abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 21:33 | Nová verze

Oficiálně bylo vydáno Ubuntu 20.10 s kódovým názvem Groovy Gorilla. Přehled novinek v poznámkách k vydání. Zdůrazněn je Ubuntu Desktop pro Raspberry Pi.

Ladislav Hagara | Komentářů: 0
včera 17:00 | IT novinky

Java edice počítačové hry Minecraft bude vyžadovat účet u Microsoftu (YouTube). Podrobnosti ve FAQ.

Ladislav Hagara | Komentářů: 16
včera 16:00 | Nová verze

Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Hlavní novinkou verze v0.17 je výstupní modul pro JACK, kterým lze posílat MIDI zprávy do zvukových karet a syntezátorů, dále pak podpora práce s porty JACK systému, vylepšené CLI rozhraní několika nástrojů a přejmenování modulu relpipe-tr-guile na relpipe-tr-scheme.

xkucf03 | Komentářů: 0
včera 15:55 | Komunita

Probíhá online konference AstriCon 2020, tj. konference vývojářů a uživatelů svobodné softwarové implementace telefonní ústředny (PBX) Asterisk (Wikipedie). Při této příležitosti byl vydán Asterisk ve verzi 18.0.0.

Ladislav Hagara | Komentářů: 0
včera 07:00 | Nová verze

Linuxová distribuce SystemRescueCd byla s novou verzí 7.00 přejmenována na SystemRescue. Začleněn byl balíček dislocker pro přístup k diskům zašifrovaným pomocí BitLockeru (#46).

Ladislav Hagara | Komentářů: 0
21.10. 17:33 | Komunita

Projekt Debian daroval 10 000 dolarů neziskové organizaci Framasoft na její crowdfundingovou kampaň na podporu vývoje PeerTube, tj. svobodné federalizované platformy pro sledování a sdílení videí, alternativy YouTube s podporou P2P. Cílem je podpora živého přenosu (live streaming).

Ladislav Hagara | Komentářů: 41
21.10. 15:55 | Nová verze

Software pro vytváření datových úložišť na síti TrueNAS byl vydán ve verzi 12.0. Jedná se o první verzi od oznámení přejmenování FreeNASu na na TrueNAS CORE a TrueNASu na TrueNAS Enterprise.

Ladislav Hagara | Komentářů: 7
21.10. 14:55 | Nová verze

Byla vydána říjnová aktualizace aneb verze 2020.10-1 linuxové distribuce OSMC (Open Source Media Center). Z novinek lze zdůraznit přechod na Debian 10 Buster a Kodi 18.8.

Ladislav Hagara | Komentářů: 0
21.10. 07:00 | Nová verze

Dle plánu Microsoft oznámil vydání vývojářského buildu (Kanál Dev) webového prohlížeče Edge pro Linux. K dispozici jsou balíčky .deb i .rpm. Současně bylo oznámeno, že Microsoft Edge Bounty Program je otevřen i pro uživatele Edge pro Linux. Za nalezení bezpečnostní chyby lze získat od 1 000 do 30 000 dolarů.

Ladislav Hagara | Komentářů: 48
21.10. 06:00 | Nová verze

OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 15.0.0 (Current) otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). Přehled novinek v článku na Medium.

Ladislav Hagara | Komentářů: 0
Které aspekty uživatelského rozhraní textového editoru považujete za důležité?
 (70%)
 (37%)
 (32%)
 (16%)
 (24%)
 (16%)
Celkem 202 hlasů
 Komentářů: 20, poslední včera 09:58
Rozcestník

Dotaz: Skript proti zneuziti MAC

9.11.2004 22:53 pavka | skóre: 3
Skript proti zneuziti MAC
Přečteno: 314×
zdravim vsechny dostal jsem na starost linux router se pro 2 site
(sitovky eth1 a eth2 do privatnich C siti,eth0 je verejna do netu)
na linuxu bezi DHCP server a prideluje IP adresy podle MAC v dhcpd.conf
potreboval bych nejakym zpusobem kontrolovat(pomoci skriptu
nebo nejake aplikace) MAC adresy pocitacu ve vnitrni siti
, ktere prideluje DHCP server(napr.arp tabulku by kontroloval
nejaky skript z cronu v urcitych intervalech
a kdyz by se objevila cizi MAC adresa,tak
by poslal varovani,pripadne by ji zablokoval)
nevite o necem takovem?
s DHCP na linuxu delam poprve :-)
predem dik

