abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 4
včera 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 22
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 3
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 1
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 2
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 770 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Obrana proti kolidování IP adres na síti

15.1.2008 19:56 Generator | skóre: 4
Obrana proti kolidování IP adres na síti
Přečteno: 2520×
Existuje nějaký způsob, kterým by jsem se mohl bránit proti nepovolenému kolidování s mou IP adresou na internátní síti? Jakýkoli způsob - možnosti útoku na dotyčného se taky nebráním :)

Já mám Ubuntu 7.10 a dotyčný příživník s velkou pravděpodobnosti Wokna XP.

Odpovědi

15.1.2008 20:09 bind
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
Necht vam vas ISP zamkne IP proti MAC adrese. Pokud mate spravu na routerem, zamknete si to sam. BTW: tohle je totalni off-topic, divim se, ze to admini jeste nezavreli. :-(

PS: netusim co je "internatni" sit. Jestli myslite "interni", pak asi myslite LAN (local area network), jestli opravdu "internatni", pozadejte spravce te internatni site... ale i to nemeni na veci nic. Je to off-topic!
15.1.2008 21:14 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
vidite admini, to je slovo do pranice, dotaz tady je uz 13 minut a vy jste s tim jeste nic neudelali
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
15.1.2008 21:24 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
A vy už jste jim to nahlásil?
16.1.2008 08:23 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
cekal jsem ze z meho prispevku kape to jak byl napsan, a ze si stezuju ze predchozi uzivatel nadava na netecnost adminů po 13 minutach. Ale asi ne.
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
15.1.2008 21:23 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
Přes arp -n můžete zjistit MAC adresu příslušného zařízení a tu pak nabonzovat správci. Jako řadový uživatel s tím nic nenaděláte, protože síť obecně „neví“, že správně je ta IP adresa vaše a ne toho druhého. Pokud ale na té síti jsou nějaká trochu chytřejší zařízení, může jim to správce vysvětlit. Pak jsou dvě možnosti – buď má ten druhý vaši IP omylem a nebude problém věc napravit, nebo jí „krade“ schválně, a pak s tím může něco udělat jenom správce – protože vaše možnosti jsou vyrovnané, když budete útočit vy na něj, může on stejně útočit na vás. A pochybuji, že správce bude ochoten řešit vaše problémy, když mu budete na síti rozpoutávat válku (maximálně tak bude řešit problém svůj, a odstřihne vás oba).
16.1.2008 08:18 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
Jenze kdyz se na routeru semkne IP+MAC, tak si utocnik MAC adresu zmeni a jsme tam kde jsme byly. Mam s tiomhle casto problemy u nas na instru. Nektere IP maj pobvoleny inet naporad a zbytek dle skolniho radu jen odpoledne. No a tak si ty IP kradou.

Jediny uciny reseni je to nahlasit a ocekavat ze s tim nekdo neco udela.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
16.1.2008 08:48 Pheek | skóre: 24 | blog: io
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
Tohle je moc zajimave tema a me sameho by zajimalo jak tomuhl zabranit, myslim si ze je to zcela nemozne, jak chcete zabranit nekomu aby si zadal stejnou adresu jako mam ja tak, aby semnou nekolidoval!!!??? Proste pokud nekdo zkousi a dava si na svem pocitaci adresy jednu podruhe tak bude kolidovat skymkoliv at chci a nebo ne! Jaka je obrana?
16.1.2008 09:09 Kral Klacek
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
Pokud je kolize umyslna, tak musi bejt reseni vzdycky pres spravce. U metalicky ci jiny dratovy site sou dve moznosti, bud chytrejsi switch, kterej danej port odpoji a nebo u klasickyho switche proste fyzicky odpojit kabel od narusitele. U bezdratovy site je resenim treba zavedeni silnejsiho sifrovani, bohuzel zmena se pak tyka vsech (kromne kolizniho) a spravce musi vsechny obeslat / obejit technikama atd.

Dalsi veci je, ze kolizni ip natuka prumernej user. Zmena mac neni tezka, ale je o to kousicek dal a uz ne uplne kazdej ji udela.
16.1.2008 09:39 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti

Možnosti jsou.

  • Je-li switch poměrně hloupý, bude umět akorát ochranu (==pevnou vazbu) MAC/port. Pak je třeba toto nastavit, na routeru dále nastavit vazby IP/MAC a je to, nicméně pořád to lze obejít změnou nejen IP, ale i MAC.
  • Chytřejší switche umí svázat rovnou IP/port, a tím je to vyřešeno dokonale.
16.1.2008 10:40 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
Skutečný problém je, že IP adresa se používá pro autentizaci. Vzhledem k tomu, že si ji může kdokoliv změnit, je celý takový přístup špatný.

Tudíž, chceme-li skutečně neprůstřelné řešení, je třeba zavést neprůstřelný způsob autentizace.

Máme-li zajištěnou fyzickou bezpečnost, můžeme ke každé stanici natáhnout samostatný drát, na chytrém switchi povolit jednu MAC adresu na drát a na routeru svázat IP s MAC adresou.

