|
|
|
|
Moderator
Status: Offline
Beiträge: 1,695
Registriert seit: 12.10.2004
Ort: Riehen
Alter: 25
|
How to - Das Paranoide Netzwerk -
18.11.2008, 11:53
Hallo Zusammen
Ich habe mir heute morgen überlegt, was könnte man alles machen um ein möglichst Paranoides Netzwerk zu erhalten?
Es sollte Umsetzbar sein, das ist mehr oder weniger die einzige Voraussetzung.
Was habt Ihr so für Ideen? seid Kreativ
(vieleicht lässt sich das eine oder andere spasses- und Übungshalber Umsetzten)
grüsse
Gruss
IncSys
the answer to life, the universe and everything = 42
|
|
|
|
| Links zum gleichem Thema: |
|
|
|
|
|
Moderator
Status: Offline
Beiträge: 1,173
Registriert seit: 06.06.2004
|
AW: How to - Das Paranoide Netzwerk -
18.11.2008, 11:55
Naja Paranoid und Netzwerk widerspricht sich eigentlich grundsätzlich schon 
|
|
|
|
|
|
|
|
Moderator
Status: Offline
Beiträge: 1,524
Registriert seit: 05.08.2003
Ort: Im Schoenen Luzern
Alter: 32
|
AW: How to - Das Paranoide Netzwerk -
18.11.2008, 13:28
CNE, CNA auf OES / Netware 6 / 6.5
CCA, auf MPS 4
PC-LAN SIZ
Zusammen schaffen wir es!!!
|
|
|
|
|
|
|
|
Erfahrener Benutzer
Status: Offline
Beiträge: 264
Registriert seit: 10.03.2004
Ort: Zwischen Bosten und Moskau
Alter: 41
|
AW: How to - Das Paranoide Netzwerk -
18.11.2008, 14:01
2g C4 auf jedem Switch. Verdrahtet mit dem Uplink- und WAN-Port. Denke das wäre Paranoid genug.
cheerio
moll
> SELECT * FROM users WHERE clue > 0
0 rows returned
|
|
|
|
|
|
|
|
Erfahrener Benutzer
Status: Offline
Beiträge: 356
Registriert seit: 07.04.2006
Ort: gerade noch so in kt.Luzern
Alter: 35
|
AW: How to - Das Paranoide Netzwerk -
18.11.2008, 14:13
Such den Ordner...
drei oder 4 Switch zwei dhcp zwei fileserver mit ein paar Ordnern....
Jeder Port bekommt alle paar sekunden eine neue IP Adresse.
Sobald ein Port eine neue IP Adresse bkommt springt ein bestimmter Ordner oder Datei auf einem Filserver auf einen anderen oder in ein anderes Verzeichnis....so quasi dhcp jump File 
IT-and IT-Events, Biological, Research and Development, documentation-Sci-fi and Actionfilm, Humor....oder einfach allerlei
|
|
|
|
|
|
|
|
Profi Benutzer
Status: Offline
Beiträge: 729
Registriert seit: 12.08.2008
|
AW: How to - Das Paranoide Netzwerk -
18.11.2008, 14:38
Zitat:
Zitat von Zest
Such den Ordner...
drei oder 4 Switch zwei dhcp zwei fileserver mit ein paar Ordnern....
Jeder Port bekommt alle paar sekunden eine neue IP Adresse.
Sobald ein Port eine neue IP Adresse bkommt springt ein bestimmter Ordner oder Datei auf einem Filserver auf einen anderen oder in ein anderes Verzeichnis....so quasi dhcp jump File 
|
Zitat:
Zitat von moll
2g C4 auf jedem Switch. Verdrahtet mit dem Uplink- und WAN-Port. Denke das wäre Paranoid genug.
cheerio
moll
|
ist euch langweilig? 
hacking is not a crime, it's a passion
Mehr von mir unter blog.encodingit.ch
|
|
|
|
|
|
|
|
Moderator
Status: Offline
Beiträge: 1,695
Registriert seit: 12.10.2004
Ort: Riehen
Alter: 25
|
AW: How to - Das Paranoide Netzwerk -
18.11.2008, 14:59
Zitat:
Zitat von Zest
Such den Ordner...
drei oder 4 Switch zwei dhcp zwei fileserver mit ein paar Ordnern....
Jeder Port bekommt alle paar sekunden eine neue IP Adresse.
Sobald ein Port eine neue IP Adresse bkommt springt ein bestimmter Ordner oder Datei auf einem Filserver auf einen anderen oder in ein anderes Verzeichnis....so quasi dhcp jump File 
|
Die Idee find ich geil...
meinst du das lässt sich umsetzten? 
