ผู้เขียน หัวข้อ: วิธีการป้องกัน ผู้ใช้งานตั้ง IP Address ตัวเดียวกันกับ IP Server  (อ่าน 16477 ครั้ง)

0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้

ออฟไลน์ Bluebird

  • Hero Member
  • *****
  • กระทู้: 1,062
  • Respect: +2
    • ดูรายละเอียด
    • โรงพยาบาลระแงะ จังหวัดนราธิวาส
ใครมีวิธี การป้องกัน ผู้ใช้งานตั้ง IP Address ตัวเดียวกันกับ IP Server บ้างครับ

เนื่องจากปัจจุบัน เจอปัญหา ผู้ใช้งานบางคน (คนที่ไม่มีความเข้าใจเรื่องการกำหนด IP Address หรือ ชอบแกล้ง Admin)  โดยไปกำหนด IP Address เครื่องใช้งานของตัวเองเป็นตัวเดียวกับ Server ทำให้ ฐาน HOSxP เชื่อมต่อไม่ได้เลย

นักวิชาการคอมพิวเตอร์ โรงพยาบาลระแงะ  จังหวัดนราธิวาส
www.rangaehospital.com

เริ่มใช้งานระบบ 1 ตุลาคม 2550
Server     :  HP Proliant DL180G6 RAM 16Gb. 
Replicate  : DELL PowerEdge 1800   RAM 16 Gb.
MySQL 5.5.31
OS CentOS 5 64bit
HOSxP Version : 3.59.4.27(ตาม Version ที่ออกใหม่ล่าสุด)

ออฟไลน์ Noppadol

  • Hero Member
  • *****
  • กระทู้: 1,059
  • Respect: +4
    • ดูรายละเอียด
ผมใช้ winguard ล็อกการเข้าไป config เครื่องครับ.............แต่ก็ยังมีปัญหากับ notebook ของเจ้าหน้าที่อยู่เลยครับ.........
SiChiangMai Hospital, SiChiangMai, Nongkhai
Tel.  :: 042451125 Ext 101, 111, 112
Mail :: hs4nwy@gmail.com

Start :: 9 July 2010
Implement :: Nongkhai Admin Team

Master :: HP DL380 Gen9, Ram 64 GB, CentOS 7, MariaDB-10.1.14
Slave   :: HP D380 Gen10, Ram 32 GB, AlmaLinux 9, MariaDB-10.10.6

ออฟไลน์ ittipol

  • Hero Member
  • *****
  • กระทู้: 841
  • ขอตั้งใจและมั่นใจในสิ่งที่ทำ
  • Respect: +4
    • ดูรายละเอียด
    • www.thungchanghospital.com
เราต้องเป็นคนจ่าย IP เท่านั้นห้ามตั้ง IP เอง
Thungchang Hospital NAN
ward 30 bedno computer 50 client
Endien Firewall+Ip cop
mysql 5.0.51
P4 2.4G DDR 2 GB
HDD 80G 7200
HOsxP 3.52.10.5
HOSxP_PCU 3.52.10.5
ขึ้นระบบ 01-10-2548

ออฟไลน์ เข้ม

  • Hero Member
  • *****
  • กระทู้: 2,805
  • Respect: +4
    • ดูรายละเอียด
    • phichit hospital
หลาย ๆ อย่างดูในนี้ อ. เคยให้ไว้แล้ว
และ อ.ตะนอยได้แนะนำวิธีการใช้งานแล้วด้วย

http://hosxp.net/index.php?option=com_smf&Itemid=28&topic=4472.0

 ;D ;D
Phichit Hospital
HOSxP 3.61.10.31 on FreeBSD 9.2
By BMS - Dec 26, 2007

ออฟไลน์ Bluebird

  • Hero Member
  • *****
  • กระทู้: 1,062
  • Respect: +2
    • ดูรายละเอียด
    • โรงพยาบาลระแงะ จังหวัดนราธิวาส
เครื่องโรงพยาบาลไม่มีปัญหา แต่ที่ชอบมีปัญหา กรณีเครื่องส่วนตัวของเจ้าหน้าที่ที่ชอบกำหนด IP เอง

