Re: Idegen gép a belső hálózaton
János Csárdi-Braunstein
csardijanos at gmail.com
2009. Okt. 16., P, 15:06:28 CEST
Igen, de önmagában az se elég, hogy elzárod. Ezeket együtt kell alkalmazni.
Csak nagyon hamis biztonságérzetet ad az, hogy azthiszi a t. kolléga, hogy
fix ip-ket ad a gépnek és máris tök nagy biztonságba van.
2009/10/16 Laszlo Beres <laszlo at beres.me>
> 2009/10/16 János Csárdi-Braunstein <csardijanos at gmail.com>:
>
> > Hát, ezek úgy kb. semmit nem jelentenek. Megyek, csatlakozom a
> hálózathoz,
> > megnézek egy kis forgalmat, felveszem az egyik gép mac-ét, ip-jét (ha
> > esetleg "okos" lenne, és egy machez csak egy porton enged adatot, meg jól
> > megbombázom pár millió arp request-successel, aztán jól betellik a
> memóriája
> > és lesz egy buta hub.), és máris észrevétlenül forgalmazok a hálódon, és
> > lopom az adataidat. az, hogy az ip-t dhcp osztja, vagy sem, igazából tök
> > lényegtelen nem ott kell elkezdeni védekezni, hanem lejjebb.
>
> Eppen ezert fontos a fizikai vedelem, lehetoleg sehol ne legyen
> hasznalaton kivuli aljzat, ne legyenek felugyelet nelkuli gepek. Ezek
> nelkul szinte lehetetlen megoldani.
>
> --
> BERES Laszlo
>
> _______________________________________________
> Techinfo mailing list
> Techinfo at lista.sulinet.hu
> Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
> Illemtan: http://www.1let.hu/illemtan.html
> Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx
>
>
--------- következő rész ---------
Egy csatolt HTML állomány át lett konvertálva...
URL: http://lista.sulinet.hu/pipermail/techinfo/attachments/20091016/76c7cc59/attachment.html
További információk a(z) Techinfo levelezőlistáról