HWSW Informatikai Kerekasztal: MAC address kívülről? - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

MAC address kívülről?

#21 Felhasználó inaktív   bugbear 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 162
  • Csatlakozott: --

Elküldve: 2003. 10. 28. 16:05

Sikerült megoldani?
- Az élet nagy dolgai ... -

#22 Felhasználó inaktív   1soproni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.678
  • Csatlakozott: --

Elküldve: 2003. 10. 28. 21:11

Köszi az eddigi sok hozzászólást, de még mindig nem sikerült megoldani. A java kliens oldali része nem enged programot futtatni a kliens gépen :(
Valami más megoldás kéne.
Nem muszáj a MAC address, az is jó, ha valahogy máshogy be tudnánk azonosítani a gépeket.
Ötlet?
Összesen két dologra van szükség az életben WD-40 és szigetelőszalag. Ha nem mozdul pedig kellene: WD-40. Ha mozog pedig nem kellene: szigetelőszalag.

#23 Felhasználó inaktív   Alen 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 288
  • Csatlakozott: --

Elküldve: 2003. 10. 28. 22:49

Az elozo hozzaszolasom vegen belinkelt UUID generator? :)
Világhírű vonósnégyesbe keresünk elsőhegedűst, brácsást, és csellistát.

#24 Felhasználó inaktív   calibra 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.932
  • Csatlakozott: --

Elküldve: 2003. 10. 28. 23:44

MAC alapján azért lenne gázos azonosítani, mert léteznek ma már olyan hálókártyák, amelyekből elég soknak ugyan az a MAC-je!
Ha kitiltasz egy MAC-et, akkor lehet hogy sok felhasználót tiltasz ki, és nem egyet!

Ez leginkább a gagyi, olcsó kártyáknál fordul elő!

#25 Felhasználó inaktív   Tank 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.301
  • Csatlakozott: --

Elküldve: 2003. 10. 29. 00:04

idézet:
Ezt írta calibra:
MAC alapján azért lenne gázos azonosítani, mert léteznek ma már olyan hálókártyák, amelyekből elég soknak ugyan az a MAC-je!
Ha kitiltasz egy MAC-et, akkor lehet hogy sok felhasználót tiltasz ki, és nem egyet!

Ez leginkább a gagyi, olcsó kártyáknál fordul elő!
[/quote]

Ennek jelentősége ott van, hogy adott alhálón ne legyenek azonos MAC-ek. Különbözőn azért lehetnek, mert az ARP táblából csak az adott alhálóhoz tartozó hw-címeket keresi ki a rendszer. De, ha adott alhálón ua a két MAC, akkor meg úgysem fog tudni csatlakozni a szegény hozzá nem értő user (csak egy a sok közül). :) Remélem helyes a gondolatmenet. :)
Annak viszont kis valószínűséget tulajdonítok, hogy emiatt sok user lenne kitiltva. :) Bár ki tudja. :)

[ 2003. október 29.: Tank szerkesztette a hozzászólást ]
strc prst skrc krk

#26 Felhasználó inaktív   calibra 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.932
  • Csatlakozott: --

Elküldve: 2003. 10. 29. 00:19

Alhálózatokon pontosan hogy kicsi a valószínűsége, és jobban kontrollálható, mert helyileg "közel" vannak egymáshoz! Ha véletlen ütköznének "könnyen" kiderül, orvosolható!
De a világhálón még jó hogy nem MAC alapján megy az azonosítás. Akkor nagy lenne a baj!
És a klienseket is jobb szerintem nem ez alapján azonosítani.

#27 Felhasználó inaktív   Sard 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 109
  • Csatlakozott: --

Elküldve: 2003. 10. 29. 06:49

//bar nem tartozik szorosan a temahoz
Tudtommal minden halozati eszkoz elvileg kulonbozo MAC cimet kap(ez lehetett az eredeti elgondolas). Mas kerdes, hogy ujabban eleg sok halokartyanak lehet allitani a MAC cimet.
Tudja valaki, hogy miert van ez?

