nekem az egészből az csapódott le, hogy senki nem kapcsolt semmi új eszközt a rendszeredre, hanem valaki a hálózat tulajdonságoknál engedélyete a hálókártya "megosztását" hogy mások is azon keresztül... persze csak össze-vissza nyomogatta, igy semmit nem ért el vele.
Az összes jel erre utal.

Ez ellen normális user jogosultságok használatával lehet védekezni. Feltétlezve, hogy nálad ez rendbe van (ha nem lenne, akkor már számtalan egyébb jele lenne), akkor sokkal valószínűbb hogy ott szúrtad el, hogy külső gépetket engedsz követlenül a hálóra dugni... ennek nagyon sok veszélye van. Nagy valószínűséggel valaki behozott otthonról egy olyan notebookot, amely az otthoni internet megosztásra volt beállítva - az is lehet, hogy otthon is csak próbaszinten... Na, ezt a gombot rádugva a hálódra máris kezdte osztani a rossz ip-ket stb... Megoldásként én elvileg tiltom a hálóra való külsőgépek hálózatra való dugását pl. nálam nincs dhcp szerver - csak fix ip... (de ha lenne, akkor én is mac-hez kötném...) igy ha rádugja nem kap ip-t nem lesz netje... (persze kézzel beállíthatná, de azért nem kell mindent kizárni...) Szóval elvileg tiltom... gyakorlatilag a szabadon használható portok nálam egy teljesen külön álló switcre futnak be, amely egy pár ezer forintos gatyi routeren keresztül csatlakozik a 'nagy' hálóhoz - igy elvileg az ezekre csatlakozott külső gépek csak egymásnak okozhatnak gondot...

Persze nem állítom, hogy ez a tuti megoldás - de én mindig csak a veszély mértékével arányos ellenintézkedéseket hozok... ;)


----- Original Message ----- From: "Kovács Marietta " <[email protected]> To: "Sós Márton " <[email protected]>; "Techinfo" <[email protected]>
Sent: Tuesday, February 09, 2010 6:09 PM
Subject: Re: Re[2]: Idegen DHCP szerver a halon - HEEEELP!


>Nem személyeskedés, inkább általános jellegű észrevétel, hogy egy
stabilan működő és támadások ellen védett, biztonságos hálózatot nem
kellene, hogy egy wifi router factory default beállításokkal meg
tudjon akasztani...

Várom a javaslatokat, hogy mit tegyek ellene. Egyenlőre 2 javaslat hangzott el itt a listán
1. Fix IP használata
2. Olyan switchek használata (Cisco, HP), amik képesek szűrni a DHCP szerver MAC címe alapján.

Nekünk a 2. nem jöhet szóba anyagi okok miatt. 1. viszont legtöbb gépnél megoldható, de pár helyen necces, mert van pár laptop, amit kollégák hoznak-visznek. Nem lenne szerencsés fix IP-re állítani őket.

Ezenkívül elhangzott még sok jó módszer a felderítésre, illetve a szankcionálásra, de én inkább megelőzni szeretném a problémát, mint 180-as vérnyomással rohangálni az iskolában és keresni a "bűnöst".

Szóval továbbra is várom nálam többet tudó kollégák javaslatait, hogy tehetném biztonságosabbá a hálózatot.



--------------------------------------------------------------------------------


_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.1let.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx

_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.1let.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx

válasz