Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

альтернатива ARP ???

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
m1hey
Гость





СообщениеДобавлено: Пт Окт 29 2004 23:22    Заголовок сообщения: альтернатива ARP ??? Ответить с цитатой

Люди подскажите есть ли альтернатива ARP в винде 2000, ARP это такая служба в линуксе с помощью которой можно ограничевать доступ к компу по MAC..
зарание благодарен за информацию..
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Окт 30 2004 15:46    Заголовок сообщения: Ответить с цитатой

Эта... Вы где такую траву берете?

Поделитесь фокусом как через ARP ограничить доступ к Линуксу?
Что-то я про такое не в курсах.

Протокол ARP является составной частью протокола TCP/IP
Он практически одинаково работает в Linux и Windows. Его задача определить физический адрес (MAC) получателя.

В Линуксе есть некоторые службы, которые могут использовать MAC-адреса для ограничения доступа (например последние версии squid), но они не предназначены для защиты самого компа.

Еще. Не стоит идти по заведомо неправильному пути. MAC-адрес довольно легко подделать. Для защиты лучше используйте аутентификацию.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
m1hey
Гость





СообщениеДобавлено: Вс Окт 31 2004 10:32    Заголовок сообщения: Ответить с цитатой

Спосибо за ликбез , просто при мне дружбан настраивал Линукс показал мне эту штуку ,она представляла собой список маков ,етот список разрешал или запрещал доступ к компутеру.
Подскажите пожалуйста как ето в винде зделать или просто подскажите где почитать. Спосибо
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Окт 31 2004 10:35    Заголовок сообщения: Ответить с цитатой

Покажи хотя бы название файла или службы, которое это делает в Linux.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
m1hey
Гость





СообщениеДобавлено: Вс Окт 31 2004 18:29    Заголовок сообщения: Ответить с цитатой

Я новых юзеров джобавлял в файле etc/ethers
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Окт 31 2004 19:04    Заголовок сообщения: Ответить с цитатой

Удивительные вещи ты рассказываешь.
Этот файл предназначен для сопоставляения IP адреса его MAC-адресу. И более ни для чего.

Так каким макаром можно через этот файл привязать имя пользователя и MAC-адрес?

Наверно таким же как "железное" и "фиолетовое".
Нда...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
m1hey
Гость





СообщениеДобавлено: Вс Окт 31 2004 19:51    Заголовок сообщения: Ответить с цитатой

Так это и надо если ip не соотвецтвует mac и на оборот то доступа нет. Правильно я понял?
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Окт 31 2004 20:01    Заголовок сообщения: Ответить с цитатой

Не правильно. IP-адрес и имя пользователя - вещи разные.

Если хотите ограничить доступ к компу по IP-адресам, то используйте любой FireWall.
Повторяю, что MAC легко подделать. Делать защиту на MAC-адресах - это пустая трата времени. Кроме того она вам даст ложное чувство безопасности. На самом деле никакой безопасности нет. Для разрушения этой системы достаточно сетевой карточки от китайского производителя.


Последний раз редактировалось: and3008 (Вс Окт 31 2004 20:06), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Окт 31 2004 20:04    Заголовок сообщения: Ответить с цитатой

http://www.unix.kg/modules/myarticles/article.php?storyid=43

Здесь популярно объяснена порочная практика создания защиты на MAC и IP.
Еще раз говорю - пересмотрите свои взгляды на безопасность!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
m1hey
Гость





СообщениеДобавлено: Вс Окт 31 2004 20:10    Заголовок сообщения: Ответить с цитатой

Большое спосибо за обьяснения, а в винде есть такое соотвецтвие mac и ip??? еще раз спосибо..
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Окт 31 2004 20:17    Заголовок сообщения: Ответить с цитатой

На сколько я знаю в Windows нет аналога ethers-файла.
Но думаю, что есть FireWall-а под Windows, которые учитывают пару MAC-IP.

В последний раз говорю - не идите по ложному пути!!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
m1hey
Гость





СообщениеДобавлено: Вс Окт 31 2004 20:25    Заголовок сообщения: Ответить с цитатой

Уважаемый, понимаете ламается все, но для какогото уравня людей даже mac/ip будет с головой достаточно. Это не ложный путь это адекватно задаче.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Окт 31 2004 20:34    Заголовок сообщения: Ответить с цитатой

Ну-ну... Я предупредил!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
m1hey
Гость





СообщениеДобавлено: Вс Окт 31 2004 21:02    Заголовок сообщения: Ответить с цитатой

спосибо
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...