On Wed, 2006-11-15 at 17:34 +0700, diditdr wrote: > > klo pendekatan di sisi user gagal maning :-) > > > > back to topic, > > kembali lagi ke hardening your system pak > > klo dari sisi s/w masih jebol. > > > > mungkin bisa di coba pendekatan dari sisi hardware, > > jika memakai switch-network, maka bisa di coba letakan > > MAC address filters disono****. > > > > ***dgn catatatn switch ini secara fisik di secured. > > > > Saya pun gak akan bilang ini cara paling ok. > > Tapi setidaknya bikin yg mo iseng2 dgn system > > jadi migren sudah cukup seneng :-) > > > > > > > Sebagai tambahan referensi mengenai hal yg di atas coba cari artikel > tentang NAC-nya CISCO, untuk implementasi alternatf-nya bisa > dipertimbangkan freenac.org (kalau nggak salah).
yup, klo pake Catalist, bisa di coba tuh DAI-nya (bukan da'i loh..entar beda artinya loh..:-) Dynamic Address Resolution Protocol Inspection. > > didit dr > >
signature.asc
Description: This is a digitally signed message part