Zpět na seznam článků     Zpět na článek

Komentáře ke článku

 
 
 BBCode
cURLy bOi* | 37.188.235.*15.5.2013 11:44
Většina škol nemá moc dobře zabezpečenou síť. Často vede kabeláž místy, kde je možné ji nepozorovaně odklonit přes vlastní stroj a nastavit DHCP aby poskytoval IP adresy a bootování jen vybranému stroji. Osobně plánuji udělat vyrobit za tímto účelem pár automatizovaných krabiček na raspberry pi, které půjde snadno nalepit zespoda na nějaký stůl, kde vede kabeláž.
M. Koucký | 195.113.165.30/10.0.1.*15.5.2013 10:26
Tato vlastnost je, resp. před rokem byla, součástí terminálů DDT pro státní maturity. Letos nevím, nemám k DDT přístup.
Terminál má dva režimy, maturitní a pracovní, kdy v maturitním terminálu jsou možnosti uživatele velmi omezené. Prakticky pouze na stránky intranetu a aplikaci na skenování. Nefunguje ani pravé tl. myši, což mi dost vadí, a USB flash disk nelze připojit. V kombinaci s heslem v BIOSu a nemožností výběru boot média jsem považovat toto řešení za prakticky neprůstřelné.
Nicméně možnost bootování přes LAN zůstala, resp. je ji možné vybrat. Možnosti využití této volby byly již popsány v článku. Tento jednoduchý způsob získání maximálních práv v kontrastu s velkým omezením při práci přímo v dodaných W7 působí až komicky.
Dodavatele jsem informoval, telefonicky to probral s technickou podporou, ale předpokládám, že doteď chyba opravená není, neboť by to znamenalo návštěvu technika na každé škole a vypnutí bootování z LAN.
Otázkou ovšem zůstává, zda by využití výše uvedeného vedlo k reálnému užitku. Znefunkčnit DDT tak může víceméně jen ten, kdo k němu má přístup, aby zvolit možnosti bootování a pro přikrášlení výsledků školy u státní by šlo nalézt méně technicky náročná řešení.
cURLy bOi* | 109.80.24.*12.5.2013 19:30
Já vím, dělám to pořád, ale už si spíš jedu sólo věci, ale tohle jsem chtěl někomu demonstrovat tak jsem to rovnou udělal "veřejně"...
Bystroushaak_ | 109.202.67.*12.5.2013 3:56
cURLy bOi: Tebe už jsem tu docela dlouho neviděl :)
Emkei | E-mail | Website | PGP11.5.2013 9:57
v praci jsem meli vyresene vzdalene instalace (pres FAI) tak, ze prvne bootoval uzel z HDD, teprve nasledne ze site. pokud byl stroj novy, automaticky se nainstaloval ze site, pokud uz byl nainstalovany a my ho potrebovali reinstalovat ze site na novejsi image, stacilo smazat zavadeci sektor disku a restartovat:
dd if=/dev/zero of=/dev/sda bs=512 count=1

v kazdem pripade pekny clanek, jen vic takovych...
hahihula | 83.240.86.*10.5.2013 15:23
Ahoj,
mozna by bylo pekne zminit ze ve free verzi je kon-boot pouzitelny jen pro XPcka a 32bit Visty. Pro 64bit systemy windows7 a windows8 je potreba pouzit placenou ($19).
cURLy bOi* | 109.80.24.*10.5.2013 12:02
Asi zcela nechápu, na co se ptáš, ale ten cílový PC musí být připojen po drátě, protože v BIOSu nic jako Wifi nejde. Pokud je cílový PC připojen po drátě na AP, kam máš ty, jako útočník, přístup po Wifi, tak by to teoreticky šlo, ale nejspíš budeš mít problém v tom, že když se ten cílový PC bude ptát po DHCP, tak mu první odpoví to AP, kdežto ty potřebuješ, abys mu odpověděl ty. Takže bys musel nějakým způsobem vyřadit DHCP na tom AP. Napadá mě simulovat 254 fiktivních MAC adres, aby se zaplnil pool, takže to AP už by pak nemělo jakou adresu přidělit a ignorovalo by ty requesty.
bramborak | E-mail9.5.2013 23:19
slo by to s Wake On Lan + dalsi postup udelat i na pc co je pripojen na apecko? treba fake ap? dik

----------
Vetsina serveru se da vyrootit, staci poslat spravnej zivotopis na spravnou adresu ;)

Stránky: 1