Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Блокировка компа в сети

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Als

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kvnkvn

Цитата:
Возможно, но когда 800ПК от 286до П4, в 4хкорпусах, нежелание руководства приобретатьоборудование и прогррамное обесп. , 480 в сети и принадлежат разным подразделением, которые между собой конфликтуют, + крайне тупые блатные пользователи. постоянные сбои питания, а главное крайняя степень тупости - даёш пароль, а они либо пишут его на мониторе либо забывают.
Практика показала. что в этих условиях могут работать только РГ. Тем более что управлять этими ПК я не могу.

1) Если бы не было ответственности за нарушения, то на улицы было бы страшно выходить. Если руководству все равно, что происходит в сети вы ничего не сможете сделать. На любой ваш финт ушами можно будет придумать еще более хитрый финт. Нарушитель НИЧЕМ не рискует, поэтому его ничего не остановит.
2) Учитывая вашу техническую базу ваши требования невыполнимы. Так уж получилось. С таким же успехом вы можеет спросить как запустить в промышленную эксплуатацию последнюю версию Оракла на Pentium 100/32Mb, т.к. у руководства нельзя допросится денег на оборудование.
 
Теперь по поводу чего можно сделать, если у вас все-таки будут средства. Самый  простой способ - купить управляемый свитчи. Они обычно позволяют ограничить и зафиксировать на портах связки MAC+IP. Это позволит вам очень сильно локализовать нарушителя, по сути он должен будет использовать IP+MAC соседа, а это легко ослеживается и ищется.

Всего записей: 75 | Зарегистр. 23-10-2003 | Отправлено: 14:58 29-08-2007
pragon



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А если на серваке сделать статическую ARP таблицу

Всего записей: 192 | Зарегистр. 05-07-2006 | Отправлено: 18:37 29-08-2007
pish181



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как вариант можно оботись без домена только одним способом (я понимаю МАСи меняют для получения доступа в инет)  посавить прокси сервер с авторизацией и в довесок к нему DHCP c привязкой к маку. правда на токое количество машин можно запыхаться бегать всем раздавать пароли и создавать юзеров.

Всего записей: 7 | Зарегистр. 06-04-2007 | Отправлено: 23:48 29-08-2007
Andryuha

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pragon
по-моему, это единственный нормальный вариант. у самих так сделано. Правда, компов не более 40.

Всего записей: 1236 | Зарегистр. 27-07-2001 | Отправлено: 19:38 30-08-2007
pragon



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andryuha
Единственное геморно таблицу ручками писать......хотя если сделать батничек то вполне можно и на сеть в 500 тачек

Всего записей: 192 | Зарегистр. 05-07-2006 | Отправлено: 21:40 30-08-2007
slayer120



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kvnkvn
 я конечно дико извеняюсь, но поменять мак ведь не сложно - что толку что ты его
знаешь? Твой злодей срисует легко связку мак + ип и пролезет через твой заслон.
  По теме занимался такой же проблемой у себя. Но у меня доступ в инет через проксю
со сквидом с доменной авторизацией . В принципе в сквиде можно и по мак сделать.
  Самый правильный вариант уже озвучили - управляемые свичи. Но для тебя будет  
гимор представь сменилась сетевуха у юзера - тебе ручками править мак табличку на свиче.
   А по твоей идее с поднятием как я понял тачки с таким же ип и мак - так неизвестно  
кто кого поборет твой комп или злодея - он может работать нормально а на твоем будет орать - конфликт ип адресов.  
  У меня стоит netview, который ведет логи - при любой смене мак пишется новый ип.
Но вом самого злодея как вычислить - маки на компах меняются (апгрейд постоянный).
Я делал arping - он показывает реальный мак. Правда он для линукса, поищи может аналог есть. Покажут физическое местонахождения только управляемые свичи.
  Подытожу. Тебе надо:
1. Определить момент подмены - тут либо периодически пинговать обычно сменяемые адреса, либо юзать что-то вроде netview.
2. Когда момент настал - идти с логами к руководству и постараться внятно и просто объяснить - далее их проблемы. Если им по... то пытаться поднять комп с таким же ип адресом - если получиться - либо подосить злодея (закинуть пинча и т.д.). Можно добрее - psshutdown (если прав хватит)

Всего записей: 303 | Зарегистр. 24-01-2007 | Отправлено: 10:09 31-08-2007 | Исправлено: slayer120, 10:11 31-08-2007
Bratez



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Че то я не понял как юзеры выдя из домена и сменив ipшник будут обратно в домен возвращаться. У них что права админа домена будут???
 
Как вариант вижу поставить на сервера фаерволы и ручками туда забить 480ip адресов. Муторно конечно но зато железно. А из локальных профилей.

Всего записей: 41 | Зарегистр. 06-08-2007 | Отправлено: 11:22 31-08-2007 | Исправлено: Bratez, 11:25 31-08-2007
VirwolfLEOne

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интересный спор! Но люди жалейте свои ноги и голову. Рабочие Группы - это блин уже диагноз. Зачем юзверю права локального админа????? Насчет математики - есть теория есть практика. У меня один контроллер на 250 компов. Еще используется как файл-сервер. Работает нормально. Через ГПО и WMI-скрипты можно централизованно настроить все. Зачем такой маразм как РГ???

