El 7/04/07, Alejandro <[EMAIL PROTECTED]> escribió:
Buenas tardes: tengo un switch administrable configurado con distintas
VLAN's, en las cuales tengo conectadas diferentes servidores y
estaciones de trabajo Linux que pertenecen a areas de mi empresa como
Venta, Tecnica, etc.

Cual es el principal problema de seguridad que conlleva el uso de VLAN's
para conectar usuarios principalmente Linux ??? Aclaro ademas que en la
red hay usuarios con bastante conocimeinto de Linux que quizas puedan
cambiar su MAC por ejemplo para enchufar su PC a otra boca de red e
intentqa conectarse a otra VLAN, por decir algo.

Ademas me pueden pasar alguna receta para segurizar VLAN's ???

Basicamente y en su mayoria, las VLAN's se arman en base a las bocas
del propio Switch, asi que por mas que se cambien las MAC si no se
cambian los cables en las patcheras no va a pasar nada.
Estoy hablando de una VLAN como se debe.

Ahora si es un switch barato que es "administrable" y las VLAN que
crea son por softwate, estas frito, aunque algunos de ese tipo pero de
marca incorporan ACL's y filtrado por MAC.

Todo es cuestion de que leas el manual de tu Switch y por sobre todo,
que este seguro el propio Switch, habilitale si es posible https (si
lo trae), deshabilitale telnet y solamente deja SNMP para control
(preferentemente no autentificado) esto ultimo porque tenes que tener
en algun lado (tu equipo x ejemplo) un server SNMP donde coleccionar
toda la informacion y si como decis es una red de usuarios de Linux
mas de uno en algun momento te va a poner un ethereal y estas
cocinado.

Saludos

--
"La Voluntad es el unico motor de nuestros logros"
<Mstaaravin />
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a