Sieci bezprzewodowe-bezpieczeństwo

Dyskusje na temat sprzętu, konfiguracji, sterowników i oprogramowania.
ODPOWIEDZ
Awatar użytkownika
joon
Użytkownik
Posty: 2076
Rejestracja: 30 cze 2007, 22:56
Lokalizacja: Kraków, Przemyśl, Warszawa
Kontakt:

Sieci bezprzewodowe-bezpieczeństwo

Post autor: joon » 09 paź 2007, 13:22

Witam.
Poszukuję kogoś z doświadczeniem w zakresie sieci bezprzewodowych. Mój problem wygląda w ten sposób że notorycznie ktoś korzysta z mojego domowego punktu dostępowego. Nie chciałem ograniczać zasięgu więc aby wprowadzić "troszkę" utrudnień potencjalnym włamywaczom zastosowałem kodowanie WEP oraz filtracje adresów MAC. Niestety jak się okazało niedawno nawet te zabezpieczenia nic nie dały i nadal ktoś korzysta z mojego internetu...
Czy jest jakiś lepszy sposób na zabezpieczenie się niż WEP i równoczesne filtrowanie adresów MAC?

[ Dodano: 2007-10-13, 13:02 ]
Widzę ze nullllllll, to nic widocznie trzeba zamienić karty bezprzewodowe na stara dobra skrętkę... Jeżeli ktoś ma podobne doświadczenia to proszę o wiadomość na mail lub PW.
Dzięki.

Awatar użytkownika
marcing
Użytkownik
Posty: 868
Rejestracja: 14 lut 2006, 14:13
Lokalizacja: z pociągu...
Kontakt:

Post autor: marcing » 15 paź 2007, 20:56

Stosowanie szyfrowania WEP jest błędem... podstawowym - jeśli jest dostępne, to należy korzystać z WPA (AES lub TKIP - pierwsze bardziej popularne) ... czyli WPA z odpowiednim kluczem.
Filtrowanie adresów MAC też nie zaszkodzi, ale nie można zapominać o zmianie (domyślnych) haseł do konta administratora w ruterze.


Pozdrawiam!

Odnośnie wymiany informacji na PW... forum jest do wymiany doświadczeń - taka jego forma. Nie zawsze też osoba która coś wie jest "na miejscu"...

Awatar użytkownika
joon
Użytkownik
Posty: 2076
Rejestracja: 30 cze 2007, 22:56
Lokalizacja: Kraków, Przemyśl, Warszawa
Kontakt:

Post autor: joon » 17 paź 2007, 12:16

Tak ale ja nawet mając regularnie zmieniane klucze WEP nadal miałem ataki na sieć... Hasła są raczej trudne do złamania (10 znaków liczby+cyfry) z generatora pseudo. Chodziło mi raczej o ludzi którzy naczytali się o WiFiForum i nie mając żadnej wiedzy wchodzą mi na sieć... Każdy wie również do czego służą takie programy jak SMAC... i na tym polega moja porażka. Mieszkam na wiosce gdzie internet nie jest za szybki a jak ktoś jeszcze wejdzie pod mojego neta to już całkiem wszystko pada i tylko GG działa:(

Awatar użytkownika
marcing
Użytkownik
Posty: 868
Rejestracja: 14 lut 2006, 14:13
Lokalizacja: z pociągu...
Kontakt:

Post autor: marcing » 17 paź 2007, 21:24

Klucz WEP jest stosunkowo łatwy do złamania... więc nawet zmiana co godzinę może nic nie pomóc.

Wyłącz rozgłaszanie SSID ("SSID Broadcasting" na "Disable"), zmień ten klucz na jakiś trudniejszy (nie domyślny... jeśli masz LiveBOX-a - poczytaj), i obowiązkowo włącz szyfrowanie WPA - bez tego się nie obejdzie. Dodatkowo przypisz do swojego komputera na stałe IP i wyłącz DHCP w routerze...

Awatar użytkownika
joon
Użytkownik
Posty: 2076
Rejestracja: 30 cze 2007, 22:56
Lokalizacja: Kraków, Przemyśl, Warszawa
Kontakt:

Post autor: joon » 17 paź 2007, 22:33

DHCP a co to jest? Chodzi mi o amatorów... jest jakiś sposób na nich? znasz coś? proszę? to dzieci internetu którzy poczytali komputer świat itd...

ZbeeGin

Post autor: ZbeeGin » 18 paź 2007, 5:55

joon pisze:DHCP a co to jest?
DHCP to taka usługa, która na podstawie danych z karty sieciowej - numer MAC, przypisuje komputerowi dany adres IP. Np. w mojej sieci osiedlowej, mógłbym wyjąć kartę sieciową i włożyć do innego komputera i gdziekolwiek wewnątrz sieci miałbym ten sam IP (z mojego klastra). Tak samo kupując nową kartę sieciową nie uzyskam połączenia, gdyż serwer tej karty nie zna. Jest to tak zwane DHCP statyczne oparte na tablicy MAC.
Jest także DHCP dynamiczne, które przydziela adresy IP komputerom w sieci z danej puli. Każdy łączący się komputer może wtedy zgłosić żądanie uzyskania adresu IP.


Wyłączenie DHCP pozwoli na uniknięcie manipulacji numerami MAC, gdyż do niczego się one nie przydadzą wtedy.

