Výsledky 1 až 15 z 15

Téma: Zabezpečení Wi-Fi proti neautorizovanému přístupu

  1. #1

    Standardní Zabezpečení Wi-Fi proti neautorizovanému přístupu

    Mám takovej menší problém a to jak zajistit, aby se mi na moji malou wi-fi síť nemohl nikdo připojit.

    Mám wi-fi router Ovislink WL-1000R. Wi-Fi síť je nastavená tak, že připojení je omezeno na MAC adresy, které jsem si zvolil, zabezpečení WPA-PSA (klíč má 32 znaků) a SSID jsem dal hide.
    Bohužel i přes nastavení že SSID je skrytá, tak stejně když si dám vyhledat dostupné sítě tak vidím sítě 2 - 1. SSID not broadcast a 2. se správným jménem.
    To opravdu nechápu. Protože, když se pak podívám do LOGu, tak se nestále někdo snaží připojit...

    Tady dám pro příklad hodně zkrácený výpis:
    27. května 2006 17:41:55 Unallowed access from WLAN 00-10-C6-35-32-7B
    27. května 2006 17:43:07 Disassociated: 00-12-F0-84-29-9C
    27. května 2006 17:44:24 Unallowed access from WLAN 00-10-C6-35-32-7B
    27. května 2006 17:44:24 Unallowed access from WLAN 00-10-C6-35-32-7B
    27. května 2006 17:44:26 Unallowed access from WLAN 00-10-C6-35-32-7B
    27. května 2006 17:44:26 Unallowed access from WLAN 00-10-C6-35-32-7B
    27. května 2006 17:44:28 Unallowed access from WLAN 00-10-C6-35-32-7B

    Že by se někdo neustále snažil prolomit můj (teď už bývalý) WEP key? (btw. dá se zjistit podle MAC adresy IP adresa??)

    Takže otázka zní, jak zajistit aby se na ni opravdu nikdo nemohl připojit? Fakt nechci totiž sdílet citlivá data s někým jiným...
    Ještě přidám nastavení Wi-Fi.
    Přiložené obrázky Přiložené obrázky
    Naposledy upravil pre.vit; 27.05.2006 v 20:28.
    Nějvětší chybou člověka je, že má spoustu malých chyb..

    Core i5-3550@3300MHz, ARCTIC Freezer 13 Pro Continuous Operation, Gigabyte Z77X-D3H, Sapphire Radeon HD 7850 2GB, 2x Crucial 8GB KIT DDR3 1600MHz CL9 Ballistix Sport, Samsung 850 EVO SSD 520 120GB, Asus DRW-24F1ST, zdroj Seasonic S12 500W, skříň CoolerMaster Centurion 5 Silver, 32" LCD Samsung LE32-D550

  2. #2
    Member Avatar uživatele Gregy
    Založen
    14.11.2005
    Bydliště
    Hořice
    Věk
    33
    Příspěvky
    294
    Vliv
    229

    Standardní Re: Zabezpečení Wi-Fi proti neautorizovanému přístupu

    Zabezpečení je podle mě to nej co si moh udělat. Ani s tím ti ovšem nikdo nezajistí že se nepřipojí někdo neautorizovaný. Holt bezdrát je bezdrát. To s tím ssid nevím....to je nějaké divné. Mají obě ty sítě stejnou mac ap? S tím logem....podle mě se takto nikdo o prolomení nesnaží. Myslim že kdyby se snažil tak jen v klidu poslouchá a nesnaží se připojit (ovšem nevím jak je to u wpa). Možná je to nějaký notebook co sám hledá volné připojení k inetu jenže to by to nezkoušel asi takhle často..... Pomocí mac nelze v tomto případě ip zjistit....neproběhlo připojení.
    The Cake is a SPY!

