Sieci bezprzewodowe-bezpieczeństwo
- joon
- Użytkownik
- Posty: 2076
- Rejestracja: 30 cze 2007, 22:56
- Lokalizacja: Kraków, Przemyśl, Warszawa
- Kontakt:
Sieci bezprzewodowe-bezpieczeństwo
Witam.
Poszukuję kogoś z doświadczeniem w zakresie sieci bezprzewodowych. Mój problem wygląda w ten sposób że notorycznie ktoś korzysta z mojego domowego punktu dostępowego. Nie chciałem ograniczać zasięgu więc aby wprowadzić "troszkę" utrudnień potencjalnym włamywaczom zastosowałem kodowanie WEP oraz filtracje adresów MAC. Niestety jak się okazało niedawno nawet te zabezpieczenia nic nie dały i nadal ktoś korzysta z mojego internetu...
Czy jest jakiś lepszy sposób na zabezpieczenie się niż WEP i równoczesne filtrowanie adresów MAC?
[ Dodano: 2007-10-13, 13:02 ]
Widzę ze nullllllll, to nic widocznie trzeba zamienić karty bezprzewodowe na stara dobra skrętkę... Jeżeli ktoś ma podobne doświadczenia to proszę o wiadomość na mail lub PW.
Dzięki.
Poszukuję kogoś z doświadczeniem w zakresie sieci bezprzewodowych. Mój problem wygląda w ten sposób że notorycznie ktoś korzysta z mojego domowego punktu dostępowego. Nie chciałem ograniczać zasięgu więc aby wprowadzić "troszkę" utrudnień potencjalnym włamywaczom zastosowałem kodowanie WEP oraz filtracje adresów MAC. Niestety jak się okazało niedawno nawet te zabezpieczenia nic nie dały i nadal ktoś korzysta z mojego internetu...
Czy jest jakiś lepszy sposób na zabezpieczenie się niż WEP i równoczesne filtrowanie adresów MAC?
[ Dodano: 2007-10-13, 13:02 ]
Widzę ze nullllllll, to nic widocznie trzeba zamienić karty bezprzewodowe na stara dobra skrętkę... Jeżeli ktoś ma podobne doświadczenia to proszę o wiadomość na mail lub PW.
Dzięki.
Stosowanie szyfrowania WEP jest błędem... podstawowym - jeśli jest dostępne, to należy korzystać z WPA (AES lub TKIP - pierwsze bardziej popularne) ... czyli WPA z odpowiednim kluczem.
Filtrowanie adresów MAC też nie zaszkodzi, ale nie można zapominać o zmianie (domyślnych) haseł do konta administratora w ruterze.
Pozdrawiam!
Odnośnie wymiany informacji na PW... forum jest do wymiany doświadczeń - taka jego forma. Nie zawsze też osoba która coś wie jest "na miejscu"...
Filtrowanie adresów MAC też nie zaszkodzi, ale nie można zapominać o zmianie (domyślnych) haseł do konta administratora w ruterze.
Pozdrawiam!
Odnośnie wymiany informacji na PW... forum jest do wymiany doświadczeń - taka jego forma. Nie zawsze też osoba która coś wie jest "na miejscu"...
- joon
- Użytkownik
- Posty: 2076
- Rejestracja: 30 cze 2007, 22:56
- Lokalizacja: Kraków, Przemyśl, Warszawa
- Kontakt:
Tak ale ja nawet mając regularnie zmieniane klucze WEP nadal miałem ataki na sieć... Hasła są raczej trudne do złamania (10 znaków liczby+cyfry) z generatora pseudo. Chodziło mi raczej o ludzi którzy naczytali się o WiFiForum i nie mając żadnej wiedzy wchodzą mi na sieć... Każdy wie również do czego służą takie programy jak SMAC... i na tym polega moja porażka. Mieszkam na wiosce gdzie internet nie jest za szybki a jak ktoś jeszcze wejdzie pod mojego neta to już całkiem wszystko pada i tylko GG działa:(
Klucz WEP jest stosunkowo łatwy do złamania... więc nawet zmiana co godzinę może nic nie pomóc.
Wyłącz rozgłaszanie SSID ("SSID Broadcasting" na "Disable"), zmień ten klucz na jakiś trudniejszy (nie domyślny... jeśli masz LiveBOX-a - poczytaj), i obowiązkowo włącz szyfrowanie WPA - bez tego się nie obejdzie. Dodatkowo przypisz do swojego komputera na stałe IP i wyłącz DHCP w routerze...
Wyłącz rozgłaszanie SSID ("SSID Broadcasting" na "Disable"), zmień ten klucz na jakiś trudniejszy (nie domyślny... jeśli masz LiveBOX-a - poczytaj), i obowiązkowo włącz szyfrowanie WPA - bez tego się nie obejdzie. Dodatkowo przypisz do swojego komputera na stałe IP i wyłącz DHCP w routerze...