#28 Felhasználó inaktív   mocsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.848
  • Csatlakozott: --

Elküldve: 2003. 10. 29. 08:01

idézet:
Ezt írta Sard:
//bar nem tartozik szorosan a temahoz
Tudtommal minden halozati eszkoz elvileg kulonbozo MAC cimet kap(ez lehetett az eredeti elgondolas). Mas kerdes, hogy ujabban eleg sok halokartyanak lehet allitani a MAC cimet.
Tudja valaki, hogy miert van ez?
[/quote]

Csak egy pelda, adott egy f@sza nagy ceges halozat, dhcp-vel, meg fix leasing-el, oszt az egyik gepben elfustol a kartya. Egyszerubb helyileg a kartya cimet "athamisitani" mintsem a kozponti dhcp config-ot modositani, leallitani a server-t majd ujra inditani.
Szoval szerintem a felxibilitas, meg nem beszelve arrol, hogy pl. az IS a type-lib bejegyzesek elkeszitesenel, meg nehany titkositasi algoritmusban a MAC veszi alapul, mondvan az elegge unique.
Where you come from... is gone.
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!

#29 Felhasználó inaktív   bugbear 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 162
  • Csatlakozott: --

Elküldve: 2003. 10. 29. 11:28

Olyan nagyon nagy védelmet nem fogtok csinálni, mert ugyebár minden megoldható. Szerintem egyszerűsítsétek a problémát user-re és password-re. Mindíg ki(le)tiltod bizonyos ideig a user-t.
- Az élet nagy dolgai ... -

#30 Felhasználó inaktív   1soproni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.678
  • Csatlakozott: --

Elküldve: 2003. 10. 29. 11:33

idézet:
Ezt írta bugbear:
Olyan nagyon nagy védelmet nem fogtok csinálni, mert ugyebár minden megoldható. Szerintem egyszerűsítsétek a problémát user-re és password-re. Mindíg ki(le)tiltod bizonyos ideig a user-t.[/quote]

Egy chatre regiszrálatlanok is bejöhetnek. Ezt nem szeretnénk megszüntetni. Másrészt meg ha nem áruljuk el a védelem módját, akkor elég nagy fejtörést okozhatnánk a rendetlen júzereknek
:rolleyes:

[ 2003. október 29.: 1soproni szerkesztette a hozzászólást ]
Összesen két dologra van szükség az életben WD-40 és szigetelőszalag. Ha nem mozdul pedig kellene: WD-40. Ha mozog pedig nem kellene: szigetelőszalag.

#31 Felhasználó inaktív   saldi 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 409
  • Csatlakozott: --

Elküldve: 2003. 10. 29. 11:44

fel sem merem vetni, de mi van azokkal az userekkel, akik mondjuk modemmel jonnek ? nekik aztan nem lesz mac cimuk :)

Szerintem a suti a legjobb megoldas. Ennel jobbat nem talalsz. Konnyu, egyszeru, de ki lehet jatszani. Viszont nem jut eszembe semmmi olyan amit ne lehetne kijatszani. Az emberke siman megvaltoztatja a mac cimet, ha az o halojan nem figyeli a dhcp...

Nem ismerem annyira java appletet, az ugy nagy vonalakban mihez fer hozza egy gepen ? Ja es mi lenne, ha trusted appletet csinalnatok ? Emlekeim szerint az mar eleg jol hozzafer dolgokhoz a gepen...
42

#32 Felhasználó inaktív   1soproni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.678
  • Csatlakozott: --

Elküldve: 2003. 10. 29. 11:51

idézet:
Ezt írta saldi:
fel sem merem vetni, de mi van azokkal az userekkel, akik mondjuk modemmel jonnek ? nekik aztan nem lesz mac cimuk :)

Szerintem a suti a legjobb megoldas. Ennel jobbat nem talalsz. Konnyu, egyszeru, de ki lehet jatszani. Viszont nem jut eszembe semmmi olyan amit ne lehetne kijatszani. Az emberke siman megvaltoztatja a mac cimet, ha az o halojan nem figyeli a dhcp...

