Size: a a a

2021 August 27

t

tipsybsd in OpenBSD
аа, пардон
источник

АВ

А зачем Вам in OpenBSD
в опенке когда то был wpa_supplicant? ни разу не сталкивался всегда ifconfig хватало ) а до этого видать и не было у меня wifi )
источник

t

tipsybsd in OpenBSD
сорян, я на всякий оговорился, т.к. как показывает практика у нас не все следят за актуальным состоянием
источник

N

Noiseless in OpenBSD
"wpakey passphrase | hexkey
   Set the WPA key and enable WPA. The key can be given using either a passphrase or a full length hex key, starting with 0x. If a passphrase is used the nwid or join option must first be specified, since ifconfig will hash the nwid along with the passphrase to create the key."

А там кстати можно ещё в hex виде пароль указывать. А сконвертировать, например, этим.
источник

t

tipsybsd in OpenBSD
да, можно в hex. Защита от человеческого фактора
источник

N

Noiseless in OpenBSD
угу. не более.
источник

АВ

А зачем Вам in OpenBSD
ну как бы так и так если ты хочешь "автологин", то куда то пароль надо будет записать ) или пихать в самодельную обвязку)
источник

t

tipsybsd in OpenBSD
логично, ага
источник

t

tipsybsd in OpenBSD
ну и пёс с ним
источник

t

tipsybsd in OpenBSD
будем как настоящие мужики - в plain-text
источник

N

Noiseless in OpenBSD
имхо, с wpa-psk это и ок. в комплекте с првавами 600 на файл.
источник

a;

artsi0m ; in OpenBSD
Это же получается надо будет как-то nestart.sh переписывать, чтобы можно было пароли в виде секретов ансибля, например, хранить...
источник

АВ

А зачем Вам in OpenBSD
Да не, просто свою шелупонь в rc.local пихать скорее
источник

a;

artsi0m ; in OpenBSD
Ну, можно сделать так: таблица из трёх столбцов. Первый столбец номер, второй название сети к которой подключаемся, третье — пароль. Номер в первом столбце получаем через не криптографическую хэш функцию от названия сети, делаем это либо  при вводе, либо при обработке hostname.if
Вот такая хеш таблица.
источник

a;

artsi0m ; in OpenBSD
Вооот. Как вы понимаете кроме хеш таблицы, нам собственно нужна ещё пара между названием сети и паролем.
То есть грубо говоря хеш-таблица+пара
Если это мы делаем на сишке, то для пущей секурности можем выделить память под пару через calloc_conceal(3)
источник

t

tipsybsd in OpenBSD
мне кажется тут проще использовать какой нибудь готовый общесистемный keyring, просто каким то образом привязать его к этому делу
источник

t

tipsybsd in OpenBSD
типа пользователь залогинился - получили доступ
источник

t

tipsybsd in OpenBSD
или что то такое
источник

t

tipsybsd in OpenBSD
но вообще, если кто то может прочитать твои пароли на компе, которые только от рута доступны - считай что уже все плохо
источник

t

tipsybsd in OpenBSD
так что проще наверное забить и продолжать жить с plain text)
источник