Awatar użytkownika
joon
Użytkownik
Posty: 2076
Rejestracja: 30 cze 2007, 22:56
Lokalizacja: Kraków, Przemyśl, Warszawa
Kontakt:

Post autor: joon » 18 paź 2007, 12:51

Czyli zastosowanie klucza WPA jako jedynego zabezpieczenia może mi coś pomóc?

paulo86
-
Posty: 15
Rejestracja: 16 lip 2007, 12:44
Lokalizacja: z lasu

Post autor: paulo86 » 24 paź 2007, 17:12

Masz już jakieś postępy z WPA? Ciekawi mnie to.

Awatar użytkownika
marcing
Użytkownik
Posty: 868
Rejestracja: 14 lut 2006, 14:13
Lokalizacja: z pociągu...
Kontakt:

Post autor: marcing » 24 paź 2007, 19:58

joon pisze:Czyli zastosowanie klucza WPA jako jedynego zabezpieczenia może mi coś pomóc?
Nie jako jedyne... wyłączenie DHCP w routerze i przypisanie na stałe adresu IP do komputera (w zakresie adresów obsługiwanych przez router) też jest ważne. No i filtrowanie adresów fizycznych (MAC)... oraz zmiana domyślnego hasła oraz SSID w routerze - to te wszystkie elementy razem dają dopiero poczucie bezpieczeństwa.

Awatar użytkownika
joon
Użytkownik
Posty: 2076
Rejestracja: 30 cze 2007, 22:56
Lokalizacja: Kraków, Przemyśl, Warszawa
Kontakt:

Post autor: joon » 03 lis 2007, 15:17

No i wczoraj zrezygnowałem z sieci bezprzewodowej w domu. Przyszedł do mnie znajomy odpalił Live Cd for Hack i po niecałych dwóch godzinach klucz WPA był jego... Dziwne jeszcze parę lat temu mało kto znał takie sztuczki a teraz wystarczy ściągnąć obraz płyty *.iso i jesteśmy właścicielami wiedzy wybranych, która nie zawsze do nas powinna należeć... Pozdrawiam i dziękuje za wszelką pomoc.


Ps. Znajomy doradził mi że najprostszym i najbardziej skutecznym sposobem na bezpieczeństwo WiFi jest zabawa z AP a dokładnie ze zmniejszeniem jego zasięgu. Na pytanie jak mam to zrobić odpowiedział: ty jesteś elektronikiem... Cóż może kiedyś wpadnę na pomysł jak zmniejszy zasięg w miarę bezinwazyjnie :sad:

suN8Hclf
-
Posty: 8
Rejestracja: 04 lis 2007, 12:35
Lokalizacja: `pwd`

Post autor: suN8Hclf » 04 lis 2007, 12:42

No wiec tak.
Klucz WEP mozna zlamac nawet w 10 min.
To zalezy od ruchu w sieci (bo musisz przechwytywac
tzw week IV's).
Z kluczem WPA jest podobnie. Popularne jest tez
filtrowanie adresow MAC wiarygodnych klientow ale
to tez mozna latwo obejsc :
polecenie (w linux'ie)
:

Kod: Zaznacz cały

ifconfig ath0 down
ifconfig ath0 hw ether nawy_mac
ifconfig ath0 up
to zalatwi.

Ogolnie trudno jest sie skutecznie obronic.
Pamietaj ze wszystko co stworzyl czlowniek da
sie ominac.
Nie mozna totalnie zabezpieczyc ale mozna
utrudnic :

1. Wylacz rozglaszanie SSID
2. Wlacz to nieszczesne filtrowanie MAC
3. Zastosuj WPA2 (tez mozna zlamac ale trudniej)
4. Jak to mozliwe to ustal godziny w czasie ktorych
jest dostepny internet przez AP

Pozdrawiam
suN8Hclf

Awatar użytkownika
joon
Użytkownik
Posty: 2076
Rejestracja: 30 cze 2007, 22:56
Lokalizacja: Kraków, Przemyśl, Warszawa
Kontakt:

Post autor: joon » 04 lis 2007, 12:58

Za namowa kolegi będę kombinował coś ze zmniejszeniem zasięgu AP. Może jakieś ekranowanie anteny nadawczej?

suN8Hclf- dzięki a ta sztuczka linuksowa była dla mnie znana tak jak windosowski Smac :D

Guzer
Użytkownik
Posty: 167
Rejestracja: 08 lis 2006, 18:36
Lokalizacja: Szczecin
Kontakt:

Post autor: Guzer » 04 lis 2007, 13:24

Zobacz czy nie możesz zmniejszyć mocy w panelu kontrolnym tego AP. Ja mam ruter D-Link z wbudowanym AP i można w nim ustawić moc nadawania na 100%, 50%, 25% i 12.5% mocy maksymalnej.

Awatar użytkownika
joon
Użytkownik
Posty: 2076
Rejestracja: 30 cze 2007, 22:56
Lokalizacja: Kraków, Przemyśl, Warszawa
Kontakt:

Post autor: joon » 04 lis 2007, 14:00

:idea: :idea: :idea: Faktycznie :!: :!: :!:
Guzer jesteś wielki! Dlaczego ja na to sam nie wpadłem... Dzięki

ODPOWIEDZ