|
|
|
firewall
|
|||
|---|---|---|---|
|
#18+
У меня на машине WinRoute 4.2.3, включил FireWall, запретил все входящие с 10.0.1.16, запретил все исходящие на 10.0.1.16, на всякий случай включил лог всех входящих с 10.0.1.16 и исходящих на 10.0.1.16 был у меня 10.0.1.3, машина с 10.0.1.16 включена меняю свой ИП на 10.0.1.16, пишет, такой ИП уже есть, в логах файервола - ни строчки получается, винроут не логит и не фильтрует АРП ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2005, 10:57 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
ICMP настройки посмотри еще... Bol ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2005, 11:01 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Мы, кажется, о разном (точнее, каждый о своем :) Я просто в рамках продолжения темы hubitron'а: насколько реален вариант подмены ip-адреса администраторского компьютера сотрудником с полномочиями локального админа? Если реален, то как этому помешать? Т.е. если грубее, то возможно ли обслуживаться на сервере/прокси/etc. двум компьютерам с одинаковыми ip, если они друг дружку не видят совсем (т.е. конфликт ip не возникает на этих системах из-за того, что второй от первого наглухо закрылся файрволлом - дополнительный вопрос, где он возникает в сети, если возникает)? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2005, 11:10 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
123 - это группа, в которой 10.0.1.1 (обозреватель сети) и 10.0.1.16 - "атакуемый" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2005, 11:11 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Сорри, не заметил, что топик на другую страцицу переполз - отписал по последнему на странице... Прошу прощения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2005, 11:12 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
rrrrrrrrrrМы, кажется, о разном (точнее, каждый о своем :) Я просто в рамках продолжения темы hubitron'а: насколько реален вариант подмены ip-адреса администраторского компьютера сотрудником с полномочиями локального админа? Если реален, то как этому помешать? Т.е. если грубее, то возможно ли обслуживаться на сервере/прокси/etc. двум компьютерам с одинаковыми ip, если они друг дружку не видят совсем (т.е. конфликт ip не возникает на этих системах из-за того, что второй от первого наглухо закрылся файрволлом - дополнительный вопрос, где он возникает в сети, если возникает)? rrrrrrrrrr Если реален, то как этому помешать? Ну и я вроде о том же - прокси-сервер должен быть включен в домен, и не войдя в домен - доступа к нему быть не должно. А конфликт одинаковых ip будет на DHCP. Файерволом закрываться тогда надо от двух машин, но закрывшись от сервера локальной сети не получишь доступа к ее ресурсам. Я не очень грамотен в этих вопросах, но я бы делал так (и так у меня сейчас и сделано) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2005, 11:19 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
А у нас ваще доменов нет. Есть куча рабочих групп и айпишники статические. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2005, 12:32 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
А речь идет не о Вас, а о том как от Вас избавляться ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2005, 12:48 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Давайте проще, по моему для избавления от халявщиков админ может сделать идентификацию по пользователям. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2005, 13:01 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Ну а у меня чел заходит в домен по имени, в домене на рядовом сервере прокси... на нем также (возможностями winproxy5) кой-чего сделано - но идентификация пользователей там идет по ip. В одном домене 2-а компа с одинаковым ip... вернулся к тому, с чего начали. Bol ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2005, 13:14 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
BolА речь идет не о Вас, а о том как от Вас избавляться Елементарно, у нас избавляются в течении нескольких часов с благодарностью за работу на нашей фирме. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2005, 13:17 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretskyизбавляются в течении нескольких часов с благодарностью за работу на нашей фирме. так административные меры самые эффективные! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2005, 13:23 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Green2так административные меры самые эффективные! Это аксиома, в помощь ее технические средства обнаружения крыс. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.06.2005, 14:09 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
блин... ну чё изменится от того, что я метров 10 украду у конторы? Им чё? Западляк? У нас около 300 компов. Там трафик невъе*енных размеров через проксю проходит. На фоне этого мои злоумыслы даже не будут заметными... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.06.2005, 09:25 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
>Там трафик невъе*енных размеров через проксю проходит. Вот поэтому и ставятся ограничения, потому что каждый пытается качать и в результате даже почта встает на любом канале Posted via ActualForum NNTP Server 1.2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.06.2005, 09:31 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
hubitronблин... ну чё изменится от того, что я метров 10 украду у конторы? Им чё? Западляк? У нас около 300 компов. Там трафик невъе*енных размеров через проксю проходит. На фоне этого мои злоумыслы даже не будут заметными... Ключевое слово " украду " Насчет не заметят, наивный чукотский юноша. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.06.2005, 10:00 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
И к тому же у меня IP нелегальный. Я его сп*зданул... Был свободный IP, и я его себе присвоил. И комп в коммутатор воткнул. Даже если они что-то и обнаружат, то хрен найдут потом. А мак-адрес... да я сетевуху в случае чего поменяю. У нас их тут ещё 4 штуки нераспечатанных. К стати... такой вопрос... А они смогут по какой-нибудь там (если такая существует вообще) статистике коммутаторов пробить, с каких портов идут пакеты от меня, чтоб вычичлить меня? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.06.2005, 08:58 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Смотря какой свич. Если хороший - легко. Posted via ActualForum NNTP Server 1.2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.06.2005, 09:04 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
lissyaraСмотря какой свич. Если хороший - легко. Posted via ActualForum NNTP Server 1.2 Cisco Catalyst 2950 Series ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2005, 09:08 |
|
||
|
firewall
|
|||
|---|---|---|---|
|
#18+
Хороший :) Posted via ActualForum NNTP Server 1.2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2005, 09:20 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33114992&tid=1509779]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
161ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
| others: | 246ms |
| total: | 504ms |

| 0 / 0 |
