Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1

    Padrão Programa para oferecer maior segurança a nossa rede

    Estive pensando,

    não será possível criar um programa que instalado na máquina do cliente interaja de alguma forma com o nosso servidor a fim através do número da bios por exemplo, ou alguma chave que gravemos no registro do windows, sei lá um arquivo ou código criptografado nos informe que aqule cliente realmente está acessando do seu computador, evitando assim a clonagem de macs, ips senha etc.

    ou um cookie que interaja com um servidor radius informando qual foi o ultimo acesso daquele cliente com data, hora e minutos deixando sempre essa informação armazenada no cookie a fim de ser verficada na proxima tentativa de acesso.

    Bem gente, o importante mesmo é aprofundar o diálogo, neste sentido a fim de buscar alternativas;


    e por favor, sem falar em segurança wpa, ip x mac, hotspot ou pppoe, pois sabemos que independentemente do que usamos no servidor, muitos dos intrusos são prestadores de serviço que mantém contato com o equipamento do cliente. Cada um de nós utilizamos métodos de autentição, criptografia etc, mas não tem sido suficiente.

  2. #2

    Padrão

    Já pensou em criar um certificado onde pode-se interagir com o navegador e o servidor hotspot?



  3. #3

  4. #4

    Padrão HostCERT

    O sistema HostCERT faz isso...

    HostCERT - A Solução efetiva contra o uso não autorizado da infraestrutura de rede.


    O que ele faz é automatizar a criação de uma VPN entre o cliente e um servidor/gateway usando como credenciais informações do hardware do cliente... bios/cpu/mainboard etc...

    Tem que instalar um programa nos clientes.

    Inclusive, é possivel estabelecer a vpn direto no MK.



  5. #5

    Padrão

    algum de vocês usam? quais são as desvantagens?

    achei interessante o aspecto do upload ser limitado na interface cliente, acho que melhoraria a perfomance da rede wireless!

    o software não é detectado como spy, já que recolhe informacoes da máquina?

    o software cliente requer que configurações?

  6. #6



  7. #7

    Padrão

    Citação Postado originalmente por terencerocha Ver Post
    usa mk com openvpn...


    daria para explicar melhor? nunca utilizei vpn no mk

  8. #8

    Padrão tb...

    ja fiz vpn mk com mk...mk com windows ai vou desvendar os misterios...qdo tiver mais detalhes posto aki...



  9. #9
    Moderador Avatar de minelli
    Ingresso
    Aug 2006
    Localização
    Pres. Venceslau - SP | Pres. Prudente - SP
    Posts
    1.409
    Posts de Blog
    10

    Padrão Dúvidas...

    Bom se vc usar PPPoe é possivel sim...... até no Curso do MUM ministrado pela MDBrasil comentei isso na sala de aula e o Sérgio achou interessante mas era projeto, hj em alguns clientes que dou suporte é realidade.
    Isso pode ser feito para quem utiliza discador, na verdade ñ só com ele mas é o caminho.
    Última edição por minelli; 24-01-2009 às 19:08.

  10. #10

    Padrão

    Alguém já usou esse HostCERT??

    Achei muito interessante.. é só instalar o CFIDE no servidor e o soft cliente no cliente mais nada??

    Tem que configurar alguma coisa a mais??



  11. #11

    Padrão

    Na verdade fiquei receoso quanto ao hostcert, logo na primeira vez que tentei instalar o aplicativo cliente na minha maquina: deu erro!!

    acho que o interessante seria como uma especie de certificado no hotspot, como estes da CAIXA, BANCO DO BRASIL, etc.

    ou quem sabe aquela ideia do cookie, que falei antes;


    seria questionado a máquina através do cookie: a hora do último login? que deverá ter sido gravado na ultima vez que o cliente logou, assim ficaria bem dificil pro ladrao de sinal. Acredito que isso não seria muito dificil de implementar para quem programa pra web.

  12. #12

    Padrão

    Mas e a instalação no MK como foi?

    É so plugar na mobo e usar?



  13. #13

    Padrão

    Citação Postado originalmente por lipeiori Ver Post
    Mas e a instalação no MK como foi?

