ผู้จัดการเครือข่ายจะจัดเก็บคีย์ WPA ไว้ที่ใดเมื่อมีการทำเครื่องหมาย“ พร้อมให้ผู้ใช้ทั้งหมด”


9

เมื่อคุณเชื่อมต่อกับเครือข่าย SSID ใหม่ผ่านทางแอปเพล็ตผู้จัดการเครือข่ายกุญแจสำหรับเครือข่ายนั้นจะถูกเก็บไว้ใน gnome-keyring ภายใต้พวงกุญแจ "เข้าสู่ระบบ"

แต่เมื่อคุณเปลี่ยน (แก้ไข) เครือข่ายนั้นเป็น "พร้อมใช้งานสำหรับผู้ใช้ทั้งหมด" รหัสผ่านจะย้ายไปที่อื่น ฉันต้องการทราบว่าเพราะถ้าหากเป็นเครือข่าย PEAP นั่นเป็นรหัสผ่าน Active Directory ของคุณอย่างมีประสิทธิภาพ

ข้อความแสดงแทน

พื้นหลัง ฉันทำเครื่องหมายเครือข่าย WiFi ส่วนใหญ่ว่า "พร้อมให้ผู้ใช้ทุกคน" ไม่ให้ใช้งานได้จริง (เป็นแล็ปท็อปที่มีผู้ใช้คนเดียวอยู่แล้ว) แต่เพื่อป้องกันไม่ให้ใครก็ตามเห็นรหัสผ่านของฉันสำหรับเครือข่ายนั้น เครือข่ายคลิกที่แท็บความปลอดภัยและเลือก "แสดงรหัสผ่าน" นี่คือเนื่องจากเมื่อคุณทำให้เครือข่าย "พร้อมใช้งานสำหรับผู้ใช้ทั้งหมด" การกระทำของการแก้ไขเครือข่ายนั้นทริกเกอร์พรอมต์ของระบบผ่าน policykit

นี่เป็นเหตุผลเดียวกันที่ฉันยกเลิกการติดตั้ง Seahorse ทันทีหลังจากติดตั้งใหม่ ความเสี่ยงด้านความปลอดภัยที่บ้าคลั่งช่วยให้สิ่งนี้


มีความเสี่ยงด้านความปลอดภัยหรือไม่ เฉพาะในกรณีที่คุณปล่อยให้เครื่องไม่ต้องใส่คนอื่นและปลดล็อคกับคนอื่น ๆ การจัดเก็บรหัสผ่านในพวงกุญแจที่เข้ารหัสนั้นมักถือว่าเป็นประโยชน์ต่อความปลอดภัย
David Foerster

เดวิดคุณเห็นได้ชัดว่าไม่ได้ทำงานในสภาพแวดล้อมขององค์กรถ้าคุณคิดว่าทุกคนล็อคแล็ปท็อปโดยไม่ล้มเหลวทุกครั้งที่พวกเขาออกจากโต๊ะทำงาน มันเป็นสิ่งหนึ่งที่จะพูดว่า "ใช่คุณควร" และสิ่งที่ตรงกันข้ามคือสิ่งที่เรียกว่า "ความจริง" ซึ่งหมายความว่าบางครั้งบางครั้งมันก็เกิดขึ้น หากเป็น Windows ที่ติดตั้งอย่างถูกต้องจะไม่มีอันตรายใด ๆ เกิดขึ้นได้ มันเป็นอูบุนตูที่ติดตั้งอย่างถูกต้องเหมือนกัน ... เว้นแต่คุณจะติดตั้งซีฮอร์ส จากนั้นคุณเพิ่งส่งรหัสผ่านของคุณเป็นข้อความที่ชัดเจนให้กับทุกคนที่ใส่ใจ
Scaine

ใช่ฉันรู้เกี่ยวกับการเข้าใจผิดเกี่ยวกับความสะดวกสบายและความปลอดภัย แต่การดำน้ำในนั้นอาจเป็นหัวข้อที่เกินไป
David Foerster

คำตอบ:


12

ฉันไม่มี wifi เพื่อตรวจสอบตอนนี้ แต่ตามhttp://live.gnome.org/NetworkManager/SystemSettingsการเชื่อมต่อระบบควรถูกเก็บไว้ที่ / etc / NetworkManager / system-connections /


และตอนนี้ได้รับการยืนยัน ไดเรกทอรีการเชื่อมต่อระบบเก็บเครือข่ายไร้สายทั้งหมดของคุณที่มีการทำเครื่องหมาย "พร้อมใช้งานสำหรับผู้ใช้ทั้งหมด" ด้วย PSK ในรูปแบบข้อความธรรมดา อย่างไรก็ตามมันสามารถอ่านได้โดย root เท่านั้นซึ่งดีสำหรับกรณีการใช้งานของฉัน Magic - ขอบคุณ!
Scaine

4

สมมติว่าเราทุกคนรู้ว่าการรับรองความถูกต้องไร้สายเกิดขึ้นระหว่างไคลเอนต์และเซิร์ฟเวอร์ / เราเตอร์อย่างไรเครื่องของคุณจะพยายาม 'จำ' ชื่อจุดเข้าใช้งานเพื่อช่วยเราไม่ให้ใส่รหัสเดิมซ้ำไปซ้ำมา

คีย์ 'จดจำ' เครือข่ายทั้งหมดไม่ได้เข้ารหัสและเก็บไว้ใน:

/etc/NetworkManager/system-connections

ถ้าเราcatออกไฟล์ใดไฟล์หนึ่งคุณจะเห็น: (นี่คือกล่องของฉัน)

[connection]

id=Auto FLPHF
uuid=495d8230-53bd-4df5-812a-374526fdb031
type=802-11-wireless
[802-11-wireless]
ssid=FLPHF
mode=infrastructure
mac-address=00:C0:CA:40:AE:5F
security=802-11-wireless-security
[802-11-wireless-security]
key-mgmt=wpa-psk
auth-alg=open
psk=[TOOK OUT MY KEY]< you get the idea. 
[ipv4]
method=auto
[ipv6]
method=auto

dir นี้ดูเหมือนจะไม่มีรหัสผ่านที่บันทึกไว้ทั้งหมด ฉันไม่รู้ว่าเป็นเพราะฉันใช้ nmcli เพื่อเพิ่มบางส่วน แต่ฉันสามารถพูดได้อย่างแน่นอนว่ามีเครือข่ายที่จะจดจำข้อมูลประจำตัวและไม่ได้เก็บข้อมูลรับรองไว้ที่นี่ พวกเขาอยู่ที่ไหนแล้ว
appas

-1

มันถูกเก็บไว้ใน/etc/network/interfacesและไม่ได้เข้ารหัส!


มันไม่ได้เก็บไว้ใน / etc / network / interfaces!
Eric Carvalho

มันเคยเป็นเมื่อหลายปีก่อน
Oli
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.