Odpovědi

9.11.2004 23:33 Tomáš Vitha | skóre: 18
Rozbalit Rozbalit vše Re: Skript proti zneuziti MAC
No a co takhle nakonfigurovat DHCP server tak, že když se připojí počítač s "cizí" fyzickou MAC adresou, tak žádnou IP adresu nedostane (prostě nezadáš parametr range do deklarace subnet). IP adresy počítačů se správnými MAC adresami si v konfiguráku DHCP nějak pěkně seřadíš (třeba 192.168.1.10 až 192.168.1.50 - příklad, nevim, kolik jich tam máš) a na firewallu povolí vstup z vnitřní sítě pouze pro tenhle rozsah... Tím zajistíš, že počítač s neznámou MAC adresou za 1) nedostane IP adresu z DHCP serveru a za 2) ikdyž si nějakou zvolí manuálně, mimo vnitřní síť se nedostane, a to ani na samotný router (za předpokladu, že tam běží nějaké služby). Pak můžeš na firewallu logovat zahozené pakety s nepřípustnou IP adresou z vnitřní sítě a nechat si to posílat třeba na mail...

Uff... jak to tak po sobě čtu, začínám doufat, že z toho pochopíš, co tím chtěl básník říct... :-)
9.11.2004 23:43 Tomáš Vitha | skóre: 18
Rozbalit Rozbalit vše Re: Skript proti zneuziti MAC
Ještě jsem zapomněl - "cizí" počítač se samozřejmě nedostane ani do druhé podsítě. Bude mít ale přístup k počítačům v rámci té jedné vnitřní podsítě. Třeba NFS, nebo Windowsí sdílení (SMB/CIFS) tam bude normálně fungovat. Nicméně i tak se to dá sledovat, protože ať už ten dotyčný uživatel chce nebo ne, tak ten počítač vysílá do sítě spoustu broadcastů a ty se pochopitelně o firewall zarazí taky. A tím pádem se i zalogujou. Třeba Windows broadcastujou skoro nonstop (asi si přes síť vyprávějí vtipy, nebo co... :-) ) a jestli v té síti jedou Windowsí klienti, tak se o "vetřelci" dozvíš cca do deseti vteřin od jeho připojení... ;-)
10.11.2004 00:02 pavka | skóre: 3
Rozbalit Rozbalit vše Re: Skript proti zneuziti MAC
diky moc za tip,dam se do toho.. :-)
v siti jsou windows pocitace a SMB/CIFS tam
samozrejme funguje
10.11.2004 16:34 nemo
Rozbalit Rozbalit vše Re: Skript proti zneuziti MAC
A co kdyz nekdo pouzije IP adresu nejakeho stroje, ktery zrovna nebezi? Cili jiny pocitac s jinou MAC adresou se bude tvarit jako "domaci stroj"...
10.11.2004 17:38 petr_p
Rozbalit Rozbalit vše Re: Skript proti zneuziti MAC
Videl jsem program arpwatch (nebo jak se to jmenovalo). Kazdou novou MAC-IP dvojici si zapsal do databaze a poslal mail.

Mimochodem stanice si muze zmenit jak IP, tak MAC a nikdo s tim nic nenadela. Jedina moznost je natahat tunely z kazde stanice na router, tim budou stanice autentizovany (napr. IPsec). Jen je to ponekud vypocetne narocne na router.
11.11.2004 10:20 nemo
Rozbalit Rozbalit vše Re: Skript proti zneuziti MAC
Mimochodem stanice si muze zmenit jak IP, tak MAC a nikdo s tim nic nenadela...
No to jo, ale zjistit si MAC adresu stroje, o kterem vim, ze je vedle v kanclu vypnuty neni tak snadny. Naopak ale vim, ze ten pocitac vedle se jmenuje blabla, takze pro pripojeni svyho stroje pouziju IP adresu, ktera odpovida tomu blabla. Jde to nejak v siti zakazat? Myslim situaci, kdy se pouziva jiny par IP-MAC nez jaky je na DHCP definovany.
10.11.2004 18:59 8an | skóre: 30
Rozbalit Rozbalit vše Re: Skript proti zneuziti MAC
A nebylo by jednodušší použít static ARP? Prostě se do ARP tabulky zadají napevno páry IP-MAC adresa, k volným adresám 00:00:00:00:00:00 (viz man arp). Myslím že se pak i do logu píše, že se někdo snaží statický záznam změnit (FreeBSD to dělá, nevím jak Linux).
If you build an operating system that even an idiot can use, only idiots will use it.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.