernet 0/0
area 0 authentication message-digest
router ospf 1
network 10.1.1.0 0.0.0.255 area 0
default-information originate always
Branch
„Forgalom eltérítés” #3
• DHCP támadás
Hacker_Router
„Guest” PC
ip dhcp pool PIRATE
network 10.1.1.0 255.255.255.0
default-router 10.1.1.2
ip dhcp snooping
ip dhcp snooping vlan 1
interface FastEthernet0/1
ip dhcp snooping trust
Branch
„Forgalom eltérítés” #4
• Man-in-the-middle támadás
ip arp inspection vlan 1
interface FastEthernet0/1
ip arp inspection trust
Management PC „Guest” PC
Valójában milyen nehéz megszerezni egy jelszót?
Branch
Köszönöm!

More Related Content

Viewers also liked

Tombol a nyar_kiprobalt_es_bevalt_tavmunka_megoldasok_2011_junius_9
Tombol a nyar_kiprobalt_es_bevalt_tavmunka_megoldasok_2011_junius_9Tombol a nyar_kiprobalt_es_bevalt_tavmunka_megoldasok_2011_junius_9
Tombol a nyar_kiprobalt_es_bevalt_tavmunka_megoldasok_2011_junius_9Gloster telekom Kft.
 
Redundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalamba
Redundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalambaRedundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalamba
Redundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalambaGloster telekom Kft.
 
Biztonságos videókapcsolat VPN nélkül
Biztonságos videókapcsolat VPN nélkülBiztonságos videókapcsolat VPN nélkül
Biztonságos videókapcsolat VPN nélkülGloster telekom Kft.
 
презентация антитабак2
презентация антитабак2презентация антитабак2
презентация антитабак2Aliya Kurbanova
 
презентация кодификатора КР
презентация кодификатора КРпрезентация кодификатора КР
презентация кодификатора КРAliya Kurbanova
 
Et aranyharomszog2.0
Et aranyharomszog2.0Et aranyharomszog2.0
Et aranyharomszog2.0Laszlo Vajas
 
Merre tovább kollaboráció a vállalati kollaboráció jövője
Merre tovább kollaboráció a vállalati kollaboráció jövőjeMerre tovább kollaboráció a vállalati kollaboráció jövője
Merre tovább kollaboráció a vállalati kollaboráció jövőjeGloster telekom Kft.
 
Wireless network security (in Hungarian)
Wireless network security (in Hungarian)Wireless network security (in Hungarian)
Wireless network security (in Hungarian)Csaba Krasznay
 

Viewers also liked (12)

vSphere
vSpherevSphere
vSphere
 
Hatékonyságnövelő megoldások
Hatékonyságnövelő megoldásokHatékonyságnövelő megoldások
Hatékonyságnövelő megoldások
 
Tombol a nyar_kiprobalt_es_bevalt_tavmunka_megoldasok_2011_junius_9
Tombol a nyar_kiprobalt_es_bevalt_tavmunka_megoldasok_2011_junius_9Tombol a nyar_kiprobalt_es_bevalt_tavmunka_megoldasok_2011_junius_9
Tombol a nyar_kiprobalt_es_bevalt_tavmunka_megoldasok_2011_junius_9
 
Uj vizeken
Uj vizekenUj vizeken
Uj vizeken
 
Redundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalamba
Redundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalambaRedundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalamba
Redundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalamba
 
Biztonságos videókapcsolat VPN nélkül
Biztonságos videókapcsolat VPN nélkülBiztonságos videókapcsolat VPN nélkül
Biztonságos videókapcsolat VPN nélkül
 
презентация антитабак2
презентация антитабак2презентация антитабак2
презентация антитабак2
 
презентация кодификатора КР
презентация кодификатора КРпрезентация кодификатора КР
презентация кодификатора КР
 
Et aranyharomszog2.0
Et aranyharomszog2.0Et aranyharomszog2.0
Et aranyharomszog2.0
 
