Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Блокировка компа в сети

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

kvnkvn

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация:
Есть большая сеть, все компы на винде 98-МЕ-ХР. Адреса статические. Есть пользователи, которые иногда прописывают себе чужые ИП адреса, при этом так как сеть занимает 4 корпуса и меняют названия компов, вычислить их затруднительно.
Единственное что приходит на ум это блокировка по МАС адресу, искуственно вызвать конфликт МАС адреса и тем самым не позволить нарушителю войти в сеть.
Подскажыте есть ли такая прога чтоб программно эмулировать нахождение в сети ПК с определёнными ИП и МАС адресами, и тем самым занять это адресное пространство?
И можно ли путём типа атаки выключить или блокировать комп-нарушитель?

Всего записей: 57 | Зарегистр. 11-03-2006 | Отправлено: 11:41 28-08-2007
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сетевое оборудование какое?

----------
Непонятно? Спрашивай в аську.

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 11:50 28-08-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kvnkvn
сколько компов в сети?
домен или раб. группа?

Цитата:
Есть пользователи, которые иногда прописывают себе чужые ИП адреса

В домене пользователи не могут менять IP так как у них нет прав.
НУ и как вариант поднять DHCP
 

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 12:17 28-08-2007
denis19781978

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пользователь не может изменять ип адрес или в DHCP жестко задать привязку ИП к мак адресу

Всего записей: 64 | Зарегистр. 04-01-2007 | Отправлено: 13:59 28-08-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
denis19781978

Цитата:
пользователь не может изменять ип адрес или в DHCP жестко задать привязку ИП к мак адресу

это ты о чем?

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 14:28 28-08-2007
kvnkvn

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
kvnkvn  
сколько компов в сети?  
домен или раб. группа?

РАбочие группы, около 30. Компов в сети примерно 480.
Управлять ими я не могу но заткнуть должен.

Цитата:
Сетевое оборудование какое?

Самое простое: неуправляемые свичи и хабы, у меня сервера интернет и почты. некоторые сервера с БД стоят у пользователей. Я могу только раздавать трафик и статические IP.  
Мне нужно недопустить пользователя с определённым МАС адресам в сеть, сделать так как будтто такой адрес уже есть. С ИП такое просто , но умники меняют ИП на привелегированные, и даже если я забаню выход в инет для такого нарушителя то всёравно настоящий владелец этого ИП не может войти в сеть. надо блокировать МАС. Знаю что есть такое оборудование но о приобретении нереально. есть вроде такая прога L2NG попробую.

Всего записей: 57 | Зарегистр. 11-03-2006 | Отправлено: 06:55 29-08-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kvnkvn
для 480 компов пора домен поднимать, а не трахаться с рабочими группами

Цитата:
но умники меняют ИП на привелегированные

Когда поднимешь домен, пользователи домена
Цитата:
не могут поменять IP так как у них не будет прав

 

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:58 29-08-2007
mmt



Junior
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey

Цитата:
В домене пользователи не могут менять IP так как у них нет прав.

 Ну сколько можно с умным видом глупости нести несусветные то??? denis19781978

Цитата:
пользователь не может изменять ип адрес или в DHCP жестко задать привязку ИП к мак адресу

 Поподробнее. очень интересно.
kvnkvn
 Кто помешает "продвинутым" менять всю завязку -MAC+IP ??? Надо отлавливать и давать по рукам. Желательно с участием руководства. Ограничивать права(если возможно).
Вообще, добиваться хорошего контроля и безопасности в рабочих группах, хм... не очень реально без оборудования

----------
Все страньше и страньше...

Всего записей: 1058 | Зарегистр. 25-09-2001 | Отправлено: 09:07 29-08-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mmt

Цитата:
Ну сколько можно с умным видом глупости нести несусветные то???  

какие глупости? Сам под пользователем домена попробуй сменить IP  

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 09:39 29-08-2007
mmt



Junior
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
 Откровенные глупости.
 Поменял, легко. Дальше???? Если Вам, уважаемый, админами выставлено ограничения прав, то не надо это преподносить как ЗАКОН. У меня несколько пользователей работают спокойно с правами локальных админов(по многим причинам) и спокойно могут менять IP.


----------
Все страньше и страньше...

Всего записей: 1058 | Зарегистр. 25-09-2001 | Отправлено: 10:17 29-08-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mmt

Цитата:
Поменял, легко. Дальше???? Если Вам, уважаемый, админами выставлено ограничения прав, то не надо это преподносить как ЗАКОН.

Уважаемый Вы немного путаете группы
Цитата:
локальных админов

 и пользователей домена
По умолчанию на сервере если Userу выставлено принадлежность только к группе пользователей домена то Userу под своей учеткой  свойства протокола TCP/IP не доступны и ЗАКОН тут не причем.  

