Ha "viszonylag" tutira akarsz menni, akkor olyan switcheket kell használni, amelyeket mac address szerinti szűrést tud, lehetőleg mondjuk LDAP-ból konfigurálhatóan. Ha nem frankó a dolog, akkor azonnal tiltja a switch portot és nem megy semmire akármit, akár DHCP szervert is dughat rá. Persze a mac address is hamisítható, úgyhogy meg kell találni az egyensúlyt az energia és pénz ráfordítás és a kockázat között.
Üdv! anti 2009.10.16. 15:34 keltezéssel, Administrator HMG írta: > > Termeszetesen a hivatal gepei es helysegei lenyegeben a dolgozok elott > nyitottak. > Igy ott a fizikai vedelem lenyegeben fennall. Ha dolgozo dug fel valamit, > akkor > azzal nem megy semmire - igy nekem kell szolnia... stb... > > A muszaki vedelem, azaz ha veletlenul egy idegen DHCP elkezd bekeverni a halon > es ezzel lehetetlenne teszi a munkat, az a FIX IP vel biztonsaggal > megoldhato. > Tehat en erre gondoltam. (az mas kerdes, hogy ha hacker jar a hivatalban > es nem vesszuk eszre szegenyt, hogy feldugja maganak a gepet az kesz csoda) > > A tanulok meg a sulinetes eloszton keresztul kapjak az IP-t de ott erzekeny > adat > vagy kritikus feladat (az okatas kritikajat nem ide szamitva) nincsen. Igy nem > bonyolitom a dolgot. >
A(z) kimenö ýzenetben nem találhatô vîrus. Ellenörizte: AVG - www.avg.com Verziô: 9.0.663 / Vîrus adatbázis: 271.1.1/2440 - Kiadás dátuma: 10/16/09 08:32:00
_______________________________________________ Techinfo mailing list [email protected] Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo Illemtan: http://www.1let.hu/illemtan.html Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx
