|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir Kurtukov 2:5006/9.1 30 Jan 2004 16:58:00 To : Yuri PQ Subject : Прошибается привязка IP-MAC -------------------------------------------------------------------------------- 30 Jan 04 11:30, you wrote to me: VK>> а секурная система - это только с управляемым свичом, VK>> mac-фильтрам по портам и отдельным кабелем к каждому клиенту, VK>> проложенном в недоступном месте. т.к. в моем случае никакой ipsec VK>> или vpn не поможет, ибо я на раз заломаю машину любого соседа и VK>> сопру у них все, что нужно для установки сессии. YP> ты так думаешь или знаешь? знаю, тут только один человек DCOM-овскую дырку залатал :-) но кроме нее их есть еще... YP> а если знаешь, то будь добр: расскажи как? YP> вместе посмеемся/поплачем... вариант с "человеческим фактором" не YP> предлагать. ибо слишком универсален. а ты уверен, что его можно откидывать? лично я говорю про "домашние сети", тут человеческий фактор в полный рост стоит. или не предлагать потому, что для провайдера этот вариант выгоден? ;-) VK>> но вот спереть пароль из специально защищенного от этого VK>> авторизатора я не смогу, YP> вот тут у тебя неувязочка: с таким же успехом либо в системе с YP> авторизатором ловится пароль в сети, а кто тебе сказал, что он там есть? авторизацию chap знаешь? вот примерно то же самое... keygrabber-ом пароль тоже не перехватишь, ибо вводится более другой пароль, чем используется при авторизации. YP> либо в системе с VPN не тырится с сервера. причем тут сервер? про сервер вообще не говорим VK>> так же не смогу с текущим оборудованием сделать так, чтобы VK>> дубль мак-адреса не оказывал никакого воздействия на работу VK>> соседа. YP> тут не понял... дешевые свичи не переваривают один и тот же mac-адрес (не broadcast) по разным портам, в результате работает только какой-то один. зато на них arp-flood не действует (т.е. хабами они при переполнении таблицы не становятся). VK>> так что иногда авторизаторы имеют место для жизни... ;-) YP> пока что не вижу для них оправдания... кому что нравится... Vladimir --- GoldED+/BSD 1.1.4.7 * Origin: Пути АTC неиcпoвeдимы.... (2:5006/9.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2260401a203c.html, оценка из 5, голосов 10
|