Gruss
IncSys
the answer to life, the universe and everything = 42
|
|
|
|
|
|
|
|
Erfahrener Benutzer
Status: Offline
Beiträge: 356
Registriert seit: 07.04.2006
Ort: gerade noch so in kt.Luzern
Alter: 35
|
AW: How to - Das Paranoide Netzwerk -
18.11.2008, 15:16
Zitat:
Zitat von IncSys
Die Idee find ich geil... 
meinst du das lässt sich umsetzten? 
|
Hab sowas noch nie probiert. Hab leider nicht die infrastruktur...müsste aber sicher auch mit einem Switch und dhcp und fileserver lösen lassen.
Aber man stelle sich Cheffe vor ....vor kurzem noch bei der Arbeit....jetzt auf unserer Show...äh Suchbühne... 
So ist man ihn wenigstens für ein paar Stunden los 
IT-and IT-Events, Biological, Research and Development, documentation-Sci-fi and Actionfilm, Humor....oder einfach allerlei
|
|
|
|
|
|
|
|
Moderator
Status: Offline
Beiträge: 1,695
Registriert seit: 12.10.2004
Ort: Riehen
Alter: 25
|
AW: How to - Das Paranoide Netzwerk -
18.11.2008, 15:49
Hehe, genial
Ok, es geht zwar nicht in die richtung die ich wollte, eingeltich wollte ich fragen:
Wie kann man ein Netzwerk errichten für Paranoide, sprich mit welchen Sicherheitsfeatures kann man das ganze absichern, wie z.b. Iris Scan, Fingerscan.
Man hätte es auch anders formulieren können: Was für möglichkeiten gibt es ein hochsicheres Computernetzwerk zu errichten, angefangen bei alles redundant bis 3 facher Ausführung, etc...
Gruss
IncSys
the answer to life, the universe and everything = 42
|
|
|
|
| Links zum gleichem Thema: |
|
|
|
|
|
Moderator
Status: Offline
Beiträge: 1,524
Registriert seit: 05.08.2003
Ort: Im Schoenen Luzern
Alter: 32
|
AW: How to - Das Paranoide Netzwerk -
19.11.2008, 11:11
Hallo IncSys
Das willst du dir nicht antuen, ich arbeite mit so einem HighSec ding. Da ist alles Faktor 1000 Komplizerter !!!!
Einige Ideen.
Alles IP Sec fahren inkl Jet dirct karte vom Drucker
Die IP Sec zertifikate in einer anderen Domähne austellen
Sauberes AGDLP
Windows FW überall Aktivieren, und nur die Ports durchlassen welche gabraucht werden
RCP Port fixen und Taglich andern via GPO.
Alle Kommunikation über Windows VPN.
Mindestens 5 Subnetze alle von FW Getrennt. Cleinet - FW - StageServer - FW - AppServer - FW - Server - FW BackupServer.
und immer schön einen Protokoll oder Port Bruch :-)
==== !!! Ganz Wichtig !!! =====
=Kein Security trogh Obscurety=
========================
LG Koni
CNE, CNA auf OES / Netware 6 / 6.5
CCA, auf MPS 4
PC-LAN SIZ
Zusammen schaffen wir es!!!
Geändert von DjSpock (19.11.2008 um 11:13 Uhr).
Grund: was vergessen
|
|
|
|
|
|
|
|
Moderator
Status: Offline
Beiträge: 1,695
Registriert seit: 12.10.2004
Ort: Riehen
Alter: 25
|
AW: How to - Das Paranoide Netzwerk -
19.11.2008, 12:40
Zitat:
Zitat von DjSpock
Hallo IncSys
Das willst du dir nicht antuen, ich arbeite mit so einem HighSec ding. Da ist alles Faktor 1000 Komplizerter !!!!
Einige Ideen.
Alles IP Sec fahren inkl Jet dirct karte vom Drucker
Die IP Sec zertifikate in einer anderen Domähne austellen
Sauberes AGDLP
Windows FW überall Aktivieren, und nur die Ports durchlassen welche gabraucht werden
RCP Port fixen und Taglich andern via GPO.
Alle Kommunikation über Windows VPN.
Mindestens 5 Subnetze alle von FW Getrennt. Cleinet - FW - StageServer - FW - AppServer - FW - Server - FW BackupServer.
und immer schön einen Protokoll oder Port Bruch :-)
==== !!! Ganz Wichtig !!! =====
=Kein Security trogh Obscurety=
========================
LG Koni
|
Hört sich aufregend an
In was für einer Branche bist du denn jetzt tätig?