-
ZbeeGin
DHCP to taka usługa, która na podstawie danych z karty sieciowej - numer MAC, przypisuje komputerowi dany adres IP. Np. w mojej sieci osiedlowej, mógłbym wyjąć kartę sieciową i włożyć do innego komputera i gdziekolwiek wewnątrz sieci miałbym ten sam IP (z mojego klastra). Tak samo kupując nową kartę sieciową nie uzyskam połączenia, gdyż serwer tej karty nie zna. Jest to tak zwane DHCP statyczne oparte na tablicy MAC.joon pisze:DHCP a co to jest?
Jest także DHCP dynamiczne, które przydziela adresy IP komputerom w sieci z danej puli. Każdy łączący się komputer może wtedy zgłosić żądanie uzyskania adresu IP.
Wyłączenie DHCP pozwoli na uniknięcie manipulacji numerami MAC, gdyż do niczego się one nie przydadzą wtedy.
Nie jako jedyne... wyłączenie DHCP w routerze i przypisanie na stałe adresu IP do komputera (w zakresie adresów obsługiwanych przez router) też jest ważne. No i filtrowanie adresów fizycznych (MAC)... oraz zmiana domyślnego hasła oraz SSID w routerze - to te wszystkie elementy razem dają dopiero poczucie bezpieczeństwa.joon pisze:Czyli zastosowanie klucza WPA jako jedynego zabezpieczenia może mi coś pomóc?
- joon
- Użytkownik
- Posty: 2076
- Rejestracja: 30 cze 2007, 22:56
- Lokalizacja: Kraków, Przemyśl, Warszawa
- Kontakt:
No i wczoraj zrezygnowałem z sieci bezprzewodowej w domu. Przyszedł do mnie znajomy odpalił Live Cd for Hack i po niecałych dwóch godzinach klucz WPA był jego... Dziwne jeszcze parę lat temu mało kto znał takie sztuczki a teraz wystarczy ściągnąć obraz płyty *.iso i jesteśmy właścicielami wiedzy wybranych, która nie zawsze do nas powinna należeć... Pozdrawiam i dziękuje za wszelką pomoc.
Ps. Znajomy doradził mi że najprostszym i najbardziej skutecznym sposobem na bezpieczeństwo WiFi jest zabawa z AP a dokładnie ze zmniejszeniem jego zasięgu. Na pytanie jak mam to zrobić odpowiedział: ty jesteś elektronikiem... Cóż może kiedyś wpadnę na pomysł jak zmniejszy zasięg w miarę bezinwazyjnie
Ps. Znajomy doradził mi że najprostszym i najbardziej skutecznym sposobem na bezpieczeństwo WiFi jest zabawa z AP a dokładnie ze zmniejszeniem jego zasięgu. Na pytanie jak mam to zrobić odpowiedział: ty jesteś elektronikiem... Cóż może kiedyś wpadnę na pomysł jak zmniejszy zasięg w miarę bezinwazyjnie
No wiec tak.
Klucz WEP mozna zlamac nawet w 10 min.
To zalezy od ruchu w sieci (bo musisz przechwytywac
tzw week IV's).
Z kluczem WPA jest podobnie. Popularne jest tez
filtrowanie adresow MAC wiarygodnych klientow ale
to tez mozna latwo obejsc :
polecenie (w linux'ie)
:
to zalatwi.
Ogolnie trudno jest sie skutecznie obronic.
Pamietaj ze wszystko co stworzyl czlowniek da
sie ominac.
Nie mozna totalnie zabezpieczyc ale mozna
utrudnic :
1. Wylacz rozglaszanie SSID
2. Wlacz to nieszczesne filtrowanie MAC
3. Zastosuj WPA2 (tez mozna zlamac ale trudniej)
4. Jak to mozliwe to ustal godziny w czasie ktorych
jest dostepny internet przez AP
Pozdrawiam
suN8Hclf
Klucz WEP mozna zlamac nawet w 10 min.
To zalezy od ruchu w sieci (bo musisz przechwytywac
tzw week IV's).
Z kluczem WPA jest podobnie. Popularne jest tez
filtrowanie adresow MAC wiarygodnych klientow ale
to tez mozna latwo obejsc :
polecenie (w linux'ie)
:
Kod: Zaznacz cały
ifconfig ath0 down
ifconfig ath0 hw ether nawy_mac
ifconfig ath0 up
Ogolnie trudno jest sie skutecznie obronic.
Pamietaj ze wszystko co stworzyl czlowniek da
sie ominac.
Nie mozna totalnie zabezpieczyc ale mozna
utrudnic :
1. Wylacz rozglaszanie SSID
2. Wlacz to nieszczesne filtrowanie MAC
3. Zastosuj WPA2 (tez mozna zlamac ale trudniej)
4. Jak to mozliwe to ustal godziny w czasie ktorych
jest dostepny internet przez AP
Pozdrawiam
suN8Hclf