Jump to content

Как передаётся пароль от клиента на сервер?


Recommended Posts

Шифруется ли пароль при пересылке от клиента к серверу в момент авторизации? И есть ли способ его перехватить в сети построенной на неуправляемых свичах?

Link to post
Share on other sites
Шифруется ли пароль при пересылке от клиента к серверу в момент авторизации? И есть ли способ его перехватить в сети построенной на неуправляемых свичах?

что у вас за локалка?

Link to post
Share on other sites
Шифруется ли пароль при пересылке от клиента к серверу в момент авторизации? И есть ли способ его перехватить в сети построенной на неуправляемых свичах?

что у вас за локалка?

www.smisher.net

Link to post
Share on other sites

Пароль на сервер в явном виде не передается совсем. Проверка аутентичности происходит несколько иначе.

Link to post
Share on other sites

Если на свитчах не переполнены MAC-таблицы и невозможно реализовать Man-in-the-Middle (кабели в трубах, свитчи - в коробах) - перехватить невозможно.

Link to post
Share on other sites

Шифруется естественно.

Раньше (года 2-3 назад) было шифрование DES.

Потом поменяли на blowfish (года 2 назад).

Хотя на мой взгляд, очень маловероятно, что пароль стырят и при DES шифровании )

Link to post
Share on other sites

Совершенно верно. Передаваемая на сенрвер информация пароля не содержит. Но контекст для Blowfish, которым шифруется пакет, формируется на основе пароля пользователя. Правильная расшифровка пкета на стороне сервера говорит о правильности пароля.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...