masalahnya gini mas, kita udah pasang untuk beberapa
share, hanya boleh diakses di komputer tertentu saja
(dengan alasan keamanan).
Misalnya share /keuangan hanya untuk pc keuangan aja,
jadi seandainya passwd ketahuan orang lain, tetap gak
bisa di mount di komputer lain.
cuman masalah yang
On 9/22/05, endyk [EMAIL PROTECTED] wrote:
cuman masalah yang muncul adalah kalo user yang mau
'hack' itu ngerti ttg ip, dan saat komp keuangan lagi
off, maka dia pake komp dia sendiri trus ganti ip
keuangan, masukin password dan akhirnya bobol deh :(
Meskipun komputer tersebut tidak sedang
memang bisa di override ? waduh tulung dunk, gimana mencegah agar tak bisa
di override? thx.
Regards,
Adiyanto
Email-only user
- Original Message -
From: Ronny Haryanto [EMAIL PROTECTED]
To: tanya-jawab@linux.or.id
Sent: Tuesday, September 20, 2005 2:04 PM
Subject: Re: [tanya-jawab
Sent: Tuesday, September 20, 2005 2:04 PM
Subject: Re: [tanya-jawab] larang ganti IP[Scanned]
On Mon, Sep 19, 2005 at 11:52:24PM -0700, Edi Widodo wrote:
Pasangi DHCP, daftarin mac addressnya tentukan IP nya,
misal 192.168.15.x yang unik dan user gak perlu
dikasih tahu, ip user buat
On Wed, Sep 21, 2005 at 04:52:58PM +, Rio Martin. wrote:
Karena satu hal yang pasti ingin diperoleh oleh para boss di level management
atas.
Yakni: tidak boleh mengurangi kenyamanan saat ber-Internet.
Ini klasik masalah trade-off security vs. convenience.
penambahan password, mengurangi
On Wednesday 21 September 2005 09:26, Ronny Haryanto wrote:
penambahan password, mengurangi kenyamanan.
Salah satu workaround/solutionnya pake single sign-on (SSO) seperti
Kerberos.
Ronny
HOWTO nya mana Om ?
- Rio.Martin -
--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip,
--- Ronny Haryanto [EMAIL PROTECTED] wrote:
On Wed, Sep 21, 2005 at 04:52:58PM +, Rio
Martin. wrote:
Karena satu hal yang pasti ingin diperoleh oleh
para boss di level management
atas.
Yakni: tidak boleh mengurangi kenyamanan saat
ber-Internet.
Ini klasik masalah trade-off
Pertama iptablesnya dibuat default DROP
lalu allow satu per satu pc yang dipakai.
pakai --mac-source aa:bb:cc:dd:ee:ff dan -s
192.168.1.1 pada iptables
note: yang aa:bb dan 192.168 itu cuma contoh saja
..
ganti sesuai kebutuhan disana.
- Rio.Martin -
trus kalo misalnya, di samba gimana mas ?
On Wed, Sep 21, 2005 at 06:37:21PM +0700, [EMAIL PROTECTED] wrote:
gimana kalo cara pemecahannya begini
mac addressnya di bikin permanen di routernya ? misal IP xxx = mac A
biarpun usernya ganti2 IP , si router tetap akan menganggap yg betul
= IP di arp nya .
Sama aja. Seperti sudah saya
btw usernya pake operating system apa ya? di tempat sini user pake win2000
dan logon ke PDC dan set user sbg user biasa. ada yg bisa pake internet full
dan ada yg tidak sama sekali, yg bisa internet dan yg tidak bisa dalam satu
lan.dengan cara ini user tidak bisa ganti ip, kecuali tau password
Kayanya penanya awal belum menjelaskan betul apa
masalahnya sehingga user nggak boleh gonta-ganti IP
(CMIIW). Kayanya perlu diungkapkan supaya sipenanya
tidak pusing ditengah-tengah perdebatan para pakar,
sementara masalahnya sendiri tidak terpecahkan.
Jangan-jangan masalahnya bisa
Pasangi DHCP, daftarin mac addressnya tentukan IP nya,
misal 192.168.15.x yang unik dan user gak perlu
dikasih tahu, ip user buat otomatis ajah (DHCP).
kalo ganti, gak konek kan ?
CMIIW
--- Andika Triwidada [EMAIL PROTECTED] wrote:
On 9/19/05, Ery Atmodjo [EMAIL PROTECTED]
wrote:
Mas-mas
On Mon, Sep 19, 2005 at 11:52:24PM -0700, Edi Widodo wrote:
Pasangi DHCP, daftarin mac addressnya tentukan IP nya,
misal 192.168.15.x yang unik dan user gak perlu
dikasih tahu, ip user buat otomatis ajah (DHCP).
kalo ganti, gak konek kan ?
Kok pada maksa pake DHCP sih? Heran.
Memangnya kalo
On 9/20/05, Ronny Haryanto [EMAIL PROTECTED] wrote:
Kok pada maksa pake DHCP sih? Heran.
Iya, siap-siap saja kalau ada user yang iseng nyalain DHCP di
komputernya saja bisa 'kacau' LAN-nya.
--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di
On Monday 19 September 2005 05:14, heist lx wrote:
tolong dong buat mas-ams di sini kasih tau saya kalo
pake server linux (RHEL) client xp, pake squid, biar
client gak bisa ganti IP, tp ngaturnya dari linux bisa
gak ???
tolong dong...soalnya banyak yang ganti2 IPplz
Pertama iptablesnya
On Mon, Sep 19, 2005 at 03:20:33PM +, Rio Martin. wrote:
On Monday 19 September 2005 05:14, heist lx wrote:
tolong dong buat mas-ams di sini kasih tau saya kalo
pake server linux (RHEL) client xp, pake squid, biar
client gak bisa ganti IP, tp ngaturnya dari linux bisa
gak ???
--- Rio Martin. [EMAIL PROTECTED] wrote:
On Monday 19 September 2005 05:14, heist lx wrote:
tolong dong buat mas-ams di sini kasih tau saya
kalo
pake server linux (RHEL) client xp, pake squid,
biar
client gak bisa ganti IP, tp ngaturnya dari linux
bisa
gak ???
tolong
On 9/19/05, Ery Atmodjo [EMAIL PROTECTED] wrote:
Mas-mas bagi pengalaman donk, apa manfaatnya melarang
client gonta-ganti IP. Trims sebelumnya.
Salam
Ery
Manfaatnya banyak :D
1. menambah pekerjaan admin, yang kini harus mengawasi apakah user X
memakai IP A yang memang dialokasikan
Dynamic Host Control Protocol -- bener gag singkatannya ?? :-)
alias DHCP
heist lx wrote:
tolong dong buat mas-ams di sini kasih tau saya kalo
pake server linux (RHEL) client xp, pake squid, biar
client gak bisa ganti IP, tp ngaturnya dari linux bisa
gak ???
tolong dong...soalnya banyak yang
19 matches
Mail list logo