หาก IP อัติโนมัติไม่มีปัญหา เพราะผม กำหนด เป็น 2 กลุ่ม HOSxP จะเป็นกลุ่มที่ต้องกำหนด IP เอง  ส่วนกลุ่มผู้ใช้งานส่วนตัวที่ตั้ง Auto จะไปใช้เลขอีกกลุ่ม
นักวิชาการคอมพิวเตอร์ โรงพยาบาลระแงะ  จังหวัดนราธิวาส
www.rangaehospital.com

เริ่มใช้งานระบบ 1 ตุลาคม 2550
Server     :  HP Proliant DL180G6 RAM 16Gb. 
Replicate  : DELL PowerEdge 1800   RAM 16 Gb.
MySQL 5.5.31
OS CentOS 5 64bit
HOSxP Version : 3.59.4.27(ตาม Version ที่ออกใหม่ล่าสุด)

ออฟไลน์ auing

  • Full Member
  • ***
  • กระทู้: 152
  • Respect: 0
    • ดูรายละเอียด
เครื่องโรงพยาบาลไม่มีปัญหา แต่ที่ชอบมีปัญหา กรณีเครื่องส่วนตัวของเจ้าหน้าที่ที่ชอบกำหนด IP เอง

หาก IP อัติโนมัติไม่มีปัญหา เพราะผม กำหนด เป็น 2 กลุ่ม HOSxP จะเป็นกลุ่มที่ต้องกำหนด IP เอง  ส่วนกลุ่มผู้ใช้งานส่วนตัวที่ตั้ง Auto จะไปใช้เลขอีกกลุ่ม

ของผมมีกรณีที่เจ้าหน้าที่ต้องการใช้งาน HOSxP ที่บ้านพักในโรงบาลจำเป็นต้องกำหนด IP เดียวกันในกลุ่มซึ่งเป็นปัญหามากครับยังไม่มีทางจะแก้ไขเลยครับ  Super User งานผมเยอะจริงๆ
์Nophadon Promsuวรรณ
็HosXP version 3.57.11.5
santisuk Hos.

ออฟไลน์ Khuad

  • Hero Member
  • *****
  • กระทู้: 3,778
  • .. นางฟ้า ตัวไม่น้อยแล้ว ..
  • Respect: +10
    • ดูรายละเอียด

... ความเห็นส่วนตัวนะครับ ...  ;D ...

... เราต้องจ่าย IP อัตโนมัติให้ครับ และอย่าไปกำหนดให้ IP ของ Server อยู่ในช่วงค่าIP อัตโนมัติด้วย แล้วก็ควรกำหนดเป็น IP ที่คนทั่วไปเขาไม่ค่อยใช้ครับ
    ที่จริงการกำหนดค่า IP ของ Server เอง เราก็สามารถเลี่ยงตัวที่มีโอกาสถูกตั้งซ้ำได้ง่าย เช่น 1,10,100,200 อะไรพวกนี้แหละครับ ควรเลี่ยง

    แล้วก็ชี้แจง จนท. ครับ ว่าถ้านำเครื่องส่วนตัวเข้ามาเชื่อมต่อในเครือข่าย ห้ามกำหนด IP เอง

   ถ้ายังมีปัญหาก็นำเรื่องและปัญหาเข้าแจ้ง กรรมการบริหารฯ
   ว่าห้ามเอาเครื่องส่วนตัวมาเชื่อมต่อเลย  ;D  ;D
   ถ้า กห. เขาเห็นว่ายังควรให้นำเครื่องส่วนตัวมาเชื่อมต่อได้ ก็ถือว่า ต่อไปถ้าเกิดปัญหานี้ขึ้นอีก กห.คือผู้รับผิดชอบ อิ อิ  ...  ;D  ;D  ;D ...


... ที่ รพ.ผมเอง การเชื่อมต่อเครือข่ายผ่าน access point จะมีการ lock MAC ไว้  ไม่ได้ป้องกันอะไรมากหรอกครับ  เพียงแต่มันจะทำให้เรามีทะเบียน MAC ของเครื่องที่จะมาเชื่อมต่อ ทำให้พอที่จะทราบได้ว่า เวลาเกิดปัญหา มันมาจากเครื่องตัวไหน ของใครน่ะครับ ได้ตามไปจัดการปัญหาได้ถูกจุด

    ส่วนปัญหาเรื่องการที่มีการไปถอดสาย LAN ของเครื่องในระบบเอามาเสียบเครื่องส่วนตัวเพื่อใช้งาน  ปัจจุบันที่รพ.ผมเอง จุดที่มีการเดินสาย LAN เผื่อเอาไว้และยังไม่มีการใช้งาน ผมจะไม่เชื่อมต่อกับ Switch ครับ  จะเชื่อมต่อไว้แต่จุดที่ใช้งาน มีบางที่ทีเสียบคาเอาไว้ก่อน ทำให้มีการเอาสายมาต่อแล้วเชื่อมกับเครื่องส่วนตัวได้
    พอทำแบบนี้ช่วงเวลาทำงานปกติ ก็จะไม่มีใครเอาเครื่องมาเชื่อมต่อผ่านสาย LAN ครับ เพราะทุกจุดถูกใช้งานอยู่  อาจจะเจอตอนกลางคืน แต่ว่าก็จะทำให้เราตรวจสอบง่ายขึ้น เพราะกลางคืนมีคนใช้น้อยอยู่แล้ว
    แต่ถ้ามีใครลงทุนถึงขนาดพก Switch เอามาต่อขยายจุดเอาเอง  ก็ปล่อยเขาครับ แล้วรวบรวมหลักฐานแจ้งทางผู้บริหารไปเลย

    ที่สำคัญแจ้งให้ทุกคนทราบว่า การลักลอบเชื่อมต่อ การทำให้ระบบขององค์กรเกิดปัญหาในการทำงาน มันมีความผิดตาม พรบ.คอมฯ  ติดคุกได้ครับ ...  :D ....
โรงพยาบาลวังน้อย   พระนครศรีอยุธยา ( รพช.30 เตียง )
Server : ProLiant DL120G6  Xeon X3450  RDIMM 12 Gb  2x256GB SSD Raid 1
OS : CentOS 6.3  DB : Percona 5.5.21

Slave : ProLiant ML110G6  Xeon X3430  UDIMM 8 Gb  2x300GB SAS Raid 1
OS : CentOS 6.3  DB : Percona 5.5.32

HOSxP version  3.57.xx.xx    เริ่มระบบ  เมษายน 2549

ออฟไลน์ ismailsa

  • Sr. Member
  • ****
  • กระทู้: 282
  • Respect: +4
    • ดูรายละเอียด
    • www.tydhospital.com
ปล่อยเป็น DHCP ทั้งระบบดีไหมครับ จะได้ไม่มีปัญหาเรื่อง conflic IP
« แก้ไขครั้งสุดท้าย: เมษายน 28, 2011, 11:22:13 AM โดย ismailsa »
นายอิสะมะแอ สะ นักวิชาการคอมพิวเตอร์
โรงพยาบาลทุ่งยางแดง จ.ปัตตานี
Server MASTER HP ML150G5  Intel Quadcore Xeonl  Ram 5G   HD 160 G SATA2  Centos 4.7serverCD-64 Bit   mysql  Percona ExtraDB 5.1.47-64 Bit hosxp  3.53.9.21
Replicate Server AMD X2 Duacore Ram 2 G
Datacenter Site www.tydhospital.org:9999
Website www.tydhospital.org
E-mail : air_comsci@hotmail.com
Tel : 089-8703569
รับผิดชอบ 1 รพ. 2 รพ.สต 2 สอ. 1 สสอ.

ออฟไลน์ dotAtainer

  • Hero Member
  • *****
  • กระทู้: 1,256
  • กระบี่กรียุค
  • Respect: +3
    • ดูรายละเอียด
    • http://www.nondindeang.com
 ;D ;D ;D ทำได้ครับโดยกำหนดให้อุปกรณ์ที่แจก IP ปล่อยให้ client โดยเว้นช่วงของ IP Server ไว้ เช่น Server IP 192.168.1.15/24 ก็เริ่มแจกตั้งแต่ 192.168.1.16/24 ขึ้นไป แต่มีปัญหาว่า DHCP ก็สามารถตั้ง แบบ fix และใช้งานด้วยกันได้ ในกรณีเจ้าของกระทู้ที่ว่าโดนกลั่นแกล้งครับ  ;D ;D ;D
ปล่อยเป็น DHCP ทั้งระบบดีไหมครับ จะได้ไม่มีปัญหาเรื่อง conflic IP
สวัสดีครับ ผม Admin จากโรงพยาบาลโนนดินแดง จังหวัดบุรีรัมย์ ยินดีที่ได้รู้จักทุกท่านและขอบคุณสำหรับคำแนะนำจากผู้รู้ทุกท่านในอนาคตอันใกล้ครับ T_T
server>>>> IBM  Cpu  Xeon  Ram 12 GB   SCSI  136 GB For Marter&slav
Hosxp  เวอร์ชั่นพิมพ์นิยม
<>Server Master : OS freebsd 8.1 : Mysql5.5.8
<>Server slav: OS freebsd 8.1 : Mysql 5.5.8
ขึ้นระบบ:ขึ้นระบบเอง:จากคำแนะนำของทีมงาน BMS
ตอนนี้ใช้ Unix เป็นชีวิตจิตใจครับ
:ปัญหาคือที่มาของประสบการณ์:พรแสวงไม่ทำให้ใครเสียแรงเปล่า
dotatainer@hotmail.com
http://www.nondindeang.com
http://www.facebook.com/dotatainer
ความใฝ่ฝันที่ทำได้แค่ฝันใฝ่
http://www.musicatm.com/indy/%E0%B8%A3%E0%B8%B1%E0%B8%81%E0%B9%80%E0%B8%98%E0%B8%AD%E0%B8%AA%E0%B8%B8%E0%B8%94%E0%B8%AB%E0%B8%B1%E0%B8%A7%E0%B9%83%E0%B8%88-14296.html

http://www.musicatm.com/indy/%E0%B8%A7%E0%B9%88%E0%B8%B2%E0%B8%87%E0%B9%80%E0%B8%9B%E0%B8%A5%E0%B9%88%E0%B8%B2-11276.html

ออฟไลน์ chinno

  • Jr. Member
  • **
  • กระทู้: 93
  • Respect: 0
    • ดูรายละเอียด
    • www.wyh.go.th
ปัญหาที่ผู้ใช้งาน fix ip เองนี้เป็นสิ่งที่เลี่ยงไม่ได้ครับ
แต่เราจะจัดการ เครื่อง server ที่เราดูแลอยู่นั้นไม่ให้โดน fix ip ชน เป็นอีกทางเลือกที่น่าสนใจอีกวิธีนึงครับ
เช่น แยกโซน server ไปอีกโซนนึงครับ เช่น
ที่โรงพยาบาลแยก ออกเป็น 4 โซนครับ (ใช้ endian)
วงที่ 1 เป็นโซนที่ใช้กับเครื่องทั่วไปในโรงพยาบาล pc ทุกเครื่องจะถูก fix ip ไว้ และปล่อย dhcp สำหรับ notbook เช่น ผมปล่อย 200.200.200.200\24 - 200.200.200.225\24  แสดงว่าปล่อย DHCP 26 ip
วงที่ 2 เป็นโซนของเครื่อง server fix ip ทั้งหมด กำหนดเป็น 10.10.10.0\29 จะได้ทั้งหมด 8 ip
วงที่ 3 เป็นโซนของ หอพักบุคลากร ให้ DHCP จ่าย โดยใช้หลักการ subnet เข้ามาช่วย เพื่อไม่ให้ขนาดของ network กว้างเกินไปเช่น 100.100.100.0/27 จะได้ทั้งหมด 32 ip (ตามจำนวนเครื่องที่ใช้งาน แล้วแต่ความต้องการ)
ส่วนวงที่ 4 เป็น WAN

ซึ่งถ้าเราทำแบบนี้จะสามารถกำหนดการเข้าถึง port ได้  โดยการ config ที่ไฟล์วอล
เปอร์เซ็นที่จะมีการ fix ip ชน กับ server จะน้อยลงจนถึงกับไม่มี
เราจะสามารถกำหนดได้เลยว่าจะให้ ip ไหนใช้งานฐานข้อมูลได้ เข้าเว็บได้ และบริการอื่นๆ

แต่กว่าจะทำได้แบบนี้ต้อง config ไฟวอล มโหราณ มาก แต่ก็คุ้มกับเวลาที่ทำ และมั่นใจยิ่งขึ้นว่าจะไม่มีใครแอบยิงเครื่อง server ของเราให้ร่วง


ถ้าหากอธิบายผิดไปในส่วนใดก็ขออภัยมา ณ ที่นี้ด้วยครับ
โรงพยาบาลแวงใหญ่ จ.ขอนแก่น ขนาด 30 เตียง
ณรงค์ คำแหวน นวก.คอม Tel. 043-496001 ต่อ 404