많은 물리적 솔루션이 이미 제공되었으므로 물론 물리적 측정에 추가로 사용할 수있는 소프트웨어를 제공하고 싶습니다.
어떤 종류의 포트 보안을 강화하십시오 (바람직하게는 802.1X). MAC 화이트리스트는 비교적 쉽게 우회 될 수 있지만 실험실 장비를 물리적으로 분해하지 않고 누군가가 802.1X를 우회하는 것을보고 싶습니다.
또한 케이블을 제거하는 것이 Sysadmin을 화나게하는 데 좋으며 화를 낼 때 그를 좋아하지 않는다는 설명도 표시합니다. LART를 공개적으로 표시하는 것이 좋습니다.
BOFH 경사가있는 경우 : 인증되지 않은 사용자에게도 케이블이 작동하도록하지만 특수 IP 범위를 할당하십시오. 해당 IP 범위에서 인증 된 서비스에 대한 액세스를 기록하고 사용자 계정을 잠급니다. 이런 식으로 그들은 처벌을 받기 위해 당신에게 올 것이며, 당신은 지속적으로 통나무를보고 사람을 붙잡기 위해 올바른 위치로 즉시 스프린트 할 필요가 없습니다 (아직 추가 된 모든 -보기 관리자 "효과). 또는 모든 것을 로그인 양식으로 리디렉션하고 "올바른 로그인시 계정 잠금"스크립트에 연결하십시오. 얼마나 많은 사용자가 시도하기에 멍청한 지 놀라게 될 것입니다. (원래, 단순히 MAC을 블랙리스트에 올리면 랩톱이 어디서나 작동하지 않도록 제안하고 싶었습니다. 네트워크에서 MAC을 쉽게 위조 할 수 있기 때문에 쉽게 우회하여 장난을 일으킬 수 있습니다.)
친절하고 케이블 기반 액세스를 제공하려면 다음 과 같이하십시오. 대학에서 수행 한 작업을 수행하고 두 번째 NIC를 추가 한 후 1.5m 네트워크 케이블을 추가하고 네트워크에 라우팅 / 브리지 / 무엇이든 연결하십시오. (PC 뒤에있는 모든 케이블은 거대한 지퍼 타이를 통해 도둑질 케이블, 마우스 등을 더욱 단단하게 만듭니다.) 대학에서는 사용자가 PC에 로그인하여 해당 케이블을 활성화해야 인증 된 사용자 만 사용할 수 있습니다. 모든 액세스는 사용자에 의한 것일 수 있습니다. 내가 아는 한 802.1X를 통해 PC에서 "업 링크"케이블을 분리하고 직접 액세스하는 것을 방지 할 수 있습니다.