Re: VirtualBox a zabezpeceni site

2012-11-19 Tema obsahu Dan Lukes
On 11/19/12 16:52, David Pasek: Jedine, kde bych tipoval, ze by ty zkusenosti s open-source resenimi mohli byt by bylo univerzitni prostredi. Troufam si povazovat se za zastupce teto kategorie. ;-) V my sami to resime organizacne smluvnimi opatrenimi a nevim v okoli o jinem pracovisti, ktere

Re: VirtualBox a zabezpeceni site

2012-11-19 Tema obsahu David Pasek
Ahoj, 2012/11/19 Dan Lukes >> V nevirtualizovanych "normalnich" modernich CISCO L3 LAN se to podle me da >> resit pomoci port-security arp spoofing > > K probiranemu tematu to moc neni, takze jen velmi kratce - nezda se, ze by > arp spoofing nebo IP source guard mohl fungovat i staticky - ty jsou

Re: VirtualBox a zabezpeceni site

2012-11-19 Tema obsahu Dan Lukes
On 11/18/12 22:41, David Pasek: Takze predpokladejme, ze je to opravdu potreba technicky vyresit a pojdme do vetsiho detailu ... Moc se mi do toho nechtelo, ale dobra tedy. O tom, ze by VirtualBox mel interne implementovano neco podobneho private vlan mi neni niceho znamo. V tu chvili se pr

Re: VirtualBox a zabezpeceni site

2012-11-18 Tema obsahu David Pasek
Takze predpokladejme, ze je to opravdu potreba technicky vyresit a pojdme do vetsiho detailu ... chapu, protoze to taky potrebuju resit v prostredich, ktera ale vetsinou nepouzivaji FreeBSD jako virtualizacni hosty. Nicmene je mozne si z toho vzit patricne principy a treba si Mirek najde nejake pou

Re: VirtualBox a zabezpeceni site

2012-11-18 Tema obsahu Dan Lukes
On 11/18/12 14:12, David Pasek: na te urovni meho rozsahu to neresim Takze u sebe bych to mozna dokazal taky nastavit nejakym ACL na switchi "per port", jestli to vubec umoznuje. No, vetsinou neumoznuje. Dan te chtel nasmerovat presne timto smerem. Problematika je totiz obecna a je jen ota

Re: VirtualBox a zabezpeceni site

2012-11-18 Tema obsahu Miroslav Lachman
David Pasek wrote: Takze u sebe bych to mozna dokazal taky nastavit nejakym ACL na switchi "per port", jestli to vubec umoznuje. Dan te chtel nasmerovat presne timto smerem. Problematika je totiz obecna a je jen otazkou jakym zpusobem to resit, jake mas nastroje a ceho chces docilit. Je to tak

Re: VirtualBox a zabezpeceni site

2012-11-18 Tema obsahu David Pasek
Tato problematika je zajimava a opravdu je to spise sitarina, nicmene diky virtualizaci hodne provazana s operacnima systemama/hypervisorama. 2012/11/18 Miroslav Lachman <000.f...@quip.cz> > Dan Lukes wrote: > >> A jak resis (nebo nejdo jiny resi) podobny problem v te lokalni siti do >> ktere mas

Re: VirtualBox a zabezpeceni site

2012-11-18 Tema obsahu Miroslav Lachman
Dan Lukes wrote: A jak resis (nebo nejdo jiny resi) podobny problem v te lokalni siti do ktere mas VirtualBox pripojeny ? Rekneme, kdybys ty mel v umyslu zacit pouzivat cizi MAC a IP adresu ve stejne siti ... Mam od poskytovatele pul C rozsahu a v nem jsou vsechny servery pod moji spravou (pri

Re: VirtualBox a zabezpeceni site

2012-11-17 Tema obsahu Dan Lukes
Miroslav Lachman wrote: > Pokud mam ve VirtualBoxu vytvoreno nekolik virtualnich masin s verejnyma > IP adresama a nastavenym bridgem, tak jim vlastne nijak nezabranim, aby > "spatny spravce" v tom virtualu omylem, nebo zamerne nepouzil jinou, nez > pridelenou IP adresu, ktera muze kolidovat s IP j

VirtualBox a zabezpeceni site

2012-11-17 Tema obsahu Miroslav Lachman
Kdyz uz jsme tu zacli resit ten VirtualBox, tak bych mel takovy pomerne jednoduchy dotaz, ale sam si na nej nedokazu odpovedet :o) (se sitovanim to u me neni zadna slava) Pokud mam ve VirtualBoxu vytvoreno nekolik virtualnich masin s verejnyma IP adresama a nastavenym bridgem, tak jim vlastne