    É so plugar na mobo e usar?

    na verdade o hostcert eh constituido de um gateway(baseado em linux) independente do mk, e softwares clientes que autenticam através das informacoes do hardware do computador.

    o maior problema pra mim eh a manutenção, visto que no meu computador por exemplo não foi possível instalar o software, simplesmente deu erro.

  14. #14

    Padrão

    Então tem que ter um linux separado?



  15. #15
    Moderador Avatar de minelli
    Ingresso
    Aug 2006
    Localização
    Pres. Venceslau - SP | Pres. Prudente - SP
    Posts
    1.409
    Posts de Blog
    10

    Padrão HC

    Sim.

  16. #16

    Padrão Erro no Cliente HC

    Opa, tche, só pra não ficar algo do tipo: Não funciona!

    Podes relatar a natureza do erro que ocorreu na instalação? A mensagem que o cliente te mostrou?

    Ou não aconteceu nada? não apareceu nenhuma janela?

    Muitos realizam o teste do sistema mas não lêem as instruções, não que seja seu caso, mas o software cliente do HC só manifesta-se quando efetivamente encontra na rede o HC gateway.

    Se o software cliente deixou um log dizendo: não foi possivel executar! Você precisa checar o console do HC, pois ele dá as mensagens do que está acontecendo....

    Eu dou suporte e consultoria para sevidores HC, e até hoje nunca encontrei erros no cliente...

    A não ser aqueles oriundos da falta dos requisitos, como por exemplo tentar instalar num Win98.

    Você conversou com o suporte técnico da empresa? Pelo menos para relatar a situação?



  17. #17

    Padrão

    Citação Postado originalmente por laurocesar Ver Post
    Opa, tche, só pra não ficar algo do tipo: Não funciona!

    Podes relatar a natureza do erro que ocorreu na instalação? A mensagem que o cliente te mostrou?

    Ou não aconteceu nada? não apareceu nenhuma janela?

    Muitos realizam o teste do sistema mas não lêem as instruções, não que seja seu caso, mas o software cliente do HC só manifesta-se quando efetivamente encontra na rede o HC gateway.

    Se o software cliente deixou um log dizendo: não foi possivel executar! Você precisa checar o console do HC, pois ele dá as mensagens do que está acontecendo....

    Eu dou suporte e consultoria para sevidores HC, e até hoje nunca encontrei erros no cliente...

    A não ser aqueles oriundos da falta dos requisitos, como por exemplo tentar instalar num Win98.

    Você conversou com o suporte técnico da empresa? Pelo menos para relatar a situação?

    Lauro, é interessante sua participação no tópico, para esclarecer essas dúvidas, vou reler manual, refazer os testes e se preciso, entrar em contato com o suporte.

  18. #18

    Padrão

    Continua dando erro ao instalar no meu computador:

    "An error ocurred installing the Tap-Win32 device driver"



  19. #19

    Padrão HC, erro ao instalar..

    Opa, blz essa mensagem é do instalador!

    Considerando que esteja realizando os testes no XP 32bits.

    Execute o instalador como Administrador.

    Clique com o botao direito, e selecione: Executar como Administrator.

    O instalador deveria solicitar previlégios de admin, será que não percebeu a mensagem? Ou mesmo executando como Admin a mensagem aparece? Se sim, é o caso de verificar se já não existe outro sistema utilizando o mesmo driver/adaptador.

  20. #20

    Padrão

    Citação Postado originalmente por laurocesar Ver Post
    Opa, blz essa mensagem é do instalador!

    Considerando que esteja realizando os testes no XP 32bits.

    Execute o instalador como Administrador.

    Clique com o botao direito, e selecione: Executar como Administrator.

    O instalador deveria solicitar previlégios de admin, será que não percebeu a mensagem? Ou mesmo executando como Admin a mensagem aparece? Se sim, é o caso de verificar se já não existe outro sistema utilizando o mesmo driver/adaptador.

    Bem o sistema está sendo instalado no vista 64, o instalador que baixei é para o vista e foi executado como administrador!!!


    Quanto ao driver, pode ser que outro programa o utilize sim, mas daí, vou ter que desinstalar o outro programa? isso seria um inconviniente!!!!

    *acredito que o teamviewer possa está utilizando o mesmo driver, e nesse caso? o que fazer?