Jump to content
  • הצטרפו למשפחה

    היי, היי אתה (או את) שם!

    אנחנו יודעים, נחמד להיות אנונימי, ולמי בכלל יש כוח להירשם או להיות עכשיו "החדשים האלה".

    אבל בתור חברי פורום רשומים תוכלו להנות ממערכת הודעות פרטיות, לנהל מעקב אחרי כל הנושאים בהם הייתם פעילים, ובכלל, להיות חלק מקהילת הרכב הכי גדולה, הכי מגניבה, וכן - גם הכי שרוטה, באינטרנט הישראלי. 

    אז קדימה, למה אתם מחכים? בואו והצטרפו ותהיו חלק מהמשפחה הקצת דפוקה שלנו.
     

dir="rtl" style="text-align:right;"> שימו לב! השרשור הזה בן 4791 ימים, שזה ממש ממש הרבה ולכן הוא ננעל.

אם אתם פותחי השרשור ו/או יש לכם עדכון רלוונטי לנושא - פנו לאחד המנהלים ונפתח את השרשור חזרה לתגובות.

פוסטים מומלצים

פורסם

הסיבה העיקרית היא בטחון מידע

HU: Alpine W520 processor: JBL MS8 comp: Audison voce 3way @ Zapco reference 1000.4 & Zapco reference 350.2 Sub: Hertz HX300D @ Audison LRX 1.1

  • תגובות 46
  • פורסם
  • תגובה אחרונה

המגיבים הפעילים ביותר בשרשור

המגיבים הפעילים ביותר בשרשור

פורסם

להתחיל להגביל לפי MAC ADDRESS זה לא ריאלי, כי מחשבים מתחלפים. הביטחון הוא, שנגיד והלך מחשב, מחליפים אותו ונותנים לו את הכתובת באופן ידני, ללא צורך בDHCP. למה? כי אם אני אחבר את הלפטופ שלי לשקע רשת, במידה והDHCP פועל הוא לא יזהה שאני מחשב זר, ויספק לי כתובת עם כל הנתונים (דיפולט גייטווי, DNSים וכו').

 

לכן מחלקים (בצבא לפחות) באופן ידני.

עדיפות לשפשוף עצמי בבית ולא אצל בעלת מקצוע

צריך גם קרם אני מאמין.

:roll::lol::oops:

פורסם

באיזה צבא היית?!?!

 

יש מספיק מנגנונים לבצע דברים כאלו + אבטחת מידע

כך שלא כל אחד יוכל לחבר מחשב לשקע באופן חופשי.

פורד מונדאו סטיישן 2011

פורד פוקוס 5 דלתות 1.6 2008

פורד פיאסטה 2000, כבר לא רכב כל כך פשוט...- נמכרה:cry: אבל עדיין עונה על שאלות

פורסם

אני יודע. אני מכיר את כל המנגנונים. גם אותם אפשר לעקוף. אתה תקבל את הנתונים אבל מיד אח"כ המערכת מבצעת לך BAN ורושמת מאיפה התחברת ומה הMAC שלך. אבל את הנתונים אתה תקבל.

עדיפות לשפשוף עצמי בבית ולא אצל בעלת מקצוע

צריך גם קרם אני מאמין.

:roll::lol::oops:

פורסם

ואיפה הבעיה לקחת את הכתובת שנתת למחשב X, לתת אותה למחשב הנייד שלי ולהתחבר עם הנייד במקום מחשב X ולהתחזות?

some people need a high five

in the face

with a chair

פורסם

אתה צריך להשיג את הכתוסת איכשהו קודם, רטב השיטות לא רלוונטיות, תזכור שאתה לא נמצא בשום רשת כדי להשיג כתובת ip.

מעבר לזה שיקח לך הרבה יותר זמן התעסקות, בתקווה שבזמן הזה יבחינו בך פיזית ואולי גם לוגית אם היית רועש מספיק.

