Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Дополнение 30.10.03 12:16 Число просмотров: 1154
Автор: amirul <Serge> Статус: The Elderman
|
> > Тем, более если говорить об окошках - там вообще все > службы > > перемешаны и интегрированы "для пользы дела". Здесь > > постили, > > про то, что воозможно в так называемых "резервэйшенах" > > привязать ип к маку и таким образом повысить > безопасноть - > > смешно.
> DHCP - не средство обеспечения безопасности, а средство > облегчения жизни. Единственной проблемой с безопасностью DHCP вижу наличие одной лишней службы. Если дыру найдут именно в ней - можно получить доступ. Все остальные сценарии, что в случае с DHCP, что со статическим прописыванием действуют одинаково. Если пользователь может сгенерить RAW пакет, чтобы получить чужой IP, то как минимум он может генерить не только чужие МАК-и, но и чужие IP-шники и статика тут тоже отдыхает. Более глобальным последствием такого предположения является то, что такой пакет может генерировать только админ (по дефолту), если юзер смог - его уже ничего не остановит. В тех же условиях не спасет и прописанный статический IP.
Обеспечение безопасности - всегда комплексная работа и сам по себе DHCP на нее практически не влияет. Вернее влияет, потому как из-за меньшего геморроя снижается вероятность ошибки вследствие человеческого фактора.
|
|
|