Netzwerkdrucker hängt direkt am Internet- Möglichkeiten zu Absicherung?

mugam schrieb:
Wie kommst du auf die Idee, dass die Drucke aus dem Internet kommen, denke mal da verarscht dich jemand innerhalb der Firma ...

Gerade erst wieder passiert: Hackerangriff: Uni-Drucker spuckten Neonazi-Pamphlete aus
Die Universitäten [...] sind Opfer eines Hackerangriffs mit politischem Hintergrund geworden. "Netzwerkdrucker und Kopierer spuckten wie von Geisterhand rassistische und antisemitische Pamphlete aus" [...] "Es konnte ermittelt werden, dass der Druckbefehl von außerhalb der Universität kam, von einer ausländischen IP-Adresse", führte ein Sprecher aus. Betroffen waren demnach fehlerhaft konfigurierte Drucker, die über das Internet ansprechbar waren.
http://www.heise.de/newsticker/meld...r-spuckten-Neonazi-Pamphlete-aus-3179949.html
 
Könnte man den Druchern nicht eine Statische ip zuweisen und dort den Gateway fehlen lassen, bzw. einen falschen eingeben?
 
Das beste wäre, wenn da eine kleine Firewall vor wäre. Da reicht ja schon iptables aus und alle Verbindung die nicht aus dem internen Netzwerk kommen, werden rejected.

Aber der TE hat immer noch nicht erzählt, ob der Drucker wirklich eine eigene IP-Adresse hat die von extern zugänglich ist.
 
Mmmm,

wenn ich die lezten Beiträge so lese wird mir schlecht.
Ich hab das Ganze für einen Scherz der Kollegen gehalten aber anscheinend lernt man nie aus.
Und dass die "IT" so katasrophal arbeitet, naja, dazu gibt es keine Worte.

Zur Absicherung:
-Firewall, die das Firmennetz absichert!!!
-Thema Drucker:
Alle Drucker kommen in ein separates Vlan zusammen mit einer NIC des Druckservers.
Der Druckserver stellt alle Drucker im Netzwerk zur Verfügung. Ein Drucker kann nicht direkt im LAN über die IP-Adresse erreicht werden. (Adminzugang mal ausgeschlossen)
Die Drucker sollten dann auch nicht als Freigaben im Netzwerk auftauchen sondern können dann über Gruppenrichtlinen den jeweiligen Benutzern zugeordnet werden.
So könntes du den Zugriff soweit absichern, dass nur Benutzer aus der Domäne an die Drucker herankommen.

Und bitte, wenn Ihr Intern keine Kompetenzen habt, holt euch externe Hilfe. Die kostet zwar, aber das ist es wert!

gruß
 
Erst einmal nichts rumbasteln, wenn du dafür nicht zuständig bist. Das muss eskaliert werden an den Vorgesetzten der IP-Abteilung und zwar dringend. Die müssen sich um eine passende Architektur kümmern, denn die ist hier schlicht nicht vorhanden. Zentrales Management über einen Druckerserver und entsprechende Berechtigungen sollte man denken. Wenn aber schon die Drucker öffentliche IPs haben, wie es hier so klingt, ist der Drucker erst einmal das kleinste Problem.
 
Zurück
Oben