• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

cho em hỏi về vấn đề giả MAC Address trong port-security

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • cho em hỏi về vấn đề giả MAC Address trong port-security

    Chào mọi người, em làm lab port-security trên SW dùng Packet Tracer, em thấy nếu cấu hình port-security để SW chỉ cho phép 1 PC có MAC là A.B.C truy cập vào, thì nếu lấy PC đó ra, lấy PC khác thay vào và đổi lại MAC A.B.C, sau đó vào cổng, shut, no shut thì SW vẫn cho phép PC đó truy cập vào.
    Vậy giải pháp để chống giả MAC này là gì ạ ?
    Em cám ơn.:D

  • #2
    Bạn post câu lệnh của bạn lên để mọi người dễ thảo luận nhe.

    Comment


    • #3
      bạn ấy hỏi giải pháp chống giả MAC, chứ có liên quan gì tới baì cấu hình đâu mà pót lệnh lên chi. Ai biết thì chia sẽ cho anh em đi!!

      Comment


      • #4
        "bạn ấy hỏi giải pháp chống giả MAC, chứ có liên quan gì tới baì cấu hình đâu mà pót lệnh lên chi. Ai biết thì chia sẽ cho anh em đi!!" @unclocklove

        Vui vẻ lên đi bạn. Có cần phải thế không nhở?

        Tui thật sự chưa hiểu câu hỏi của chủ thread về chuyện giả MAC là sao? Bằ̀ng cách nào bạn làm được chuyện này? Giả sử có khả năng giả được MAC thì ngoài thực tế một hacker có làm được chuyên tháo máy PC ra để mượn cổng SW?

        Comment


        • #5
          Originally posted by hell13 View Post

          Vui vẻ lên đi bạn. Có cần phải thế không nhở?

          Tui thật sự chưa hiểu câu hỏi của chủ thread về chuyện giả MAC là sao? Bằ̀ng cách nào bạn làm được chuyện này? Giả sử có khả năng giả được MAC thì ngoài thực tế một hacker có làm được chuyên tháo máy PC ra để mượn cổng SW?
          bạn chưa hiểu được ý đơn giản của mình mà làm sao hiểu được ý của bạn crazy_boy
          còn cách giả MAC thì bạn đã thử cấu hình port sec chưa? để có MAC dơn giản thì mình có thể chỉnh lại MAC trên card mạng cho dễ cấu hình. bạn có thể vào card mạng->configure-> advance->network address-> chọn dấu tít có ô trống rồi thỏa thích điền MAC j đó thì điền.

          Comment


          • #6
            haizzz...vẫn chưa tìm dc câu trả lời, nếu lấy PC (PC này cắm vào port security của SW) ra, thay bằng PC khác, rồi đổi MAC address trùng với MAC của PC lấy ra, lúc này, SW vẫn nhầm, bạn hell13 hiểu ý mình chứ :)

            Comment


            • #7
              Ok, hiểu rồi hiều rồi.

              Vậy thì ngoài thực tế, một hacker có làm chuyện này không bạn? Bạn đang làm trên Packet Tracer, thì làm được chuyện như trên dưng thực tế, khi một hacker đã ngồi vào cái PC trong một network thì họ có làm thao tác dư thừa này?

              Sw khi đã fix với cá́i MAC rồi thì bạn giả được MAC thì lừa được SW thôi, hết cách chống đỡ.

              Comment


              • #8
                Tui quên phải nói rõ thêm, vì có authentication cho port hay PC, tức phải nhập username/password trước khi vào được network trong một cty---> người quản trị mạng biết rõ ai đang ngồi ở đâu-----> khà̉ năng để một hacker thay PC khác cùng MAC vào port đó là thấp----> kiều tấn công chúng ta đang bàn ở đây khó xảy ra.

                Just my 2 cents.

                Comment


                • #9
                  chào bạn, mình chỉ đề cập đến việc giả MAC addr, còn nếu bạn muốn xoáy vào lĩnh vực security thì...nếu hacker đó dùng dạng "social engineering" (và cũng còn rất rất nhiều dạng tấn công khác) để xâm nhập vào hệ thống thì sao bạn ?

                  Comment


                  • #10
                    mình chưa đc thử cái trường hợp này bạn crazy_boy ơi bạn đổi cái mac ở PC trong PT kiểu j thế? chỉ mình với đc ko? còn trên thực tế mỗi card mạng chỉ có 1 mac, việc đổi mac theo mình biết nó chỉ có ý nghĩa logic :) còn nếu tháo cái card mạng ra cắm sang máy khác rồi cắm vào sw thì thua :D hihi

                    Comment


                    • #11
                      @crazy-boy: thì thua chứ sao bạn. Những phương pháp security chỉ lả mitigate (giảm) khả năng tấn công chứ có prevent được hết đâu bạn. Vấn đề bạn đang hỏi từ đầu là cái port switch bạn fix với MAC address rồi, bi giờ bằng cách bạn giả được cái MAC thì nó thua thồi chứ còn sao nữa. Vấn đề là thực tế bạn giả physically như bạn nêu, tức bạn làm được trong Packet Tracer, bằng cách thay thế MAC address theo chức năng của Packet Tracer cho phép. Thực tế thì hacker có làm chuyện này khồng nhỉ??? Họ đâu có cơ hội làm physically như vậy đúng không bạn.

                      Comment


                      • #12
                        Originally posted by hell13 View Post
                        Vấn đề là thực tế bạn giả physically như bạn nêu, tức bạn làm được trong Packet Tracer, bằng cách thay thế MAC address theo chức năng của Packet Tracer cho phép. Thực tế thì hacker có làm chuyện này khồng nhỉ??? Họ đâu có cơ hội làm physically như vậy đúng không bạn.
                        đính chính vs bạn là hệ thống thiết bị thật cho phép thì hệ thống ảo mới làm theo được. Mình đã làm trên hệ thống thật ở Vn pro rồi

                        Comment


                        • #13
                          "đính chính vs bạn là hệ thống thiết bị thật cho phép thì hệ thống ảo mới làm theo được. Mình đã làm trên hệ thống thật ở Vn pro rồi" ---> tui đâu có nói làm physically ko được đâu bạn, tui đang nói là CÓ CƠ HỘI làm được chuyện này hay ko thôi mà; hacker họ cũng ko làm theo hướng này. Cái nữa, nhiều cái simulator cho đến nay chưa simulate được hết đâu bạn à.

                          Các bạn hãy nhìn thực tế câu chuyện hay đặt mình vào vị trí hacker, bạn đã vào được mạng rồi thì giả MAC physically làm chi nữa?

                          Comment


                          • #14
                            hết cách chống đỡ! đúng đấy

                            Comment

                            Working...
                            X