abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:22 | Zajímavý software

    BreadboardOS je firmware pro Raspberry Pi Pico (RP2040) umožňující s tímto MCU komunikovat pomocí řádkového rozhraní (CLI). Využívá FreeRTOS a Microshell.

    Ladislav Hagara | Komentářů: 0
    včera 16:55 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 24.05. Přehled novinek i s náhledy a videi v oficiálním oznámení. Do balíku se dostalo 5 nových aplikací: Audex, Accessibility Inspector, Francis, Kalm a Skladnik.

    Ladislav Hagara | Komentářů: 1
    včera 12:55 | Nová verze

    Byla vydána (𝕏) nová verze 18.0.0 open source webového aplikačního frameworku Angular (Wikipedie). Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    22.5. 23:44 | Pozvánky

    V neděli 26. května lze navštívit Maker Faire Rychnov nad Kněžnou, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    22.5. 16:33 | Nová verze

    Byla vydána nová stabilní verze 3.20.0, tj. první z nové řady 3.20, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Z novinek lze vypíchnou počáteční podporu 64bitové architektury RISC-V.

    Ladislav Hagara | Komentářů: 0
    22.5. 14:11 | IT novinky

    Společnost Jolla na akci s názvem Jolla Love Day 2 - The Jolla comeback představila telefon se Sailfish OS 5.0 Jolla Community Phone (ve spolupráci se společností Reeder) a počítač Jolla Mind2 Community Edition AI Computer.

    Ladislav Hagara | Komentářů: 7
    22.5. 12:33 | Nová verze

    LibreOffice 24.8 bude vydán jako finální v srpnu 2024, přičemž LibreOffice 24.8 Alpha1 je první předběžnou verzí od začátku vývoje verze 24.8 v prosinci 2023. Od té doby bylo do úložiště kódu odesláno 4448 commitů a více než 667 chyb bylo v Bugzille nastaveno jako opravené. Nové funkce obsažené v této verzi LibreOffice najdete v poznámkách k vydání.

    ZCR | Komentářů: 0
    21.5. 23:33 | Nová verze

    Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 141 (pdf) a HackSpace 78 (pdf).

    Ladislav Hagara | Komentářů: 0
    21.5. 21:22 | Nová verze

    Byla vydána verze 2.0.0 programovacího jazyka Kotlin (Wikipedie, GitHub). Oficiálně bude představena ve čtvrtek na konferenci KotlinConf 2024 v Kodani. Livestream bude možné sledovat na YouTube.

    Ladislav Hagara | Komentářů: 2
    21.5. 12:55 | Nová verze

    Byla vydána nová major verze 27.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (82%)
     (4%)
     (7%)
     (7%)
    Celkem 517 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Dotaz: Zabezpečení sítě

    16.3.2018 11:51 Mazi | skóre: 2 | Modřice
    Zabezpečení sítě
    Přečteno: 502×

    Dobrý den.

    Měl bych spíše takový obecný dotaz jak postupovat.

    Chtěl bych trochu zabezpečit siť(Ano GRDP je trochu motivace).Nevím jak to uchopit. Myšlenka je taková. Jeden centrální DHCP server pro více různych lokalit a více VLAN(oddeleni,user,hoste atd.). To publikované do DNS, který bude sloužit pro windows domenu přece jen AD bez DNS nejede. Jedno místo kde se bude evidovat seznam HW a k tomu MAC adres. Přemýšlel jsem i o radius servru(daloradius),ale zase se mi nechce hned na zažátek řešit distribuce certifikátu.

    Nějaký tip jak to uchopit nebo jak začít?

    Děkuji za navedení

    M

    Řešení dotazu:


    Odpovědi

    Řešení 1× (d.c.)
    16.3.2018 12:15 Petr
    Rozbalit Rozbalit vše Re: Zabezpečení sítě
    Co ma byt vysledkem tveho zabezpeceni site? Zacal bych od toho jak se klienti pripojuji do site, jak se overuji v siti, jake prostredky maji v siti k dispozici, jak jsou zabezpeceny vsechny zarizeni v siti atd. Co se tyce gdpr, tak to neni o tom mit neprustrelne zabezpecenou sit s certifikaty, sifrovanim a nevimcim jeste, je to hlavne o procesech, smernicich. Treba mate smernici pro zamestnance ktera rika ze do podnikove site muzou pripojit jenom firemni zarizeni, nebo dokonce ze vsechny zarizeni do site pripojuje IT oddeleni? Gdpr je fajn, pokud nemas zkusenosti, obratte se na nekoho se zkusenostma (treba ja je mam z nemecka), hodinova konzultace vam da vice nez nasazovat nesmysly ktere vas pred nicim neochrani.
    16.3.2018 13:38 kolega
    Rozbalit Rozbalit vše Re: Zabezpečení sítě
    Hlavně se neptej na abclinuxu, ale obrať se na někoho povolanějšího, buďto konzultace odborné firmy (což teda pochybuju, že to nebudou nějací vychcánkové), nebo přímo na ÚOOÚ, který má oddělení pro komunikaci s veřejností.

    Předtím teda doporučuji si něco načíst, ať můžeš pokládat přímé otázky :-)
    16.3.2018 13:41 Mazi | skóre: 2 | Modřice
    Rozbalit Rozbalit vše Re: Zabezpečení sítě
    No možná jsem se o GDPR neměl ani napsat. Jde mi to to, že historicky uživatelé pracuji s tablety a telefony kde maji i firemní aplikaci. A jelikož to potřebuji pro praci nemůžu zakázat wifi.Takže ted chci mit na jednom miste seznam HW a mac adress. Takže teoreticky DHCP s DNS a povolit přístup pro domenu. Prostě nechci nic robustniho,ale rád bych získal přehled kdo se připojuje do síte a zda může.
    Josef Kufner avatar 16.3.2018 13:53 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Zabezpečení sítě
    Buď můžeš pomocí arpwatch a logování z DHCP sledovat, jaká zařízení máš v síti. A třeba si nechat posílat mailem notifikace o nových kouscích.

    Nebo můžeš udělat VPN a všechny na ní pověsit. Přístup bude jen přes ní a máš bezpečno. Cizí zařízení budou síť využívat jen pro přístup k Internetu a nějakým základním službám (třeba e-mail a web). Interní uživatelé půjdou na ostatní služby po VPN.
    Hello world ! Segmentation fault (core dumped)
    16.3.2018 17:07 Petr
    Rozbalit Rozbalit vše Re: Zabezpečení sítě
    Pouzivat v dnesni dobe wifi ve firme bez overovani klientu (certifikaty), nebo bez vpn je imho potencialni problem. Opsat mac z nejakeho tabletu a dat si to na soukromy android zavirovanej je otazka chvile, pak je otazkou jak mate nastavenou bezpecnost, ids atd. Mac adresa ti bezpeci neda. Pokud jsou to firemni zarizeni, pak pouzivej jejich centralni spravu, pokud jsou to soukrome zarizeni, pak jim z principu neduveruj a dle toho k nim pristupuj.
    Max avatar 16.3.2018 23:11 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Zabezpečení sítě
    Záleží, do jaké až úrovně chceš jít. Pokud to chceš rozjet na 100%, tak řešením je:
    • rozdělit síť do vlan
    • nasadit dhcp
    • na všech switchích mít správně nastaven dhcp snooping
    • začít ověřovat klienty pomocí 802.1x a na základě toho je dynamicky házet do vlan
    Software, který by jsi v takovém případě hledal, je např. :
    Netmagis
    nebo :
    PacketFence
    Zdar Max
    Měl jsem sen ... :(
    17.3.2018 00:08 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: Zabezpečení sítě
    Predne spolehat s identifikaci pocitace na ARP opravdu neznamena zabezpeceni, VLANy neVLANy. Takze bez 802.1x a/nebo VPN nema prilis smysl o zabezpecovani site mluvit.
    Max avatar 17.3.2018 00:45 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Zabezpečení sítě
    Jasně jsem napsal "začít ověřovat klienty pomocí 802.1x", takže tvůj komentář nechápu.
    Zdar Max
    Měl jsem sen ... :(
    Josef Kufner avatar 17.3.2018 01:11 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Zabezpečení sítě
    Jak bys tohle řešil v domácím prostředí? Pár důvěryhodných počítačů, které by si mohly bezpečně povídat. Na stejné síti pak pár náhodných návštěvníků, kteří by mohli na Internet a případně na pár vybraných lokálních služeb.
    Hello world ! Segmentation fault (core dumped)
    17.3.2018 07:18 Mazi | skóre: 2 | Modřice
    Rozbalit Rozbalit vše Re: Zabezpečení sítě

    Tak domácí prostředí je OK.

    Tam stačí jakou routr mikrotik s wifi. Zname zařízeni maš zadané do DHCP a a heslo na WiFi nikomu nemusíš říkat.

    Pokud dojde navštěva řekneš mu heslo na Wifi pro hosty a na mikrotik mi zakážeš vstup do tvé VLAN a pustiš ho ven jen na 80 a 443 např.

    17.3.2018 07:20 Mazi | skóre: 2 | Modřice
    Rozbalit Rozbalit vše Re: Zabezpečení sítě

    Děkuji za info

    Takové nakopnutí jsem potřeboval.

    Děkuji moc Maxi

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.