Merre tovább kollaboráció a vállalati kollaboráció jövője
Merre tovább kollaboráció a vállalati kollaboráció jövőjeMerre tovább kollaboráció a vállalati kollaboráció jövője
Merre tovább kollaboráció a vállalati kollaboráció jövője
 
13 plusz egy legnépszerubb tipp
13 plusz egy legnépszerubb tipp13 plusz egy legnépszerubb tipp
13 plusz egy legnépszerubb tipp
 
Wireless network security (in Hungarian)
Wireless network security (in Hungarian)Wireless network security (in Hungarian)
Wireless network security (in Hungarian)
 

Similar to Netacademy magyar

Virtualizáció az EGISben
Virtualizáció az EGISbenVirtualizáció az EGISben
Virtualizáció az EGISbengazdagf
 
WLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi IrányelvekWLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi IrányelvekZsolt Kecskemeti
 
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)György Balássy
 
Te kit választanál - Ip telefonközpontot de milyet választék 10 - 500 felhas...
Te kit választanál  - Ip telefonközpontot de milyet választék 10 - 500 felhas...Te kit választanál  - Ip telefonközpontot de milyet választék 10 - 500 felhas...
Te kit választanál - Ip telefonközpontot de milyet választék 10 - 500 felhas...Gloster telekom Kft.
 
A mi hackathonunk: Egy kihívásokkal teli IoT projekt tapasztalatai
A mi hackathonunk: Egy kihívásokkal teli IoT projekt tapasztalataiA mi hackathonunk: Egy kihívásokkal teli IoT projekt tapasztalatai
A mi hackathonunk: Egy kihívásokkal teli IoT projekt tapasztalataiGyörgy Balássy
 
Tervezz IoT architektúrát, avagy élet egy HTTP nélküli világban
Tervezz IoT architektúrát, avagy élet egy HTTP nélküli világbanTervezz IoT architektúrát, avagy élet egy HTTP nélküli világban
Tervezz IoT architektúrát, avagy élet egy HTTP nélküli világbanGyörgy Balássy
 
Netis wf 2301 magyarnyelvű leírás
Netis wf 2301 magyarnyelvű leírásNetis wf 2301 magyarnyelvű leírás
Netis wf 2301 magyarnyelvű leírásMcGoat webáruház
 
Webalkalmazások teljesítményoptimalizálása
Webalkalmazások teljesítményoptimalizálásaWebalkalmazások teljesítményoptimalizálása
Webalkalmazások teljesítményoptimalizálásaFerenc Kovács
 
SUSE Linux Enterprise 11 admin 2
SUSE Linux Enterprise 11 admin 2SUSE Linux Enterprise 11 admin 2
SUSE Linux Enterprise 11 admin 2Kálmán Kéménczy
 

Similar to Netacademy magyar (15)

Virtualizáció az EGISben
Virtualizáció az EGISbenVirtualizáció az EGISben
Virtualizáció az EGISben
 
NETaudIT
NETaudITNETaudIT
NETaudIT
 
WLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi IrányelvekWLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi Irányelvek
 
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)
 
Young Enterprise Day – Adatvédelem a VoIP hálózatban
Young Enterprise Day – Adatvédelem a VoIP hálózatban Young Enterprise Day – Adatvédelem a VoIP hálózatban
Young Enterprise Day – Adatvédelem a VoIP hálózatban
 
Te kit választanál - Ip telefonközpontot de milyet választék 10 - 500 felhas...
Te kit választanál  - Ip telefonközpontot de milyet választék 10 - 500 felhas...Te kit választanál  - Ip telefonközpontot de milyet választék 10 - 500 felhas...
Te kit választanál - Ip telefonközpontot de milyet választék 10 - 500 felhas...
 