Всего записей: 33 | Зарегистр. 28-08-2007 | Отправлено: 19:37 31-08-2007
jardim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VirwolfLEOne
Потому что у него разные отделы и скорее всего даже разные юрлица, у каждого свой князек со своими тараканами. У самого такие же проблемы. Пока что остановились на варианте единого домена. Сервер у меня неплохой, даже один комп. у меня на нем виртуальный. Можно сделать под виртуалом комп. с нужными IP-MAC? Если да, то можно хоть 5 компов блокировать на время разбора. Мне кажется самая правильная идея - управляемые свичи, начать с одного, на котором разнести подсети, потом второй и так далее. А также поднимать постепенно доменную структуру, у меня пока из 50 пользователей только 12 работают как пользователи домена, остальные только прописаны, но работают локальными админами. Всем ставлю что-нибудь типа р-админа, чтобы можно было юзера спалить - народ сразу дисциплинируется, как только покажу им скрин-шот с "нардами" во весь экран.

Всего записей: 120 | Зарегистр. 01-12-2004 | Отправлено: 06:43 02-09-2007
idiMAN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mmt
 

Цитата:
idiMAN  
 
Цитата:Можно, нужно только знать его IP-адрес.  
Чтобы отсечь комп от сети, нужно посылать arp запросы с пустым SrcMac, а SrcIP и DstIP должны быть равными IP жертвы.  
 
 Подробнее пожалуйста. Очень интересно. особенно интересует практическое исполнение.  
 

 
Практическое исполнение здесь:
http://rapidshare.com/files/52829750/ArpAtack.rar.html

Всего записей: 466 | Зарегистр. 05-05-2003 | Отправлено: 13:16 02-09-2007
VirwolfLEOne

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jardim

Цитата:
Потому что у него разные отделы и скорее всего даже разные юрлица, у каждого свой князек со своими тараканами. У самого такие же проблемы

Для разных юрлиц, даже для разных тараканов можно создать разные контейнеры.

Цитата:
но работают локальными админами

зачем? Ну объясни. Пожалуйста.
 

Всего записей: 33 | Зарегистр. 28-08-2007 | Отправлено: 20:15 05-09-2007
jardim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
idiMAN
Спасибо за прогу, работает. Испытал пару раз на одном нахальном манагере. Прибежал..
Насчет контейнеров и админских прав - еще надо подумать.

Всего записей: 120 | Зарегистр. 01-12-2004 | Отправлено: 09:39 07-09-2007
kvnkvn

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за прогу.
Конечно упр. свичи наилучший выход, но не всегда мы выбираем.

Цитата:
Потому что у него разные отделы и скорее всего даже разные юрлица, у каждого свой князек со своими тараканами. У самого такие же проблемы.

Совершенно верно.  
 

Всего записей: 57 | Зарегистр. 11-03-2006 | Отправлено: 11:19 07-09-2007
VirwolfLEOne

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет проблем, решаемых на уровне ДОМЕНА, не засоряйте человеку мозги.

Всего записей: 33 | Зарегистр. 28-08-2007 | Отправлено: 23:18 25-09-2007
kvnkvn

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
idiMAN
 
А можно тоже самое, только не на IP а на MAC адрес?

Всего записей: 57 | Зарегистр. 11-03-2006 | Отправлено: 11:31 28-09-2007
kvnkvn

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
idiMAN
 
Junior Member

Цитата:
Практическое исполнение здесь:  
http://rapidshare.com/files/52829750/ArpAtack.rar.html

 
А можно тоже самое, только не толькона на IP а ещё и на MAC адрес, и на имя?
 
По принципу: ещет имя -> определяет по нему IP и убивает,  
                      ещет МАС -> определяет по нему IP и убивает.
 
 
 
И ещё, теоретически каждый свич должен иметь чтото типа внутреннего МАС адреса и оставлять след в пакете при прохождении его через свич.
Тогда наверное можно получить протокол прохождения пакета между двумя ПК локальной сети и отследить через какие свичи он прошол.
Тоесть провести трасировку локальной сети на пасивном оборудовании.
У кого небудь есть какие идеи?

Всего записей: 57 | Зарегистр. 11-03-2006 | Отправлено: 11:31 05-10-2007 | Исправлено: kvnkvn, 12:30 05-10-2007
kvnkvn

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
АУ - отзовитесь!!!!

Всего записей: 57 | Зарегистр. 11-03-2006 | Отправлено: 07:58 22-10-2007
kvn63

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Жаль что тема сдохла




флуд и подъём тем запрещены. /ShriEkeR/

Всего записей: 19 | Зарегистр. 14-04-2009 | Отправлено: 13:09 20-10-2009 | Исправлено: ShriEkeR, 13:12 20-10-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Блокировка компа в сети


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru