Igen, de önmagában az se elég, hogy elzárod. Ezeket együtt kell alkalmazni.
Csak nagyon hamis biztonságérzetet ad az, hogy azthiszi a t. kolléga, hogy
fix ip-ket ad a gépnek és máris tök nagy biztonságba van.


2009/10/16 Laszlo Beres <[email protected]>

> 2009/10/16 János Csárdi-Braunstein <[email protected]>:
>
> > Hát, ezek úgy kb. semmit nem jelentenek. Megyek, csatlakozom a
> hálózathoz,
> > megnézek egy kis forgalmat, felveszem az egyik gép mac-ét, ip-jét (ha
> > esetleg "okos" lenne, és egy machez csak egy porton enged adatot, meg jól
> > megbombázom pár millió arp request-successel, aztán jól betellik a
> memóriája
> > és lesz egy buta hub.), és máris észrevétlenül forgalmazok a hálódon, és
> > lopom az adataidat. az, hogy az ip-t dhcp osztja, vagy sem, igazából tök
> > lényegtelen nem ott kell elkezdeni védekezni, hanem lejjebb.
>
> Eppen ezert fontos a fizikai vedelem, lehetoleg sehol ne legyen
> hasznalaton kivuli aljzat, ne legyenek felugyelet nelkuli gepek. Ezek
> nelkul szinte lehetetlen megoldani.
>
> --
> BERES Laszlo
>
> _______________________________________________
> Techinfo mailing list
> [email protected]
> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
> Illemtan: http://www.1let.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx
>
>
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.1let.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx

válasz