Voip
VoipVoip
Voip
 
A mi hackathonunk: Egy kihívásokkal teli IoT projekt tapasztalatai
A mi hackathonunk: Egy kihívásokkal teli IoT projekt tapasztalataiA mi hackathonunk: Egy kihívásokkal teli IoT projekt tapasztalatai
A mi hackathonunk: Egy kihívásokkal teli IoT projekt tapasztalatai
 
ZCM 10 bemutatás
ZCM 10 bemutatásZCM 10 bemutatás
ZCM 10 bemutatás
 
Tervezz IoT architektúrát, avagy élet egy HTTP nélküli világban
Tervezz IoT architektúrát, avagy élet egy HTTP nélküli világbanTervezz IoT architektúrát, avagy élet egy HTTP nélküli világban
Tervezz IoT architektúrát, avagy élet egy HTTP nélküli világban
 
Iptables gyorstalpaló
Iptables gyorstalpalóIptables gyorstalpaló
Iptables gyorstalpaló
 
Netis wf 2301 magyarnyelvű leírás
Netis wf 2301 magyarnyelvű leírásNetis wf 2301 magyarnyelvű leírás
Netis wf 2301 magyarnyelvű leírás
 
Webalkalmazások teljesítményoptimalizálása
Webalkalmazások teljesítményoptimalizálásaWebalkalmazások teljesítményoptimalizálása
Webalkalmazások teljesítményoptimalizálása
 
SUSE Linux Enterprise 11 admin 2
SUSE Linux Enterprise 11 admin 2SUSE Linux Enterprise 11 admin 2
SUSE Linux Enterprise 11 admin 2
 
2 tetel rendszergazda
2  tetel rendszergazda2  tetel rendszergazda
2 tetel rendszergazda
 

More from Gloster telekom Kft.

Biztonságos vállalati kollaborációs
Biztonságos vállalati kollaborációsBiztonságos vállalati kollaborációs
Biztonságos vállalati kollaborációsGloster telekom Kft.
 
Cisco UCCX használata külsős szoftverrel
Cisco UCCX használata külsős szoftverrelCisco UCCX használata külsős szoftverrel
Cisco UCCX használata külsős szoftverrelGloster telekom Kft.
 
Utazás, süti, kávé és pódium helyett - Üzleti megoldások professzionális web...
Utazás, süti, kávé és pódium helyett  - Üzleti megoldások professzionális web...Utazás, süti, kávé és pódium helyett  - Üzleti megoldások professzionális web...
Utazás, süti, kávé és pódium helyett - Üzleti megoldások professzionális web...Gloster telekom Kft.
 
A meglévő rendszer Voip-osítása
A meglévő rendszer Voip-osításaA meglévő rendszer Voip-osítása
A meglévő rendszer Voip-osításaGloster telekom Kft.
 
Gloster telekom Cisco Partner certification
Gloster telekom Cisco Partner certificationGloster telekom Cisco Partner certification
Gloster telekom Cisco Partner certificationGloster telekom Kft.
 

More from Gloster telekom Kft. (7)

Biztonságos vállalati kollaborációs
Biztonságos vállalati kollaborációsBiztonságos vállalati kollaborációs
Biztonságos vállalati kollaborációs
 
Hogyan méretezzünk tűzfalat?
Hogyan méretezzünk tűzfalat?Hogyan méretezzünk tűzfalat?
Hogyan méretezzünk tűzfalat?
 
Cisco UCCX használata külsős szoftverrel
Cisco UCCX használata külsős szoftverrelCisco UCCX használata külsős szoftverrel
Cisco UCCX használata külsős szoftverrel
 
Gloster leaflet 2014 március
Gloster leaflet 2014 márciusGloster leaflet 2014 március
Gloster leaflet 2014 március
 
Utazás, süti, kávé és pódium helyett - Üzleti megoldások professzionális web...
Utazás, süti, kávé és pódium helyett  - Üzleti megoldások professzionális web...Utazás, süti, kávé és pódium helyett  - Üzleti megoldások professzionális web...
Utazás, süti, kávé és pódium helyett - Üzleti megoldások professzionális web...
 
A meglévő rendszer Voip-osítása
A meglévő rendszer Voip-osításaA meglévő rendszer Voip-osítása
A meglévő rendszer Voip-osítása
 
Gloster telekom Cisco Partner certification
Gloster telekom Cisco Partner certificationGloster telekom Cisco Partner certification
Gloster telekom Cisco Partner certification
 

Netacademy magyar