Ich "kenne" nur sachen von der Gesundheitsbranche. Da muss ja auch alles verschlüsselt sein, es darf kein andere zugriff haben auf Krankenakten ausser der entsprechende Arzt, etc...
Nicht dass ihr mich falsch versteht, ich arbeite nicht in der Gesundheitsbranche, sondern momentan bei einem Praktikum bei einem Eisenbahn Waggon Hersteller  .
Irgendwie würde es mich schon einmal reizen zu schauen, was gibt es überhaupt, wie konfiguriert man so etwas, usw. usv.
Grüsse
Gruss
IncSys
the answer to life, the universe and everything = 42
Geändert von IncSys (19.11.2008 um 16:52 Uhr).
Grund: add.
|
|
|
|
|
|
|
|
Super Profi Benutzer
Status: Offline
Beiträge: 1,887
Registriert seit: 10.01.2005
Ort: Germanien
|
AW: How to - Das Paranoide Netzwerk -
20.11.2008, 06:46
An alle Ports Thincliens hängen, und mit Superkleber den Netzstecker in der´RJ45 Buxe fixieren. Dennoch nochmal 802.1X "draufsetzen" falls einer den Stecker doch rauskriegt. Vom Internet völlig abschotten - wer surfen muss kann mit seinem Thinclient auf eine Webcam zugreifen die einen Monitor abfilmt der zu einem PC gehört der zum INternet gehört. Muhhahahaha.
CCNA, CISS, MCSE, LPIC-1 .. CCNP in Arbeit 
642-812 / 640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
|
|
|
|
|
|
|
|
Moderator
Status: Offline
Beiträge: 1,695
Registriert seit: 12.10.2004
Ort: Riehen
Alter: 25
|
AW: How to - Das Paranoide Netzwerk -
20.11.2008, 07:57
Zitat:
Zitat von spacyfreak
An alle Ports Thincliens hängen, und mit Superkleber den Netzstecker in der´RJ45 Buxe fixieren. Dennoch nochmal 802.1X "draufsetzen" falls einer den Stecker doch rauskriegt. Vom Internet völlig abschotten - wer surfen muss kann mit seinem Thinclient auf eine Webcam zugreifen die einen Monitor abfilmt der zu einem PC gehört der zum INternet gehört. Muhhahahaha.
|
Spacy, ich liebe deine Kreativität  
Gruss
IncSys
the answer to life, the universe and everything = 42
|
|
|
|
|
|
|
|
Erfahrener Benutzer
Status: Offline
Beiträge: 460
Registriert seit: 21.09.2006
Ort: Russikon
Alter: 24
|
AW: How to - Das Paranoide Netzwerk -
20.11.2008, 09:08
je nach dem wie abhörsicher das ganze sein soll dürfen natürlich keine Kupferkabelverwender werden, sondern nur glasfaser. (da gibt es immerhin einen unterbrucht wen jemad mithören will)
Ps. Gilt natürlich nur wenn es orte gibt wo es denkbar währe das jemand physischen zugriff erhält
|
|
|
|
|
|
|
|
Profi Benutzer
Status: Offline
Beiträge: 961
Registriert seit: 26.07.2003
Ort: Back to Aargau :)
Alter: 33
|
AW: How to - Das Paranoide Netzwerk -
25.11.2008, 10:44
ist doch ganz einfach..
auf jedem Switch im Netz den Switch Port 23 zukleben .. und gut ist.. 
MCSA 2003+M / MCSE 2003+M / MCTS W2K8, Hyper-V / MCITP:EA,SA,EMA2010,VA / CCCT(A+) / CCNT(N+) / MCSA 2008 / MCSA 2012 / MCSE 2012:SI
[Passed:70-282/70-291/70-290/70-270/70-284/70-285/70-297/70-294/70-293/220-301/220-302/N10-003/70-649/71-646/70-620/70-647/70-652/70-662/ 70-663/70-693/70-669/70-417/70-414/70-413
|
|
|
|
|
|
|
|
Fortgeschrittener Benutzer
Status: Offline
Beiträge: 92
Registriert seit: 09.11.2008
Ort: Europa - Switzerland - Bern - Gerzensee
Alter: 42
|
AW: How to - Das Paranoide Netzwerk -
04.12.2008, 00:10
Leg Dir eine Astaro Firewall oder eine Watchguard zu und dann hast Du die Paranoia zur Perfektion bis Du die Kisten nur schon konfiguriert hast 
Mitleid bekommt man geschenkt. Neid muss man sich hart erarbeiten.
..viele Menschen sind gut erzogen, um nicht mit vollem Mund zu sprechen, aber sie haben keine Bedenken, es mit leerem Kopf zu tun...(Orson Welles)
|
|
|
|
|
|