HU: Alpine W520 processor: JBL MS8 comp: Audison voce 3way @ Zapco reference 1000.4 & Zapco reference 350.2 Sub: Hertz HX300D @ Audison LRX 1.1

פורסם
ואיפה הבעיה לקחת את הכתובת שנתת למחשב X, לתת אותה למחשב הנייד שלי ולהתחבר עם הנייד במקום מחשב X ולהתחזות?

 

אם מחשב X מתנתק, זה נרשם. במערכת נרשמים כתובת MAC התואמת לIP X. במידה ומתחבר אותו IP אבל בMAC שונה קופצת התרעה.

עדיפות לשפשוף עצמי בבית ולא אצל בעלת מקצוע

צריך גם קרם אני מאמין.

:roll::lol::oops:

פורסם

ואחרי כל זה, לא עדיף לשים DHCP עם שמירת כתובות IP לפי כתובות MAC? חוסך ממך לקום לכל מחשב ברשת ולהגדיר אותו בכרטיס רשת שלו. זה יתן לך אותו אפקט של "אבטחה".

some people need a high five

in the face

with a chair

פורסם

ואיזה מנגנון בודק את ההתאמה בין כתובת ה MAC לבין כתובת ה IP?:roll:

פורד מונדאו סטיישן 2011

פורד פוקוס 5 דלתות 1.6 2008

פורד פיאסטה 2000, כבר לא רכב כל כך פשוט...- נמכרה:cry: אבל עדיין עונה על שאלות

פורסם

ברמה של סיסקו,

מיישמים port security פשוט על הפורטים וברגע שאתה מנסה לחבר מחשב עם כתובת MAC שונה מזאת שהראוטר מכיר [על פי הפקודה] הפורט נכבה ורק מנהל הרשת יכול להחזיר אותו לחיים מהסוויטצ'.

יש לפקודה עוד כמה אפשרויות, אם תרצו ארחיב.

 

ברמות הנמוכות,

כל מחשב שעולה לראשונה שולח בקשת DHCP ברמת הLAN, בתוך ארגון, שרת הDHCP ישווה את כתובת הMAC שנמצאת בDATA בתוך הFRAME לטבלת הLEASE שבמקרה שלנו נכתבה ידנית, במידה וכתובת הMAC לא מוכרת המחשב לא יקבל כתובות.

 

בגדול, ניתן גם לזייף MAC ככה שהדרך הכי טובה להתגונן היא יישום של כמה דברים:

port security ברמת כיבוי הפורטים שלא בשימוש או הצבה בVLAN משלהם מבלי יכולות ניתוב מחוץ לרשת.

authentication server

שמירה פיזית על פורטים חשופים - לפתוח את העיניים לגבי האנשים שמסתובבים בארגון.

פורסם
ואחרי כל זה, לא עדיף לשים DHCP עם שמירת כתובות IP לפי כתובות MAC? חוסך ממך לקום לכל מחשב ברשת ולהגדיר אותו בכרטיס רשת שלו. זה יתן לך אותו אפקט של "אבטחה".

 

אתה שואל אותי בתור מה? בתור רא"ג תקשוב?

 

ואיזה מנגנון בודק את ההתאמה בין כתובת ה MAC לבין כתובת ה IP?:roll:

 

ממר"מ מפעילים מערכת ניטור מיוחדת בשביל דברים כאלה.

עדיפות לשפשוף עצמי בבית ולא אצל בעלת מקצוע

צריך גם קרם אני מאמין.

:roll::lol::oops:

פורסם

רועי, יהיה נחמד אם לא תחשוף אם יש או אין לצה"ל יכולת כזו או אחרת.

HU: Alpine W520 processor: JBL MS8 comp: Audison voce 3way @ Zapco reference 1000.4 & Zapco reference 350.2 Sub: Hertz HX300D @ Audison LRX 1.1


×
×
  • תוכן חדש...