Toon posts:

Mac adres te spoofing voorkomen

Pagina: 1
Acties:
  • 166 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb een PC op een high sequre netwerk.

Het mac-adres zit gekoppeld aan de poort op de switch d.w.z. een ander mac-adres ziet hier geen netwerk.

Hoe kan ik voorkomen dat iemand die fysiek bij de PC kan komen (zonder account) het mac-adres b.v. met een crosscable kan uitlezen?
De PC deksel zit op slot.

Paulie

  • Hmzaniac
  • Registratie: Januari 2002
  • Laatst online: 05-08-2023

Hmzaniac

Evil Admin

Welk operating system gaat het hier om?

Als de persoon fysieke access heeft, kan je er verrekte weinig aan doen. Je mac-adres moet immers bekend zijn voor de switch, dus je kan het niet spoofen. De persoon hoeft maar de kabel naar de switch door te lussen via een laptop oid, en hij heeft je mac-adres.

verder hoort dit topic op deze manier echt niet in PNS, lijkt me.

Ik heb een WOS-post!


  • DiedX
  • Registratie: December 2000
  • Laatst online: 07:36
Lastig verhaal. Volgens mij wordt nl ook je MAC deels over het netwerk gegooid.
Verder: als je de MAC weet, dan is het dus een koekje om je MAC in te stellen, en daar mee aan de haal te gaan.

Fysiek afschermen lijkt me dus. En een flinke policy op je OS. Daar kan je ook leuk spelen.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 08:39

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT

Braaikamer - Smoke&BBQ


  • Hmzaniac
  • Registratie: Januari 2002
  • Laatst online: 05-08-2023

Hmzaniac

Evil Admin

DiedX schreef op 12 March 2003 @ 11:53:
Lastig verhaal. Volgens mij wordt nl ook je MAC deels over het netwerk gegooid.
Verder: als je de MAC weet, dan is het dus een koekje om je MAC in te stellen, en daar mee aan de haal te gaan.

Fysiek afschermen lijkt me dus. En een flinke policy op je OS. Daar kan je ook leuk spelen.
wat allemaal niet uitmaakt totdat iemand fysiek toegang heeft tot je computer. Hij kan immers zo de netwerkkabel eruittrekken/doorknippen/whatever en dan verbinden met een eigen computer (zoals een laptop), waarna hij het mac-adres weet.

De enige manier om dit te voorkomen is de kast in een afgesloten rack te zetten, waarbij ze fysiek schade moeten aanrichten om bij de computer of de kabels te kunnen.

Ik heb een WOS-post!


Verwijderd

Kheb ooit iets dergelijks gehad. De comp had een stalen bak met slot aan de achterzijde die het onmogenlijk maakte kabels eruit te trekken.

Vooralsnog is naast een software matige oplossing het fysieke deel extra belangrijk. Ik zou met mechanische hulpmiddelen voorkomen dat de patch kablel eruit gehaald kan worden )zowel op de comp als de vloer- of wandaansluiting.

Een combinatie van een stalen frame ter voorkoming van het verwisselen van de patch en het afgrendelen van de vloer aansluiting maakt het iets veiliger. Je blijft natuurlijk de mogenlijkheid hebben om de kabel door te knippen, nieuwe connector erop en hup je hebt het mac adres. Als ook dit niet acceptabel is is de oplossing hierboven (het hele systeem op een afgesloten plek) de beste oplossing

Verwijderd

proxy authentification op vlan !

Verwijderd

Mash; puur uit nieuwsgierigheid, je creert een Vlan op de switch (da's duidelijk) maar hoe werkt dan het autenticatie proces?

  • AirX
  • Registratie: Juni 2002
  • Laatst online: 18-08 20:50

AirX

Tweak Guru

mzz.. dan is mijn vraag: je netwerk is toch ook nog beveiligd door een domain controller? :). Dan kan ie, al heeft hij het mac adres nog niet op het netwerk aanmelden. En voordat hj eventueel het pasw gekraakt heeft hebben jullie het al lang door :)

Verwijderd

AirX; beveiligen betekend ook beveiliging van binnenuit. Als een reguliere gebruiker van b.v. een betaalsysteem (die dus de wachtwoorden heeft) een beetje "handig" is...... Oftewel ook dat nivo moet je kunnen beschermen.... (OK het is vergezocht maar er zijn helaas voorbeelden van vergezochte situaties die veel geld hebben gekost, dus..)

  • WieMie
  • Registratie: December 2000
  • Niet online

WieMie

WieMie Actief

Zou je niet ervoor kunnen zorgen dat op het moment dat verbinding wordt verbroken, automatisch een fake MAC-adres wordt gegeven? Op het moment dat kabel wordt verbroken geeft pc een fout MAC-adres door... Moet je alleen ergens je originele MAC opslaan

  • AirX
  • Registratie: Juni 2002
  • Laatst online: 18-08 20:50

AirX

Tweak Guru

je kunt ook de draadjes meteen aan je NIC vast solderen :). En dan verder gewoon de UTP kabel door een koperen buis naar je PC toe voeren :D.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-08 12:53

Kabouterplop01

chown -R me base:all

Je kunt ook port security op de switches zetten; op het moment dat het MAC adres op een andere switch(poort) wordt ingeleerd door een ARP request, gelijk port shutdown en een SNMP trap versturen naar een trap gatherer

  • Hmzaniac
  • Registratie: Januari 2002
  • Laatst online: 05-08-2023

Hmzaniac

Evil Admin

Dan voorkom je nog geen man in the middle attack. Neem de kabel, knip hem doormidden, zet er 2 plugjes op, prik ze in een hub, en doe een tcpdump. Ik vind het wel extreem overdreven maatregelen allemaal.

Je moet er gewoon voor zorgen dat men geen fysieke toegang krijgt tot die computer (Door hen in een stevig rack te zetten, wat in een afgesloten ruimte staat, bijvoorbeeld.)

Ik heb een WOS-post!


  • WieMie
  • Registratie: December 2000
  • Niet online

WieMie

WieMie Actief

Hmzaniac schreef op 12 maart 2003 @ 17:20:
Dan voorkom je nog geen man in the middle attack. Neem de kabel, knip hem doormidden, zet er 2 plugjes op, prik ze in een hub, en doe een tcpdump. Ik vind het wel extreem overdreven maatregelen allemaal.
Wat ik zei wel... Op het moment dat dat gebeurt wordt het MAC-adres gewijzigd...

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 21:30
Een mac adres is altijd te achterhalen.
Even de machine pingen en een arp -a :)

Hij hoeft dus niet eens bij de machine zelf te wezen als hij maar in het hetzelfde net zit.

Verwijderd

Meer proxy authentificatie op je router, je moet dan de betreffende router laten weten middels een user / wachtwoord authentificatie laten weten dat je naar het beveiligde net wil dit kan middels telnet ssh of http.
Verwijderd schreef op 12 maart 2003 @ 13:33:
Mash; puur uit nieuwsgierigheid, je creert een Vlan op de switch (da's duidelijk) maar hoe werkt dan het autenticatie proces?
Pagina: 1