|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости - WIFI в сети Widows. |
|
Уязвимости - WIFI в сети Widows.
|
Новый участник Сообщения: 6 |
Есть короче скромная задумка.
Есть 2-ва офиса. Объеденны в одну сеть под Win. В каждом офисе WIFI-точка, аутентификация по ключу. Около офиса №1 есть кафешка, есть идея продавать им интет через WIFI. Офис №2, приходящие агенты, подключить переносные устройства, организовать папку для общего доступа. И возникли некоторые вопросики. 1. Агентов к шаре хочу подключать через локальную запись на файл-сервере (QNAP) хотя думаю в сторону записи гостя доменного или локального. 2. Отельная подсеть для пользователей кафе. Угроза только маршрутизатору или смогут прослушивать другой трафик, свит стоит тупой. 3. Продавать хочу договоренностью лично с владельцем кафе. Или официально через руководство, тогда какие юр. документы нужны, морока, статус юр. лица даст возможность продавать нет. 4. Угрозы присутствия в подсети левого человека, пароли у пользователя сложные, на сетевых устройствах тоже, прослушка? отловит пароль? как может проникнуть в домен. есть Linux серверы. За хороший ответ благодарю репутацией ))) |
|
Отправлено: 07:17, 11-01-2013 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Цитата dima-irk38:
|
|
Последний раз редактировалось Tchenning, 14-01-2013 в 22:23. Отправлено: 22:17, 14-01-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата dima-irk38:
Продавать доступ в интернет вы не имеете не какого права. Отловит пароли. И Linux сервера при большом хотении и умении можно взломать. Что бы организовать нормальную защиту у Вас уйдет не мало времени и денег. |
|
------- Отправлено: 09:34, 15-01-2013 | #3 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Цитата Rezor666:
![]() У меня тупой свитчь, но может быть можно организовать программный VLAN (скажем Сеть+Роутер+Файловое хранилище) к остальным ПК в сети доступа нет ) |
|
Отправлено: 06:56, 16-01-2013 | #4 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать dima-irk38, Давайте начнем с того что если Вы хотите продавать инет то вы должны стать провайдером.
Вы обязаны хранить логи по каждому клиенту 3 года (если память не изменяет). Если кто то начнет распространять детское порево через вашу сеть то вы будите плакать кровавыми слезами доказывая что это не Вы т.к Юриста у Вас нету и на тупом свитче вы даже не организуете контроль траффика. |
|
------- Отправлено: 09:31, 16-01-2013 | #5 |
Забанен Сообщения: 158
|
Цитата dima-irk38:
Цитата dima-irk38:
|
||
Отправлено: 10:55, 16-01-2013 | #6 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата SoulSide:
Провайдер сам скорее кабель протянет ![]() |
|
------- Отправлено: 11:02, 16-01-2013 | #7 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Цитата Rezor666:
Цитата SoulSide:
![]() ![]() |
||
Отправлено: 12:33, 16-01-2013 | #8 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать dima-irk38, Я не юрист и не провайдер ))) Просто общался с людьми которые там работают.
А кто Вам их даст? О_о Предоставляется по решению суда или правоохранительным службам. Поинтересуйтесь у них что будет если вы начнет распространять что то незаконное... В общем есть мысли как можно организовать более нормально. Поднимай сервак на FreeBSD, поднимай dhcp, dns, squid, squidguard, lightsquid, vpn, ipcad и прочее (ну или мож использовать роутер дистрибутивы) и уже в роутере настраиваете vpn соединение Только роутер берите не дешевый, не каждый справляется с vpn трафиком. Я бы даже взял что то на платформе ALIX дабы избежать проблем или собирал конфигурацию на Intel. |
------- Отправлено: 13:17, 16-01-2013 | #9 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата SoulSide:
Плюс ещё куча требований по обязательствам хранить логи и т.д. |
|
------- Отправлено: 03:20, 25-01-2013 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Router - Настройка wifi в локальной сети | Gumagi | Сетевое оборудование | 9 | 30-03-2011 14:52 | |
Route/Bridge - Web-сервер в WiFi сети не видно во внешней сети. | krow7 | Сетевые технологии | 20 | 16-12-2010 00:32 | |
Wireless - Организация wifi сети | Frag-o-Matik | Сетевое оборудование | 1 | 05-12-2009 00:27 | |
Proxy/NAT - В WIFI СЕТИ НЕТ ПИНГА | sweetsmoke | Сетевые технологии | 2 | 14-03-2009 15:36 | |
wifi (Ноутбук к сети через компьютер посредством WiFi) | 6yxaxa | Сетевые технологии | 4 | 07-11-2006 18:06 |
|