  3. #3

    Standardní Re: Zabezpečení Wi-Fi proti neautorizovanému přístupu

    Me podobne muj Ovis 5404AR detekuje sousedovi klienty jako Dos utok, protoze kdyz mu spadne AP tak se snazi pripojit nekam jinam
    AthonXP Palomino 1500+@2000+ ; MSI KT3 Ultra2 ; 256 MB DDR RAM 333 cl2 ; LEADTEK GeForce IV Ti 4200 64 MB VIVO; Barraccuda 80GB; QUANTUM 12 GB DVD AoPen 1040 PRO; CD-RW Cyber drive 32/12/48; Sound Blaster 128 PCI

  4. #4

    Standardní Re: Zabezpečení Wi-Fi proti neautorizovanému přístupu

    Taky bych se nevzrusoval, evidentne se nekdo (mozna Widle) snazi, ale mala sance, ze by to prolomil, proste to uvidis jen jako pokus a on to casem (Widle teda ne ) vzda. To SSID je divny, ale zkus to scanovat z kompu (AP), co ho nema zadany rucne, treba si to k tomu samo priradi. Pak uvidis.
    Gigabyte MA78G-DS3H (rev. 2.0),AMD Phenom II X3 720 Black Edition, CoolerMaster Hyper 212, A-DATA 2x2GB DDR2 PC1066 Extreme Edition, WD Black 1TB, Maxtor DiamondMax 10 6L300S0, Toshiba DVD SD-M1612, NEC ND3500A DL, Enermax PRO82+ 425W, case CoolerMaster Sileo 500

  5. #5

    Standardní Re: Zabezpečení Wi-Fi proti neautorizovanému přístupu

    S tim SSIS. Když zkusím normálně vyhledat dostupné sítě na notebooku tak to právě najde tyhle 2, jednu bez SSID a druhou s ní. Když si u obou dvou dám vlastnosti, tak MAC adresa AP je stejná. Prostě to vypadá, jako by zapnutím této featurky začalo APčko jen navíc zobrazovat jednu síť bez SSID. Divné...
    Co se týče toho LOGu je to stále stejné. Ten někdo se snaží cca 35x za minutu připojit k síti, takže každý den mažu docela slušný LOG. Popravdě to AP zas tak velkou paměť na log nemá, takže vždycky vidím jen posledních cca 15 minut. I to mě docela štve, protože pak nezjistím třeba i některé důležité věci..

    Jinak díky, karma+.
    Nějvětší chybou člověka je, že má spoustu malých chyb..

    Core i5-3550@3300MHz, ARCTIC Freezer 13 Pro Continuous Operation, Gigabyte Z77X-D3H, Sapphire Radeon HD 7850 2GB, 2x Crucial 8GB KIT DDR3 1600MHz CL9 Ballistix Sport, Samsung 850 EVO SSD 520 120GB, Asus DRW-24F1ST, zdroj Seasonic S12 500W, skříň CoolerMaster Centurion 5 Silver, 32" LCD Samsung LE32-D550

  6. #6

    Standardní Re: Zabezpečení Wi-Fi proti neautorizovanému přístupu

    Aha no tak treba jses jedinej dostupnej v okoli a snazi se pripojit, takze zkousi ruzny klice. Mozna nevi, ze ho to vyhodi na zaklade MAC adresy. Zkus si dat SSID, podle kteryho pozna kdo jsi (treba email nebo web), mozna te pak kontaktuje, ze by chtel pripojit
    Gigabyte MA78G-DS3H (rev. 2.0),AMD Phenom II X3 720 Black Edition, CoolerMaster Hyper 212, A-DATA 2x2GB DDR2 PC1066 Extreme Edition, WD Black 1TB, Maxtor DiamondMax 10 6L300S0, Toshiba DVD SD-M1612, NEC ND3500A DL, Enermax PRO82+ 425W, case CoolerMaster Sileo 500

  7. #7
    Senior Member
    Založen
    22.07.2003
    Bydliště
    Ostrava - Homeless putující světem
    Příspěvky
    731
    Vliv
    264

    Standardní Re: Zabezpečení Wi-Fi proti neautorizovanému přístupu

    nebo to udelej obracene. Zrus sifrovani a pockej, kdo se pripoji.
    Autor tohoto příspěvku je zpráskaná LAMA. Absolvoval 6 tříd ZŠ. Proto berte obsah příspěvku s rezervou.

  8. #8

    Standardní Re: Zabezpečení Wi-Fi proti neautorizovanému přístupu

    Dala by se nabourat wifi ve ktere bych se pripojil pres VPN (VPN by bylo nekde na internetu a zabezpecena pomoci certifikatu)? Spojeni by bylo sifrovane a pripadni utocnik by kod odposlechem nerozlomil nebo jo?

