web-dev-qa-db-fra.com

Où le gestionnaire de réseau stocke-t-il les clés WPA lorsque l'option "Disponible pour tous les utilisateurs" est cochée?

Lorsque vous vous connectez à un nouveau réseau SSID via l'applet du gestionnaire de réseau, la clé de ce réseau est stockée dans gnome-keyring sous le trousseau "login".

Mais lorsque vous modifiez (modifiez) ce réseau pour qu'il soit "Disponible pour tous les utilisateurs", le mot de passe se déplace ailleurs. J'aimerais savoir où, car s'il s'agit d'un réseau PEAP, il s'agit bien de votre mot de passe Active Directory.

alt text

Background Je coche la plupart des réseaux WIFI comme "disponibles pour tous les utilisateurs" pour ne pas les rendre réellement disponibles (c'est un ordinateur portable mono-utilisateur de toute façon), mais plutôt pour empêcher quiconque de voir mon mot de passe pour ce réseau en clair texte simplement en faisant un clic droit sur le réseau, en cliquant sur l'onglet sécurité et en cochant "afficher le mot de passe". En effet, lorsque vous rendez un réseau "disponible pour tous les utilisateurs", l’édition de ce réseau déclenche une invite système via le kit de stratégie.

C'est la même raison pour laquelle je désinstalle instantanément Seahorse après une nouvelle installation. Risque de sécurité fou permettant cela.

9
Scaine

Je n'ai pas de wifi pour le vérifier pour le moment, mais selon http://live.gnome.org/NetworkManager/SystemSettings , les connexions système devraient être stockées dans/etc/NetworkManager/system- les liaisons/ .

12
João Pinto

En supposant que nous sachions tous comment se passe l'authentification sans fil entre un client et un serveur/routeur, votre machine essaiera de "mémoriser" le nom du point d'accès pour nous aider à ne pas continuer à utiliser la même clé.

Les clés "mémorisées" de tous les réseaux ne sont pas cryptées et sont stockées dans:

/etc/NetworkManager/system-connections

si nous cat sur l'un des fichiers, vous verrez: (c'est ma boîte)

[connection]

id=Auto FLPHF
uuid=495d8230-53bd-4df5-812a-374526fdb031
type=802-11-wireless
[802-11-wireless]
ssid=FLPHF
mode=infrastructure
mac-address=00:C0:CA:40:AE:5F
security=802-11-wireless-security
[802-11-wireless-security]
key-mgmt=wpa-psk
auth-alg=open
psk=[TOOK OUT MY KEY]< you get the idea. 
[ipv4]
method=auto
[ipv6]
method=auto
4
somelinuxguy