Ha "viszonylag" tutira akarsz menni, akkor olyan switcheket kell
használni, amelyeket mac address szerinti szűrést tud, lehetőleg mondjuk
LDAP-ból konfigurálhatóan. Ha nem frankó a dolog, akkor azonnal tiltja a
switch portot és nem megy semmire akármit, akár DHCP szervert is dughat
rá. Persze a mac address is hamisítható, úgyhogy meg kell találni az
egyensúlyt az energia és pénz ráfordítás és a kockázat között.

Üdv!
 anti
2009.10.16. 15:34 keltezéssel, Administrator HMG írta:
>
> Termeszetesen a hivatal gepei es helysegei lenyegeben a dolgozok elott
> nyitottak.
> Igy ott a fizikai vedelem lenyegeben fennall. Ha dolgozo dug fel valamit, 
> akkor
> azzal nem megy semmire - igy nekem kell szolnia... stb...
>
> A muszaki vedelem, azaz ha veletlenul egy idegen DHCP elkezd bekeverni a halon
> es ezzel  lehetetlenne teszi a munkat, az a FIX IP vel biztonsaggal 
> megoldhato.
> Tehat en erre gondoltam. (az mas kerdes, hogy ha hacker jar a hivatalban
> es nem vesszuk eszre szegenyt, hogy feldugja maganak a gepet az kesz csoda)
>
> A tanulok meg a sulinetes eloszton keresztul kapjak az IP-t de ott erzekeny 
> adat
> vagy kritikus feladat (az okatas kritikajat nem ide szamitva) nincsen. Igy nem
> bonyolitom a dolgot.
>   
A(z) kimenö ýzenetben nem találhatô vîrus.

Ellenörizte: AVG - www.avg.com
Verziô: 9.0.663 / Vîrus adatbázis: 271.1.1/2440 - Kiadás dátuma: 10/16/09 
08:32:00
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.1let.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx

válasz