Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 19 czerwca 2025, 10:17

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 11 ] 
Autor Wiadomość
Post: wtorek, 1 marca 2005, 15:01 
Offline

Rejestracja: środa, 12 marca 2003, 22:59
Posty: 63
Lokalizacja: Szklarska Poręba
Mam mały problem z jednym z userów i nie bardzo wiem jak go zmusic do zmiany nazwy komputera w sieci. Ale od poczatku.

Mam w sieci użyszkodnika, który upodobał sobie częste (po kilka, kiklanaście razy dziennie) zmiany nazwy komputera w sieci i/lub grupy roboczej. Normalnie robi sobie coś w stylu statusu opisowego. Problem stał się już na tyle poważny, że szkodnik ten zaczyna powolutku podszywać się pod nazwy innych kompów (bez zmiany IP gdyz to juz jest załatwione) a widomo jak się coś takiego kończy w sieci.
Oprócz tego inny user podpatrzył te zachowania i w wypadku gdy pierwszy jako nazwe kompa da TAK to drugi ma NIE, ZIELONY - CZERWONY. Szlag mnie trafia już powolutku.

Teraz o co mi chodzi. W chwili gdy nazwa kompa nie będzie się zgadzać z tym co mam na serwerze wtedy nastąpi przekierowanie na np port 82 a tablica ogłoszeń wyświetli tablice o niewłaściwej nazwie lub grupie roboczej a to załatwi sprawe.

Ma ktoś może pomysł?

Aha. Nowe NND + samba + tablica + apahe + arp


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 marca 2005, 16:11 
Offline
Użytkownik

Rejestracja: wtorek, 24 lutego 2004, 02:20
Posty: 153
Lokalizacja: Katowice
jak maja linuxy idzie przydzielic przez dhcpd nazwe komputera i ip, do windowsa nie mam pomyslow... ktos inny moze pomoze....


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 marca 2005, 16:27 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
1. Jeśli chodzi o porządek w sieci i dostęp do netu, to stosujesz zabezpieczenia dhcp+arp i tu nie ma problemu. Co się dzieje wewnątrz sieci to jużjest inna bajka.
2. Jeśli masz sambę, to możesz ją nieco poustawiać i to ewentualnie nieco zniechęci kogoś do zmiany grup czy nazw. Z drugiej strony Windowsy mogą komunikować się ze sobą poza tcp/ip, więc nie zmienisz pewnych rzeczy bez dostępu administracyjnego.
3. Możesz też na dhcp zablokować otoczenie sieciowe, a ponieważ nikt nie zmieni IP bez utraty netu, a z nadanym IP nie będzie otoczenia, to i cała zabawa straci sens.
PS. Ależ ludzie są poje... (hm..), żeby się bawić zmianą nazwy kompa..

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 marca 2005, 17:20 
Offline
Użytkownik

Rejestracja: wtorek, 24 lutego 2004, 02:20
Posty: 153
Lokalizacja: Katowice
interesuje mnie 3 pozycja:

3. Możesz też na dhcp zablokować otoczenie sieciowe, a ponieważ nikt nie zmieni IP bez utraty netu, a z nadanym IP nie będzie otoczenia, to i cała zabawa straci sens.

za pomoca maski?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 marca 2005, 19:04 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Do dhcpd.conf dopisz:
## Blokada otoczenia
ignore client-updates;
option ip-forwarding false;
option netbios-node-type 2;

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 marca 2005, 22:37 
Offline

Rejestracja: środa, 23 lutego 2005, 11:46
Posty: 57
Lokalizacja: Ełk
Jak dokładniej odczytać z poziomu serwera MAC karty a potem wkleić to do dhcp.conf ? Tylko prosze o odpowiedź jak dla lamera.

_________________
... Myślę więc jestem ... ?? <*))))< a jak nic nie wymyslę to zapytam na forum :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 marca 2005, 22:42 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
Jak dla lamera to polecam program R3X pod Windowsa. Prosty i skuteczny.

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 marca 2005, 22:52 
Offline

Rejestracja: środa, 23 lutego 2005, 11:46
Posty: 57
Lokalizacja: Ełk
Jacq pisze:
Jak dla lamera to polecam program R3X pod Windowsa. Prosty i skuteczny.

JAsne ale bede musiał biegac po całej firmie aby MAC pozbierać .. trochę nogi zabolą ... :) a ja chciałem to z jednego kompa za jednym zamachem zrobić..

_________________
... Myślę więc jestem ... ?? <*))))< a jak nic nie wymyslę to zapytam na forum :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 marca 2005, 22:59 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
Uhhhh widze ze sie nie pokusiłeś nawet na google zobaczyć co to za program. Służy on do przeskanowania sieci z jednego komputera. Dostaniesz wszystko od ip przez nazwy hostów i MAC-ki do otwartych portów.....

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 marca 2005, 23:19 
Offline

Rejestracja: środa, 23 lutego 2005, 11:46
Posty: 57
Lokalizacja: Ełk
te same opcje ma IPSCAN... tylkkk nadal robione jes to na kompie z Windą ..
wolałbym robić to na serwerze .. (czego oczy nie widza tego .. duszy nie żal)
ewentualnie poprzez putty przeniose dane .. dzięki za namiar ..

_________________
... Myślę więc jestem ... ?? <*))))< a jak nic nie wymyslę to zapytam na forum :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 2 marca 2005, 00:05 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
Darkee pisze:
te same opcje ma IPSCAN... tylkkk nadal robione jes to na kompie z Windą ..
wolałbym robić to na serwerze .. (czego oczy nie widza tego .. duszy nie żal)
ewentualnie poprzez putty przeniose dane .. dzięki za namiar ..


ping -b 192.168.1.255

poczekać chwilę , jakieś 10 sekund/pingów :)

potem:
arp


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 11 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl