|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Kir 2:5020/400 30 Mar 2006 22:13:54 To : Valentin Davydov Subject : Re: DHCP и static ip что лучше --------------------------------------------------------------------------------
On Thu, 30 Mar 2006, Valentin Davydov wrote:
> Ответ на оба вопроса: не путать сущности. Маки предназначены для хождения
> ethernet-кадров, вот и оставить им эту функцию. IP-адреса нужны для
> маршрутизации IP-пакетов, и пока они не используются для других целей,
> никто и не заинтересован в их хаканьи. А для платных (или другим способом
> ограниченных) услуг, например, доступа в Интернет, человечество придумало
> специальные пароли, которые _в_открытом_виде_по_сети_не_ходят_ и хаканью
> поддаются разве что в силу дырявости систем, на коих оные пароли хранятся.
>
> Технически это может быть реализовано либо через разнообразные VPNы, либо
> через различные прокси с авторизацией, в общем, как тебе удобно. Главное -
> административный принцип: ты даёшь юзеру пароль, который никто третий
> подсмотреть технически не может, а юзер отвечает перед тобой за весь трафик,
> авторизованный этим паролём. Кстати, это и юзерам удобнее: Петя может пойти
> в гости к Маше, у которой деньги на пароле истекли, и за свой счёт пустить
> её в любимый чат.
Все это так и реализовано, вопрос в другом, повторяю другими словами.
1) В локалке кроме инета, есть еще куча локальных ресурсов, доступ к
которым по паролю дело для пользователей совсем пренеприятное, зачем их мучать
лишний раз, тем более, что внутрисетевой трафик бесплатный. Допустим люди
жалуются, что в локальном чате ругается матом какойто ВАСЯ, был у него
айпи такойто и было это с 13 до 14:00 (Или как это было не давно, послал
один другому ссылкой фотку, а другой открыл, а унего все файлы
поудалялись, просит принять меры). Это пример. Или не дай бох мой пхп-ный
форум, фотогалерею, или видеокаталог, кто-то ломанет, когда-нибудь, хватит
ума. При статике вычислить легко, а при DHCP - как?
2) Ладно пусть как-то вычислил, но я не хочу его отключать от сети, лень
идти к свичу, как мне закрыть на ервере, чтобы он ресурсами сервера не
пользовался? При статике это легко с помощью ipfw, у нас это всегда
помогает 100%. Ресурсов много всяких. Как отключить только от серверов
при DHCP?
--
Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
--- ifmail v.2.15dev5.3
* Origin: Talk.Mail.Ru (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/77950ef69a69.html, оценка из 5, голосов 10
|