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 10:32 29-08-2007
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mmt

Цитата:
У меня несколько пользователей работают спокойно с правами локальных админов(по многим причинам) и спокойно могут менять IP.

И даже локальным админам можно запретить изменять свойства сетевого подключения, используя настройки групповой политики: "Конфигурация пользователя"->"Административные шаблоны"->"Network"->"Network Connections"->"Prohibit access to properties of a LAN connection"

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 10:51 29-08-2007
idiMAN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И можно ли путём типа атаки выключить или блокировать комп-нарушитель?

Можно, нужно только знать его IP-адрес.
Чтобы отсечь комп от сети, нужно посылать arp запросы с пустым SrcMac, а SrcIP и DstIP должны быть равными IP жертвы.

Всего записей: 466 | Зарегистр. 05-05-2003 | Отправлено: 10:54 29-08-2007
kvnkvn

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mmt - абсолютно пров. Домен тут совершенно не причём. всегда можно выйти из домена и сменить ИП. Кстати подробнее посмотрите структуру домена и рабочей группы, Это почти одно и тоже по внутренней структуре. Кроме того у меня нет прав на упревления чужими ПК и кстати в сети есть несколько локальный доменов. И какой сервер нужен для 480ПК и что будет если в рабочее время он отключится. ВСЕ ВСТАНУТ. Сеть распределённая и часто бывают веерные отключения электричества и обрывы сети.
  Много пробовал но нашол только 1 вариант - есть старый Пк, на нём ставлю МАС нарушителя и после перегрузки сети нарушитель не может войти в сеть. Но надо это сделать программно - эмулировать ПК с МАС адресом в сети. Может можно както присвоить сетевой карте несколько МАС адресов?
  Может ктото подскажет какуюто хакерскую прогу для блокирования компе в сети.
А потом когда его вычислю то можно уже применить и административные методы.

Всего записей: 57 | Зарегистр. 11-03-2006 | Отправлено: 10:55 29-08-2007
mmt



Junior
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey

Цитата:
Уважаемый Вы немного путаете группы


Цитата:
 и пользователей домена  


Цитата:
По умолчанию на сервере если Userу выставлено принадлежность только к группе пользователей домена то Userу под своей учеткой  свойства протокола TCP/IP не доступны и ЗАКОН тут не причем.  

 RTFM.  Как со знаниями то???? Совсем беда???  
Хорошо. Специально для ВАС, создал учеткув AD, группа - пользователи домена, на компе прописал ее в админы компа, перезагрузился, поменял IP, программкой махнул MAC, вошел в домен. Дальше?

----------
Все страньше и страньше...

Всего записей: 1058 | Зарегистр. 25-09-2001 | Отправлено: 11:16 29-08-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И какой сервер нужен для 480ПК и что будет если в рабочее время он отключится. ВСЕ ВСТАНУТ

в твоем случае оптимально будет 3 сервера: 2 контроллера домена ( один основной другой резервный) и один прокси (web, почта и т.д.)

Цитата:
часто бывают веерные отключения электричества и обрывы сети

Используй  источники бесперебойного питания, минимум сервера и сетевое оборудование
 
Цитата:
mmt - абсолютно пров. Домен тут совершенно не причём. всегда можно выйти из домена и сменить ИП

Пользователи домена этого делать не могут  а на локальную учетку с админовскими правами все решается установкой пароля известного только ВАМ  

Цитата:
Сеть распределённая  

насколько распределенная и можно по подробнее об организации сети

Цитата:
Это почти одно и тоже  

Вы не правы читайте матчасть
В домене есть единая база учетных записей пользователей и компьютеров, к которой каждый компьютер/приложение в принципе может обратиться. В рабочей группе этого нет - у каждого компа своя база, никак не связанная с другими. Отсюда логично вытекают все недостатки рабочих групп и все преимущества доменов.
 
 
Добавлено:
mmt

Цитата:
на компе прописал ее в админы компа

а если без этого попробовать

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 11:30 29-08-2007
mmt



Junior
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey

Цитата:
а если без этого попробовать

Изначально вспоминаем?
Цитата:
В домене пользователи не могут менять IP так как у них нет прав.
Не надо путать пользователя домена и компа. Не надо путать права.
Потому и было написано выше -
Цитата:
Откровенные глупости.

kvnkvn

Цитата:
Может можно както присвоить сетевой карте несколько МАС адресов?  

 Интересный вопрос  
Запускай сканер, смотри MAC-и, смотри системы, параметры(TTL, скорость пингаи т.д.), вычислить можно. Сохраняй arp - сверяй данные. Ну будет видно, кто IP меняет. Вариант со старой машиной и MAC-ом  злоумышленника как-то... Легче официально по мозгам дать, заодно и урок будет.
noblekey

Цитата:
И какой сервер нужен для 480ПК и что будет если в рабочее время он отключится. ВСЕ ВСТАНУТ
 
в твоем случае оптимально будет 3 сервера: 2 контроллера домена ( один основной другой резервный) и один прокси (web, почта и т.д.)  

