Is Access Control tramite MAC ADDRESS una soluzione pratica / sicura

6

Gestisco un piccolo sito web di giochi locali con un pannello di amministrazione personalizzato che ho codificato per consentire ai membri fidati di eseguire attività amministrative tramite l'API del software. Dal momento che il loro indirizzo IP è dinamico, posso autenticarli sul pannello di amministrazione tramite il loro INDIRIZZO MAC? O qualsiasi altra soluzione pratica.

Nota: eseguo Windows Server 2008 R2 con PHP installato.

Il mio obiettivo finale è bloccare l'accesso a chiunque non sia un membro fidato. Quindi chiunque annulli la password o anche l'url del pannello di amministrazione verrà bloccato.

    
posta SecurityEnthusiast 28.07.2011 - 16:20
fonte

2 risposte

11

I controlli degli indirizzi MAC sono possibili solo per gli host sulla stessa rete ("dominio di trasmissione"). Qualsiasi host remoto che deve essere instradato verso di voi, ad esempio su Internet, sembra provenire dall'indirizzo MAC del router e pertanto non può essere soggetto ai controlli dell'indirizzo MAC.

Ecco perché vedi i controlli degli indirizzi MAC usati con i punti di accesso wireless, per esempio; per definizione un client wireless sarà "fisicamente" connesso al punto di accesso senza alcun router intermedio.

Presumo dalla tua descrizione che i "membri fidati" siano probabilmente utenti remoti, quindi il filtro MAC non funzionerà per te. Dato il tuo obiettivo finale dichiarato, potresti prendere in considerazione l'autenticazione a due fattori di qualche tipo. Fornire SecurID o altri token hardware potrebbe essere eccessivo, ma forse i certificati SSL client fornirebbero la combinazione di sicurezza e convenienza per qualcosa sull'ordine di un "sito web di giochi locali". La configurazione dei certificati client ha un costo iniziale (tempo, energia), ma una volta che li hai distribuiti e le persone li hanno installati, offre una maggiore garanzia che le persone giuste accedono senza inconvenienti minimi o nulli per l'uso quotidiano. / p>     

risposta data 28.07.2011 - 16:33
fonte
12

Gli indirizzi MAC sono completamente falsificabili.

Gli indirizzi MAC non sono visibili ai server su Internet. Sono visibili solo ai computer a cui il computer sta parlando direttamente tramite un cavo Ethernet (come il router).

Quindi no.

    
risposta data 28.07.2011 - 16:28
fonte

Leggi altre domande sui tag