|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Sheiko 2:5020/400 29 Jan 2004 08:54:49 To : Denis Sotchenko Subject : Re: Прошибается привязка IP-MAC -------------------------------------------------------------------------------- Привет Denis! Thu, 29 Jan 2004 05:01:23 +0300 ты писал к Alexander Sheiko: AS>> файерволл + программа авторизации (как вариант - через веб сайт)... DS> Авторизуется мой сосед этой "программой авторизации" - а я буду DS> с его mac/ip параллельно его работе слать траффик в инет, который DS> преспокойно посчитается за его траффик. бОльшую дыру в безопасности DS> придумать трудно. http://www.unixfaq.ru/index.pl?req=qs&id=169 =========Beginning of the citation============== Способ 5: - авторизация юзеров по паролю. При корректной реализации (криптованные пересылки) способ почти такой же непробиваемый, как и "умный" коммутатор. Hа машинке с firewall'ом ставится сервер и база login:password, у юзеров - соответствующий клиент. Перед началом работы юзер запускает эту софтинку, сообщает серверу свои login/password, сервер прописывает в firewall'е разрешающее правило. Юзер работает. Клиентская софтинка у юзера регулярно извещает сервер "Я тут, я жив!". Когда юзер делает logoff или вырубает машину (сервер не получает keep-alive от клиента) - правило в firewall'е сносится. Пример реализации есть на NAG.RU. =========The end of the citation================ -- Саша. --- ifmail v.2.15dev5.2 * Origin: Kiev University (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/23289d4cf7d2.html, оценка из 5, голосов 10
|