「すべてのユーザーが利用可能」にチェックマークが付いている場合、ネットワークマネージャーはWPAキーをどこに保存しますか?


9

ネットワークマネージャーアプレットを介して新しいSSIDネットワークに接続すると、そのネットワークのキーは「ログイン」キーチェーンの下のgnome-keyringに保存されます。

ただし、そのネットワークを「すべてのユーザーが利用可能」に変更(編集)すると、パスワードは別の場所に移動します。PEAPネットワークの場合、それは事実上Active Directoryのパスワードなので、どこで知りたいですか。

代替テキスト

背景 私はほとんどのWIFIネットワークを「すべてのユーザーが利用できる」としてチェックして、実際に利用できるようにしません(とにかくシングルユーザーのラップトップです)。ネットワーク、セキュリティタブをクリックして「パスワードを表示」にチェックを入れます。これは、ネットワークを「すべてのユーザーが利用できる」ようにすると、そのネットワークを編集すると、policykitを介してシステムプロンプトがトリガーされるためです。

これは、新規インストール後にSeahorseを即座にアンインストールするのと同じ理由です。これを可能にするクレイジーなセキュリティリスク。


クレイジーなセキュリティリスク?あなたがあなたのマシンを無人にして他の人と一緒にロックを解除した場合のみ。暗号化されたキーチェーンにパスワードを格納することは、通常、セキュリティにとって有益であると考えられています。
David Foerster 2013年

デビッド、あなたは明らかに、誰もが自分のラップトップを机から離れるたびに必ずロックしていると考えれば、企業環境であまり働いていません。それは「そうだ」と言うことの一つであり、反対は「リアリティ」と呼ばれるものです。それは時々、時々、それが起こることを意味します。適切にインストールされたWindowsであれば、それほど害はありません。適切にインストールされたUbuntuでも同じです... Seahorseがインストールされている場合を除きます。次に、パスワードを平文で、見たい人に渡しました。
Scaine 2013年

はい、私は利便性とセキュリティの誤りについて知っています。しかし、そのことに飛び込むことはおそらくあまりにも話題から外れるでしょう。
David Foerster 2013年

回答:


12

現在、確認できるwifiはありませんが、http://live.gnome.org/NetworkManager/SystemSettingsによると、システム接続は/ etc / NetworkManager / system-connections /に保存する必要があります。


そして今確認されました。system-connectionsディレクトリには、「すべてのユーザーが利用可能」にチェックマークが付いているすべてのWIFIネットワークが、PSKがクリアテキストで保持されます。ただし、これはrootだけが読み取ることができます。これは、私のユースケースでは十分です。マジック-ありがとう!
Scaine、2011年

4

クライアントとサーバー/ルーターの間でワイヤレス認証がどのように行われるかを私たち全員が知っていると仮定すると、マシンはアクセスポイント名を「記憶」して、同じキーを何度も何度も入力し続けないようにします。

すべてのネットワークの「記憶された」鍵は暗号化されず、次の場所に保存されます。

/etc/NetworkManager/system-connections

私たちがcatあなたが見るファイルの1つを出すならば:(これは私の箱です)

[connection]

id=Auto FLPHF
uuid=495d8230-53bd-4df5-812a-374526fdb031
type=802-11-wireless
[802-11-wireless]
ssid=FLPHF
mode=infrastructure
mac-address=00:C0:CA:40:AE:5F
security=802-11-wireless-security
[802-11-wireless-security]
key-mgmt=wpa-psk
auth-alg=open
psk=[TOOK OUT MY KEY]< you get the idea. 
[ipv4]
method=auto
[ipv6]
method=auto

このディレクトリには、保存されているすべてのパスワードが含まれているようには見えません。nmcliを使用してそれらの一部を追加したためかどうかはわかりませんが、資格情報が記憶されているネットワークがあり、その資格情報がここに格納されていないことは間違いありません。では、彼らはどこにいるのでしょうか?
appas

-1

それは保存され/etc/network/interfaces、暗号化されていません!


/ etc / network / interfacesには保存されません!
Eric Carvalho 2013年

ほんの何年も前のことです。
Oli
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.