มีการแก้ปัญหาทางกายภาพจำนวนมากอยู่แล้วดังนั้นฉันต้องการให้ซอฟต์แวร์ที่สามารถใช้งานได้จริงนอกเหนือจากการวัดทางกายภาพ
เพิ่มความปลอดภัยให้กับพอร์ต (โดยเฉพาะ 802.1X) - ในขณะที่บัญชีขาวของ MAC สามารถหลบเลี่ยงได้อย่างง่ายดาย แต่ฉันต้องการเห็นคนที่หลบหลีก 802.1X โดยไม่ต้องถอดประกอบเครื่องในห้องปฏิบัติการของคุณ
ใส่ป้ายอธิบายว่าการถอดสายเคเบิลเป็นเรื่องดีที่จะทำให้ The Sysadmin โกรธและพวกเขาไม่ชอบเขาเมื่อเขาโกรธ ( ขอแนะนำให้ใช้การแสดงผลสาธารณะด้วยLART )
หากคุณมีความเอียงของ BOFH:ทำให้สายเคเบิลใช้งานได้แม้กับผู้ใช้ที่ไม่ผ่านการตรวจสอบสิทธิ์ แต่กำหนดช่วง IP พิเศษให้พวกเขา บันทึกการเข้าถึงบริการที่ผ่านการรับรองความถูกต้องจากช่วง IP ดังกล่าวและล็อคบัญชีผู้ใช้ ด้วยวิธีนี้พวกเขาจะมาหาคุณเพื่อรับการลงโทษและคุณไม่จำเป็นต้องดูบันทึกอย่างต่อเนื่องและรีบไปยังตำแหน่งที่ถูกต้องทันทีเพื่อจับคน (คุณยังอาจต้องการทำเพื่อเพิ่ม "ทั้งหมด - ผู้ดูแลระบบ "ผล) หรือเพียงแค่เปลี่ยนเส้นทางทุกอย่างไปยังแบบฟอร์มการเข้าสู่ระบบและเชื่อมต่อกับสคริปต์ "ล็อคบัญชีในการเข้าสู่ระบบที่ถูกต้อง" คุณจะประหลาดใจที่มีผู้ใช้จำนวนมากพอที่จะลองทำ (เดิมฉันต้องการแนะนำเพียงแค่ขึ้นบัญชีดำ MAC ของพวกเขาเพื่อให้แล็ปท็อปไม่สามารถทำงานได้ทุกที่ บนเครือข่าย แต่เนื่องจาก MAC สามารถปลอมได้ง่ายมากสิ่งนี้จึงสามารถหลีกเลี่ยงได้ง่ายและนำไปสู่การเล่นพิเรนที่น่ารังเกียจ)
หากคุณดีและต้องการให้การเข้าถึงแบบใช้สายเคเบิล:ทำสิ่งที่มหาวิทยาลัยของฉันทำเพิ่ม NIC ตัวที่สองเพิ่มสายเคเบิลเครือข่าย 1.5 ม. ลงในนั้นและเส้นทาง / สะพาน / สิ่งใดก็ตามที่อยู่ในเครือข่าย (สายเคเบิลทั้งหมดที่อยู่ด้านหลังพีซีต้องผ่านซิป - เน็กไทขนาดใหญ่เพื่อทำให้สายเคเบิลขโมยหนู ฯลฯ ยากขึ้น) ในมหาวิทยาลัยของฉันผู้ใช้ต้องเข้าสู่ระบบบนพีซีและเปิดใช้งานสายเคเบิลดังกล่าวที่นั่น มันและการเข้าถึงทั้งหมดสามารถนำมาประกอบกับผู้ใช้ การถอดสาย "อัปลิงค์" ออกจากพีซีและการเข้าถึงโดยตรงถูกป้องกันด้วย 802.1X เท่าที่ฉันรู้