Security Lab

вот такой вот вопросик




Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
вот такой вот вопросик
 
c привязкой IP-MAC тоже поаккуратней - умных свичей с возможность привяки маков на порт много не на ставишь - дорого сеть получиться, да и админам возни валом, а если рядом с тобой будут юниксовые машины так они могуть пользоваться интернетом вместе с тобой, пока ты ещё работаешь, и твоя машина ругаться не будет сильно

плюс ко всему пароли для авторизации беречь нужно при доставке на сервер -- снифера работают на ура, ssl после ряда уязвимостей провайдеры поубирали на время, и восстановили несразу вот твой интернет не только на шару кому достался, а и пароль прошёлкал
 
А раздача IP по Mac демоном dhcpd + использование грамотно настроенного Proxy "не может спасти отца русской демократии" (ц)?

Это если нужно только дешёвое софтовое решение, защитит от непродвинутых "хэккеров".
 
в любом случае это все вопросы к прову.
я конечно трэд не сильно внимательно прочитал, но должна быть либо жесткая связь mac+ip либо pap на pppое (что самое реальное и правильное имхо!)
 
... Бесплатный сыр только в мышеловке, задайся вопросом на кой прову такой способ подключения, ..я так думаю чтобы обычные Провавские СИСы могли юзать моналы, темболие с лёгкостью мона преувеличивать трафик и всё такое, ..
... Как сказал keydet "все вопросы к провайдеру", а есле не убедите его сменить "стиль работы, то советую научиться намано работать в сети, и стараться не о чём не забывать. Также искать таких же ламеров, и юзать их трафик (да жестоко, но на что не пойдёш ради себя!!!)
... Доброта прежде всего!!!...
 
Цитата
Кунг Цзы пишет:
А раздача IP по Mac демоном dhcpd + использование грамотно настроенного Proxy "не может спасти отца русской демократии" (ц)?
Авторизация по MAC или IP не очень хорошая идея, так как их легко подменить. т.е. 2й уровень OSI необходим для доставки фреймов, 3й маршрутизации.
И всё это велеколепно пашет. А вот 4й контроливать как душе угодно можно посредством авторизации (PPPoE PPPtP).
 
Вообще лучше убедить провайдера сделать авторизацию по VPN.
 
Цитата
Vovchik пишет:
Вообще лучше убедить провайдера сделать авторизацию по VPN.
Что ты под этим подразумеваешь?
Нет такого понятия - "авторизация по VPN".
Авторизация _в_ VPN бывает разной.
 
Я может в этом вопросе и не сильно разбираюсь, но когда подключался к 2COM по локалке дело было так.

В местную(бесплатную сеть) я мог ходить просто через сетевое окружение. А авторизация на внешний выход была примерно как по удаленному доступу только там вместо телефона IP шлюза указывался.
 
Цитата
Vovchik пишет:
Я может в этом вопросе и не сильно разбираюсь, но когда подключался к 2COM по локалке дело было так.

В местную(бесплатную сеть) я мог ходить просто через сетевое окружение. А авторизация на внешний выход была примерно как по удаленному доступу только там вместо телефона IP шлюза указывался.
А где это ты к 2COM подключался? Уж не в Коньково ли?
 
Где-то в том районе
 
На Миклухе наш офис находился
Страницы: Пред. 1 2
Читают тему