Nem ismerem annyira java appletet, az ugy nagy vonalakban mihez fer hozza egy gepen ? Ja es mi lenne, ha trusted appletet csinalnatok ? Emlekeim szerint az mar eleg jol hozzafer dolgokhoz a gepen...
[/quote]

Modemesek ellen maradna az IP tiltás. Azok csak nem fognak olyan gyakran reconnectingelni.
Egyébként én csak összekötő vagyok a programozónk és a fórum között :) De ahogy magyarázta nekem, a kliens oldali java, nem tud a kliens gépen programot futtatni. Csak a memóriát és a procit látja. Még a vinyóhoz sem fér hozzá. Szóval még egy checksum-ot sem nagyon lehet generálni :(
Trusted applet... Hmmm Életemben nem hallottam róla, de ő talán igen :) Majd megkérdezem :)
Köszi
Összesen két dologra van szükség az életben WD-40 és szigetelőszalag. Ha nem mozdul pedig kellene: WD-40. Ha mozog pedig nem kellene: szigetelőszalag.

#33 Felhasználó inaktív   saldi 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 409
  • Csatlakozott: --

Elküldve: 2003. 10. 29. 15:21

akkor ugy kerdezd mar, hogy signed applet, mert igy hivjak :)
42

#34 Felhasználó inaktív   1soproni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.678
  • Csatlakozott: --

Elküldve: 2003. 10. 29. 15:57

Részlet a programozó leveléből:

"Az UUID generatorrol azt hiszem, mar irtam, most nem emlekszem a
reszletekre, de valamiert az sem jo.

A trusted applet elvileg jo volna, de mivel az 1.1-es java-ban a megbizhato, alairassal ellatott (trusted) appletnek MINDENHEZ joga van, nehez lemosni magunkrol, hogy kotoraszunk a kedves felhasznalok gepen es bizalmas informaciokat szerzunk meg.

Tehat a lenyeg, hogy ha alairunk egy 1.1-es appletet, akkor MINDENHEZ jogunk lesz a chatelok gepen (mintha egy altala inditott telepitett programrol lenne szo), es ez sok veszelyt hordoz magaban. Programhiba miatt (sajnos ezt sosem lehet 100%-ban kizarni) nem csak mi, hanem mas is visszaelhet vele."

Ezek után valami ötlet?
Összesen két dologra van szükség az életben WD-40 és szigetelőszalag. Ha nem mozdul pedig kellene: WD-40. Ha mozog pedig nem kellene: szigetelőszalag.

#35 Felhasználó inaktív   1soproni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.678
  • Csatlakozott: --

Elküldve: 2003. 10. 30. 13:40

Nem akarom, hogy a téma felejtődjön, mert még mindig nincs megoldva a probléma :(
Összesen két dologra van szükség az életben WD-40 és szigetelőszalag. Ha nem mozdul pedig kellene: WD-40. Ha mozog pedig nem kellene: szigetelőszalag.

#36 Felhasználó inaktív   zsolt008 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 543
  • Csatlakozott: --

Elküldve: 2003. 10. 30. 19:55

mar irtak a megoldast. suti/cookie. egyszerubbet nem talalsz. es biztonsagosabbat sem. (ugy ertem a tobbi is hasonloan megkerulheto, de atlag user ellen jo)
proc: A64X2, ram: 3gb ddr, hdd:  160gb sata, vga: x800xt agp

#37 Felhasználó inaktív   mocsi 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.848
  • Csatlakozott: --

Elküldve: 2003. 10. 30. 20:32

$TEMP konyvtarba is lehet irni mindenkinek, oda kell rakni valami belfek nevu file-t. Ott meg ugysem turkal nagyon senki. Max ha kitorli ujra kitiltjatok.
Where you come from... is gone.
Where you thought you were going to... were never there.
Where you are ain't no good, unless you get away from there!

Téma megosztása:


  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó