Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Durch die manuelle Eingabe einer IP den Zugang zum Netzwerk erlangen - wie verhindern?

Mitglied: c3r3br0

c3r3br0 (Level 1) - Jetzt verbinden

04.11.2013 um 18:26 Uhr, 1732 Aufrufe, 6 Kommentare, 2 Danke

Mir ist aufgefallen, dass es bei unserem Unternehmensnetzwerk möglich ist, so ohne weiteres Zugang zum Netzwerk zu erhalten. Man braucht dem Client lediglich eine IP Adresse zu geben, die aktuell nicht von einem Client genutzt wird. Die Vergabe der IPs findet normalerweise über DHCP statt. Die IPs sind des Weiteren im DHCP Pool an die MAC Adresse des Clients gebunden.

Wie verhindert man, dass Mallory Zugang zum Netzwerk erhält, in dem er sich einfach eine IP manuell einträgt? Was ist z.Z. state of the art? Und gibt es eine Möglichkeit ohne jede einzelen IP freizuschalten. Also das ich doch mit einem DHCP Pool arbeiten kann?

Danke für eure Weissheiten ...

Grüsse

c3r3br0
Mitglied: transocean
04.11.2013 um 18:36 Uhr
Moin,

Wie verhindert man, dass Mallory Zugang zum Netzwerk erhält, in dem er sich einfach eine IP manuell einträgt

Vielleicht durch eine entsprechende Richtlinie, die man Mallory zur Kenntnis gibt und die Kenntnisnahme ggf. unterschreiben lässt?


Gruß

Uwe
Bitte warten ..
Mitglied: wiesi200
04.11.2013 um 19:08 Uhr
Hallo,

ersten sollte das wirklich erst mal mit den Usern geklärt werden was erlaubt ist und was nicht.

Dann, mir währ das mit den MAC Adressen schon als Verwaltungsaufwand zu groß, vor allem da Sinnlos.
http://de.wikipedia.org/wiki/MAC-Filter

Infos für dich:
http://technet.microsoft.com/de-de/library/bb632754.aspx
http://de.wikipedia.org/wiki/IEEE_802.1X
Bitte warten ..
Mitglied: win-dozer
04.11.2013 um 19:25 Uhr
Hallo,

ganz sicher wäre 802.1X und Clients ohne erfolgreicher Authentifizierung in ein (totes) Gäste VLAN zu schieben.
Weniger Aufwand aber auch weniger sicher wäre natürlich die Sache mit den MAC Adressen...

Gruß

win-dozer
Bitte warten ..
Mitglied: DerWoWusste
04.11.2013 um 19:31 Uhr
Hi.

Zunächst ist doch die Frage, wovor es Dich schützen soll? Was kann denn nun jemand anrichten, der "Zugang zum Netzwerk" hat? Wäre es nicht eher zu hinterfragen, warum Du vor diesem Szenario überhaupt Angst hast?
Bitte warten ..
Mitglied: c3r3br0
04.11.2013 um 20:14 Uhr
Dann, mir währ das mit den MAC Adressen schon als Verwaltungsaufwand zu groß, vor allem da Sinnlos.
http://de.wikipedia.org/wiki/MAC-Filter

Jep, das mit der MAC-Adresse sehe ich ein. Ich verstehe auch bis heute nicht wieso mein Vorgänger auf eine DHCP Authentifizierung gesetzt hat. Naja, damit darf sich jeweils unser Support rumschlagen und hat somit den Mehraufwand. Aber das gilt es sicherlich zu ändern.


Danke für diese Links. Genau danach habe ich gesucht.

Danke euch einmal mehr für die rasche und kompetenten Antworten.