 Поясни. Я бы пять выставил. В т.ч. отдельно прокси и релей, отдельно почта. На 480 машин(не ошибся)  3 сервера??? похоже -
Цитата:
читайте матчасть
, без обид.
idiMAN

Цитата:
Можно, нужно только знать его IP-адрес.
Чтобы отсечь комп от сети, нужно посылать arp запросы с пустым SrcMac, а SrcIP и DstIP должны быть равными IP жертвы.

 Подробнее пожалуйста. Очень интересно. особенно интересует практическое исполнение.
 
 


----------
Все страньше и страньше...

Всего записей: 1058 | Зарегистр. 25-09-2001 | Отправлено: 12:02 29-08-2007
kvnkvn

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Красиво теоретически но неприемлемо в распределённых сетях
 А делается всё намного проще: входиш в комп под администратором (или грузишся с СД и меняеш или снимаеш администратора), вместо домена ставиш любую рабочую руппу типа ААА, ставиш любой ИП свободный в данное время и входиш в сеть.  
 А насчёт доменных серверов, СЕТЬ В 4х корпасах, 52 свича с древовидной структурой и если оключился где то сервер домена, то даже внутри отдела нельзя ни работать ни даже распечатить. ДОМЕН ЧУШ.
 
Добавлено:

Цитата:
Запускай сканер, смотри MAC-и, смотри системы, параметры(TTL, скорость пингаи т.д.), вычислить можно. Сохраняй arp - сверяй данные. Ну будет видно, кто IP меняет. Вариант со старой машиной и MAC-ом  злоумышленника как-то... Легче официально по мозгам дать, заодно и урок будет.

 МАС то я вычислю но как его блокировать. По мозгам дал бы с удовольствием но нарушитель сменил ИП, имя ПК, и поставил фиктивную РГ. Настоящие остались только МАС адрес.
 Конечно можно отключить сеть по кускам и так найти но немогу гробить всех чтоб найти одного козла.
 А интересно можно ли сделать маршрутизацию в простых свичах и хабах, ведь у них есть какойто внутранний адрес?

Цитата:
Чтобы отсечь комп от сети, нужно посылать arp запросы с пустым SrcMac, а SrcIP и DstIP должны быть равными IP жертвы.

А реальна как? ПРОГУ НА СТОЛ.

Всего записей: 57 | Зарегистр. 11-03-2006 | Отправлено: 12:04 29-08-2007 | Исправлено: kvnkvn, 12:31 29-08-2007
mmt



Junior
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kvnkvn

Цитата:
МАС то я вычислю но как его блокировать. По мозгам дал бы с удовольствием но нарушитель сменил ИП, имя ПК, и поставил фиктивную РГ. Настоящие остались только МАС адрес.  

Не только. TTL тоже вполне реален, ну не думаю я, что он уж настолько грамотен и это предусмотрел,а значит можешь выйти на этот фрагмент. К тому же, сохранив запись arp в виде MAC - IP и сверив эти данные допустим за несколько дней(обратно то ведь он рано или поздно поменяет ) выйдешь на изначальный IP, к тому же сканер может дать и другую мелкую инфу - версия ОС, заплатки, открытые порты и т.д. В некоторых случаях это дополнительное доказательство или средство проверки\подтверждения.  

Цитата:
ДОМЕН ЧУШ

 Отнюдь. Доменная структура мне кажется более оптимальной. Если нужна отказоустойчивость - кластер.

----------
Все страньше и страньше...

Всего записей: 1058 | Зарегистр. 25-09-2001 | Отправлено: 13:04 29-08-2007
kvnkvn

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Отнюдь. Доменная структура мне кажется более оптимальной. Если нужна отказоустойчивость - кластер.

 
Возможно, но когда 800ПК от 286до П4, в 4хкорпусах, нежелание руководства приобретатьоборудование и прогррамное обесп. , 480 в сети и принадлежат разным подразделением, которые между собой конфликтуют, + крайне тупые блатные пользователи. постоянные сбои питания, а главное крайняя степень тупости - даёш пароль, а они либо пишут его на мониторе либо забывают.
Практика показала. что в этих условиях могут работать только РГ. Тем более что управлять этими ПК я не могу.
 
Давайте вернёмся к смыслу темы: Как блокировать или удалить комп из сети или блокировать его МАС адрес?

Всего записей: 57 | Зарегистр. 11-03-2006 | Отправлено: 14:09 29-08-2007 | Исправлено: kvnkvn, 07:57 30-08-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Блокировка компа в сети


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru