Название: blacklist Отправлено: cojiict от 10 Сентября 2015, 14:57:26 На скільки реально зробити модуль - який буде містити в собі список МАС адрес при авторизації яких буде видаватись певне повідомлення типу "ау, я був тут".
Часто звертаються клієнти та правоохоронці про крадіжки ноутбуків та ПК і з проханням допомогти знайти зловмисника! Зрозуміло що можна перевірити є він в мережі чи немає в даний момент, але за всім і завжди слідкувати немає можливості! Такі рішення як arpwatch досить ресурсомісткі і не дуже практичні. Модуль перевіряє МАС з blacklist(а) і якщо є збіг повідомляє про це адміна. Думаю можна застосовувати не лише при крадіжках а й наприклад при несанкціонованому доступі чи небажаному абоненту. Питання попиту на даний модуль і орієнтовній ціні. Дякую Название: Re: blacklist Отправлено: Efendy от 11 Сентября 2015, 00:23:11 Исходим из такой простой посылки: если человек украл комп и подключил его к твоей сети - вряд ли он его захотел подключить просто так без получения интернета. Следовательно, в случае dhcp - смотри лог dhcp-сервера и /usr/local/nodeny/logs/dhcp.events.log. В случае pppoe - мак юзера сохраняется в таблице auth_log.
Если комп был подключен через роутер абонента - мак этого компа ты не увидишь никак Итого: не надо никаких модулей, можно просто посмотреть логи. Название: Re: blacklist Отправлено: cojiict от 11 Сентября 2015, 08:15:27 Исходим из такой простой посылки: если человек украл комп и подключил его к твоей сети - вряд ли он его захотел подключить просто так без получения интернета. Следовательно, в случае dhcp - смотри лог dhcp-сервера и /usr/local/nodeny/logs/dhcp.events.log. В случае pppoe - мак юзера сохраняется в таблице auth_log. Ну в основному такі крадіжки виконуються не з метою власного використання, а з ціллю продати, а покупець навіть не задумуючись може рано чи пізно вивести на грабіжника.А якщо в мене таких ноутбуків 20 і один з них був вкрадений 2 раки тому? я не слідак і перевіряти кожен день лог - якось впадлу! але допомогти людям повернути своє майно - завжди радий!Если комп был подключен через роутер абонента - мак этого компа ты не увидишь никак Итого: не надо никаких модулей, можно просто посмотреть логи. Якщо реалізувати щось подібне не є великою проблемою і ціна модуля буде досить адекватною то чому б ні. Можливо не мені одному доводилось чи доведеться стикнутись з схожою ситуацією! З.І. Доречі в наш час роутери також крадуть! Було б непогано започаткувати таку традицію у провайдерів - можливо б таких злочинів було б меньше! Название: Re: blacklist Отправлено: Efendy от 11 Сентября 2015, 09:12:49 dhcp в сети?
Название: Re: blacklist Отправлено: cojiict от 11 Сентября 2015, 13:23:30 dhcp в сети? зоопарк, але модуль бажано під DHCP, так як орієнтир тільки на нього!Название: Re: blacklist Отправлено: Efendy от 11 Сентября 2015, 18:53:02 dhcp в сети? зоопарк, але модуль бажано під DHCP, так як орієнтир тільки на нього! |