Das würde heissen, dass ich in einer ersten Phase ein RADIUS Server implementieren würde und wenn ich ganz paranoid sein möchte - was wir Admins ja dürfen - wäre eine Verschlüsselung des Netzwerktraffics über IPsec eine Möglichkeit, was aber wahrscheinlich nicht ganz trivial sein wird.
Bitte warten ..
Mitglied: MrNetman
04.11.2013 um 21:08 Uhr
Wenn 802.1x nicht sauber implementrierbar ist kann man immer noch mittels SNMP und diverser anderer Tools (am Server und Router), das Netzwerk mittels der Layer 2 Switche von ungeliebten Gästen freihalten. Das kann man sogar so weit treiben, dass Anwender ihr VLAN mitziehen können und Fremde in ein isoliertes VLAN kommen. Für Mitarbeteiter mit längeren Urlaubszeitn kann man auch ein update-VLAN planen um dann den aktuellen PC wieder ins Netz aufzunehmen.
Unter dem Stichwort macmon ( http://www.mikado.de/it-sicherheit-mikado-soft/macmon-nac/macmon oder http://www.macmon.eu/) ist das System sogar lernfähig.

Gruß
Netman
Bitte warten ..
Ähnliche Inhalte
Vmware

Internet Zugang für virtuelles Netzwerk

gelöst Frage von erdmeloneVmware8 Kommentare

Hallo Zusammen, ich stehe jetzt seit Tagen vor einem Problem und solangsam verzweifel ich. Und zwar habe ich ein ...

Netzwerkmanagement

Doppelte IP im Netzwerk

gelöst Frage von guschtlNetzwerkmanagement12 Kommentare

Servus, in der FB 7490 habe ich zwei clienten mit der selben IP aber unterschiedlichen MAC adressen. die beiden ...

iOS

IP Netzwerk scanner APP

Frage von schnullerkingiOS4 Kommentare

Hallo Zusammen Ich suche eine neue Apple IOS App im Appstore um Netzwerke zu scannen. Bis jetzt hatte ich ...

Netzwerkgrundlagen

Zugang im Fritzbox-Netzwerk für einen User beschränken

Frage von nettgendorferNetzwerkgrundlagen2 Kommentare

Guten Morgen, habe lange überlegt, ob ich meine Frage hier loswerden kann, denn Administrator bin ich nun wirklich nicht. ...

Neue Wissensbeiträge
Netzwerkmanagement
How To Mikrotik Netinstall
Erfahrungsbericht von areanod vor 21 StundenNetzwerkmanagement

Jedes Mal wenn ich Netinstall längere Zeit nicht benutzt habe stolpere ich über die „Besonderheiten“ dieser Software. Das ist ...

Microsoft
Microsoft: LDAPS per Update als Default
Information von em-pie vor 22 StundenMicrosoft1 Kommentar

Hallo, Microsoft wird mit einem der zukünftigen Updates LDAP auf LDAPS per Default umstellen. Admins von angebundenen Systemen die ...

Humor (lol)

Funny: Warum es immer schwieriger wird, die richtigen Produkte online zu finden

Information von Dilbert-MD vor 2 TagenHumor (lol)17 Kommentare

Wir befinden uns in der Rubrik "Off Topic - Humor" und in 15 Minuten ist Freitag. und ja, es ...

Windows Update
MS SQL Server Updates
Information von sabines vor 3 TagenWindows Update

Für 2012, 2014 und 2016 sind seit Dienstag wichtige Sicherheitsupdates verfügar, die eine remote, leicht auszunutzende Lücke im Reporting ...

Heiß diskutierte Inhalte
Server-Hardware
Lieferzeiten bei einem Server - kann das sein?
gelöst Frage von samet22Server-Hardware31 Kommentare

Hallo, ich hätte an diejenigen eine Frage welche innerhalb der letzten 6-12 Monate einen Server bestellt haben. Ich habe ...

Router & Routing
Suche Router der von einem Ethernet ein WLAN erzeugt
gelöst Frage von cdkurtRouter & Routing22 Kommentare

Hallo, ich bin auf der Suche nach einem Wlan Router/ Access Point der sich in einem Heim / Hotel ...

Utilities
Motherboard mit zwei Ethernet Adapter.?
Frage von Sibelius001Utilities17 Kommentare

Hallo, ist bestimmt eine "Dummy" Frage, die hier bestimmt schon x-mal diskutiert wurde (Dafür bitte ich mal vorab um ...

Sicherheitsgrundlagen
Frage zur allgemeinen Netzwerksicherheit
Frage von AbstrackterSystemimperatorSicherheitsgrundlagen15 Kommentare

Guten Tag zusammen, in letzter Zeit beschäftige ich mich, auch wenn ich "nur" Azubi bin, mit diversen Themen der ...