Nelze-li dosáhnout fyzické bezpečnosti, ale veškeré aktivní prvky jsou fyzicky zazpečené, lze na chytrém switchi vyžadovat 802.X1 autentizaci. Stanice se pak musí při prvním kontaktu se switchem přihlásit (heslem, certifikátem) a po úspěšném přihlášení switch povolí na daném portu danou MAC adresu. (Domnívám se, že 802.1X neřeší krádeže MAC adres mezi autentizovanými na stejném portu, zde je nutná tedy jistá dávka fyzického zabezpečení nebo použít tunelu, kdy šifrující klíče jsou automaticky odvozeny ve fázi přihlašování.)

Šetříme-li kde se dá, jedinou chytrou věcí bude router. Pak řešením je zavést povinný autentizovaný tunel z každé stanice na router, jejíž IP adresu chceme ochránit. V tomto případě se jako ideální jeví IPsec tunel v tunelovacím režimu s rozšířením AH.
16.1.2008 10:47 Pheek | skóre: 24 | blog: io
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
Me konkretne zajima ta oblast bezdratove site, pokud budu mit uzivatele ktery korekne vyuziva sit a nic nemeni,ale jednoho dne se spatne vyspi a nebo treba jen ze zvedavosti si adresu posune o jednu nahoru a nebo dolu a mam kolizni zarizeni, jak tomuhle predejit a popripade jak tohodle uzivatele vystopovat?
16.1.2008 11:23 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
U bezdrátu v infrustructure režimu (AP – klienti) je 802.1X mezi žádostí klienta o asociaci a potvrzením asociace klientovi.

Takže změní-li si klient MAC adresu, nebude se moci připojit na AP (autentizátor dostává k potvrzení od AP přihlašovací jméno, heslo a MAC adresu). A tedy nebude ani moci vyřizovat ARP dotazy a tudíž do sítě nevnese zmatek.
Johny z Podoli avatar 16.1.2008 10:57 Johny z Podoli | skóre: 26 | blog: rocfdebian
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
Na wifi zařízení máme svázané dvojice mac/ip. Jakmile toto nesedí je uživatelův port 80 přesměrován na stránku s informací co je asi blbě. Krom téhle stránky si ani nepingne a tak je pro něj jednodušší se radou řídit a vše nastavit jak má mít.

Johny
Můj web o táborech: Letní dětské tábory, Hudební tábor , Můj nový blog na Nul.cz
16.1.2008 11:06 Pheek | skóre: 24 | blog: io
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
To je chytre, to me nenapadlo, je mozno poslat nejaky scriptik k nahlednuti jak to mate udelane?
Johny z Podoli avatar 16.1.2008 11:40 Johny z Podoli | skóre: 26 | blog: rocfdebian
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
v iptables (nat) jě něco jako tohle:
-A MF_eth-wire_U -s 10.xx.xx.xx -m mac --mac-source AA:BB:CC:DD:EE:FF -j ACCEPT
-A MF_eth-wire_D -p tcp -m mac --mac-source AA:BB:CC:DD:EE:FF -m tcp --dport 80 -j DNAT --to-destination 10.xx.xx.xx:80
-A MF_eth-wire_D -p tcp -j DROP
Můj web o táborech: Letní dětské tábory, Hudební tábor , Můj nový blog na Nul.cz
Ondroid avatar 16.1.2008 14:53 Ondroid | skóre: 32 | blog: Hombre
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
> Na wifi zařízení máme svázané dvojice mac/ip.

Ale to přece nemůže konfliktu zabránit. Tak si ten zloduch upraví MAC i IP a jsme tam kde sme byli.
16.1.2008 15:01 secido | skóre: 27
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
Najprv by ju musel poznať.
16.1.2008 15:03 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
To obvykle není tak těžké.
Ondroid avatar 16.1.2008 15:12 Ondroid | skóre: 32 | blog: Hombre
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
Odposlechnout seznam MAC a IP adres co lítají éterem je většinou dosti triviální. Proto nemá smysl tyhle údaje požívat k autentizaci.
18.1.2008 09:20 POWERuser. CZ
Rozbalit Rozbalit vše Re: Obrana proti kolidování IP adres na síti
Jediná šance jak tomuto stavu ve WiFi síti zabránit je důsledné šifrování(buď velice dlouhý WPA nebo rovnou WPA2), dále autentifikace přes 802.1X a důsledné vyžadování neměnnosti IP adres(a tedy i vysvětlení CO SE NESMÍ, nejlépe s podepsaným papírem). TEDY pokud si někdo IP adresu změní, tak mu velice vážně hrozí "nějaký" postih. Většina WiFi poskytovatelů toto řeší NEinstalováním PCI wifi karet, ale pouze wifi routerů, které mají pevné nastavení IP adresy na WAN a jsou samozřejmě zaheslované, takže správa je na ISP. Každopádně v tomto případě má i většina ISP smluvně ošetřeno i to, že zařízení patří po dobu smlouvy tomuto ISP(a proto tam na něm nemá uživatel co dělat za změny).

Vesměs se ale jedná jen o minimalizaci tohoto stavu, neboť čím větší je síť tím větší je riziko průniku a zneužití. Podle mého, většina ISP s nějakým procentem těchto problémů již počítají(taky co jiného si myslet, když používají buď zcela otevřené AP s MAC authentifikací, či pouze WEP - jakýkoliv průnik do sítě pak velice snadno hází za hlavu, neboť je to jen jedno procento z celku).

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.