Вопрос № 57994: Уважаемые эксперты! Моё почтение.
Существует локальная сеть, в общем простая ай-пи сеть. Без домена, просто рабочая группа, маска, адрес, имя. Но появились "левые" подключения, некто подделывает ай-пи адреса с нет биос именами, и естест...
Вопрос № 57.994
Уважаемые эксперты! Моё почтение.
Существует локальная сеть, в общем простая ай-пи сеть. Без домена, просто рабочая группа, маска, адрес, имя. Но появились "левые" подключения, некто подделывает ай-пи адреса с нет биос именами, и естественно портит жизнь пользователям.
Вопрос: как выловить подлеца, и как перекрыть кислород ему и ему подобным?
Отправлен: 07.10.2006, 03:27
Вопрос задал: Cowboy (статус: Посетитель)
Всего ответов: 2 Мини-форум вопроса >>> (сообщений: 6)
Отвечает: Piratrom
Здравствуйте, Cowboy!Многие провайдеры думают,что избавляются от таких злоумышленников,если делают привязку к мас адресу пользователя,т.е. помимо пароля и имени пользователя либо просто группы и имени пользователя еще проверяется мас адрес.Можете попробовать этот вариант.Но как я написал "думают",потому что и здесь есть способ сломать защиту.Главное узнать мас адрес пользователя,а программ по изменению мас адреса сетевой карты достаточно много.Но как вариант дополнительной защиты его все равно не стоит
отбрасывать,по крайней мере простачки не смогут портить вам жизнь.
--------- Каждый волен в своих решениях и несет ответственность за них
Ответ отправил: Piratrom (статус: Специалист)
Ответ отправлен: 07.10.2006, 07:26 Оценка за ответ: 5 Комментарий оценки: Уважаемый Piratrom ! Фокус с мак адресом совершенно ясен, привязку к мак адресу а я на всякий случай организовал, но знаю что это не панацея. Ведь дело в том, что (ещё мы не дошлт до запуска интернет эксплорера) когда в сети есть машина с поддельным статическим ай-пи, и, допустим, придя с работы включат свою машину реальный владелец данного ай-пи адреса,
он сразу получает соответсвующее сообщение, что само по себе очень не приятно. За этим следуют отказ в обновлении списка собеседников в сетевом чате, отказ в обновлении пинг-карты сети, отказ в обновлении антивирусных баз с локального сервера или из тырнэта. В общем стандартные средства, и вообще любые ухищрения средствами серверов не спасут от негодования и спорченного настроения.
Отвечает: white
Здравствуйте, Cowboy!
Чтобы выловить, надо определить MAC-адрес сетевого адаптера нарушителя.
nbtstat -a имя_компьютера_NetBIOS
http://support.microsoft.com/kb/300986/ru
Далее идем по компьютерам (если нет схемы сети) и проверяем MAC-адрес (ipconfig /all), заодно и составляет схему сети.
Чтобы "прекрыть кислород", надо отобрать права администратора в ОС.
Ответ отправил: white (статус: 3-ий класс)
Ответ отправлен: 07.10.2006, 14:35 Оценка за ответ: 3 Комментарий оценки: мне очень сложно судить, я попросту не умею этого делать, так сам на самом деле являюсь действительным экспертом по системам безопасности, а оказывется не знаю элементарных вещей. Точнее всегда имеются враги снаружи а не внутри. И в данном случае разговор идёт о собственной некомерческой домовой сетке. А оценку (придётся) ставлю три, потому что ответ очень заинтересовал, но
команда не работает.