Obejście PEAP przez odznaczenie weryfikacji certyfikatu serwera

Autor: adfire <a_at_a.pl>
Data: Mon 28 Sep 2009 - 13:54:02 MET DST
Message-ID: <h9q89a$5u$1@atlantis.news.neostrada.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original

Witam,

Radius na W2K3, uwierzytelnianie 802.1X PEAP (MS-CHAP2), stacje na Win XP.
Dany klient z włączonym uwierzytelnianiem 802.1X z PEAP, ale z odznaczoną
weryfikacją certyfikatu serwera uzyskuje dostęp do sieci (po podaniu loginu
oczywiście, chodzi o prywatne komputery w sieci firmowej).

Czy da się przed tym zabezpieczyć ??

Z góry dziękuję za podpowiedzi

Pozdrawiam
M.
Received on Mon Sep 28 13:55:04 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 28 Sep 2009 - 14:42:02 MET DST