On Wed, 2006-11-15 at 17:34 +0700, diditdr wrote:
> > klo pendekatan di sisi user gagal maning :-)
> >
> > back to topic, 
> > kembali lagi ke hardening your system pak
> > klo dari sisi s/w masih jebol.
> >
> > mungkin bisa di coba pendekatan dari sisi hardware,
> > jika memakai switch-network, maka bisa di coba letakan
> > MAC address filters disono****.
> >
> > ***dgn catatatn switch ini secara fisik di secured.
> >
> > Saya pun gak akan bilang ini cara paling ok.
> > Tapi setidaknya bikin yg mo iseng2 dgn system 
> > jadi migren sudah cukup seneng :-)
> >
> >
> >   
> Sebagai tambahan referensi mengenai hal yg di atas coba cari artikel 
> tentang NAC-nya CISCO,  untuk implementasi alternatf-nya bisa 
> dipertimbangkan freenac.org (kalau nggak salah).

yup, klo pake Catalist, bisa di coba tuh DAI-nya (bukan da'i loh..entar
beda artinya loh..:-)
 
Dynamic Address Resolution Protocol Inspection.


> 
> didit dr
> 
> 

Attachment: signature.asc
Description: This is a digitally signed message part

Kirim email ke