|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 10 Feb 2007 19:24:10 To : Vadim Goncharov Subject : поделитесь dhcpd.conf -------------------------------------------------------------------------------- 10 Feb 07 14:37, you wrote to me: VG>>> В этом случае - зачем прибивать мак к портам? :) AS>> Hельзя надеяться на одну меру защиты - она должна быть уровневой, AS>> вот и всё :) Прибили MAC к портам, прибили IP к MACу, запретили AS>> приносить свои и развинчивать чужие комьютеры - для множества сетей AS>> этой защиты более, чем достаточно. Можно её усложнять и далее, AS>> глобально или локально на каких-то участках. VG> Hу да. И никакой прибивки к DHCP. Так "прибивка к DHCP" - это и есть прибивка IP к MACу. Мне гораздо удобнее, чтобы оно делалось автоматом на коммутаторе без моего участия, чем прописывать это дело вручную на роутерах (да и то, внутри сети это не поможет). VG>>>>> Пароль уже тк просто не подменить. Что такое Cisco NAC, я не VG>>>>> знаю. AS>>>> Дык это, Гугль? :) VG>>> Дык, мне это пока не надо. Мне мешает геморрой, создаваемый VG>>> любителями безопасности, притом, что реальной безопасности их VG>>> решения не обеспечивают. AS>> Это горе от ума :) Они повышают безопасность. А _обеспечить_ её AS>> может только безвозвратное уничтожение информации :) VG> Дык, отсутствие разумного баланса напрягает, всего лишь. А баланс - в голове админа, её никакие средства ни в каком случае не заменят :) Alex --- IMHO в последней инстанции * Origin: ...можжевеловых... (2:461/640.640) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/392945cde40f.html, оценка из 5, голосов 10
|