  9. #9
    Member Avatar uživatele Gregy
    Založen
    14.11.2005
    Bydliště
    Hořice
    Věk
    33
    Příspěvky
    294
    Vliv
    229

    Standardní Re: Zabezpečení Wi-Fi proti neautorizovanému přístupu

    To víš že jo......teda záleží na tom jak dlouho by to trvalo. Podle mě je každý šifrování jen o zdržení/omezení útočníků podle znalostí
    The Cake is a SPY!

  10. #10

    Standardní Re: Zabezpečení Wi-Fi proti neautorizovanému přístupu

    Citace Původně odeslal Kon
    nebo to udelej obracene. Zrus sifrovani a pockej, kdo se pripoji.
    Zajímavé, tak jsem udělal menší pokus, odpojil všechny počítače, kromě soukr. PC (kde nic není a nic tam ani není povoleno ) a zrušil veškeré šifrování, prostě dal na OPEN.
    No v logu mi to neukázalo nic, že by se připojil nebo tak něco. Pak jsem vypnul wifi, nastavil vše zpět a od té doby ani jeden pokus o průnik. Tak teď vážně nevím, co si o tom myslet...
    Nějvětší chybou člověka je, že má spoustu malých chyb..

    Core i5-3550@3300MHz, ARCTIC Freezer 13 Pro Continuous Operation, Gigabyte Z77X-D3H, Sapphire Radeon HD 7850 2GB, 2x Crucial 8GB KIT DDR3 1600MHz CL9 Ballistix Sport, Samsung 850 EVO SSD 520 120GB, Asus DRW-24F1ST, zdroj Seasonic S12 500W, skříň CoolerMaster Centurion 5 Silver, 32" LCD Samsung LE32-D550

  11. #11

    Standardní Re: Zabezpečení Wi-Fi proti neautorizovanému přístupu

    A nebyla ta MAC adresa nahodou jednoho z tvejch pocitacu, kdy z nejakyho neznamyho duvodu, kdyz videl tu sit 2x (jednou s SSID a jednou bez), ale se stejnou MAC adresou, tak se snazil komunikovat s obema?
    Gigabyte MA78G-DS3H (rev. 2.0),AMD Phenom II X3 720 Black Edition, CoolerMaster Hyper 212, A-DATA 2x2GB DDR2 PC1066 Extreme Edition, WD Black 1TB, Maxtor DiamondMax 10 6L300S0, Toshiba DVD SD-M1612, NEC ND3500A DL, Enermax PRO82+ 425W, case CoolerMaster Sileo 500

  12. #12

    Standardní Re: Zabezpečení Wi-Fi proti neautorizovanému přístupu

    Citace Původně odeslal HAVTOM
    A nebyla ta MAC adresa nahodou jednoho z tvejch pocitacu, kdy z nejakyho neznamyho duvodu, kdyz videl tu sit 2x (jednou s SSID a jednou bez), ale se stejnou MAC adresou, tak se snazil komunikovat s obema?
    Ne to opravdu nebyla.. (přeci jen podle MAC adres napevno přiřazuju IP, takže to by bylo abych si je alespoň trochu nepamatoval...)
    Nějvětší chybou člověka je, že má spoustu malých chyb..

    Core i5-3550@3300MHz, ARCTIC Freezer 13 Pro Continuous Operation, Gigabyte Z77X-D3H, Sapphire Radeon HD 7850 2GB, 2x Crucial 8GB KIT DDR3 1600MHz CL9 Ballistix Sport, Samsung 850 EVO SSD 520 120GB, Asus DRW-24F1ST, zdroj Seasonic S12 500W, skříň CoolerMaster Centurion 5 Silver, 32" LCD Samsung LE32-D550

  13. #13

    Standardní Re: Zabezpečení Wi-Fi proti neautorizovanému přístupu

    Řeším v podst. to samé, co na začátku pre.vit, akorát že zatím se mi sem nikdo dostat nesnaží (ale co neni, může být). Rozhodně se proti tomu chci ochránit a chtěl bych poradit, co mám ještě udělat a zda-li to, co dělám je správně, takže:

    Mám kabelovej NET od Chella. Dalším článkem je router ASUS WL-500g Deluxe. Doma mám dva PC připojení přes LAN a jeden NTB připojení přes WLAN.

    Co jsem pro zabezpečení udělal:
    - mám samozřejmě aktivovanej firewall v routeru (teda v PC samo taky)
    - vypnul jsem DHCP (adresy mám nastavený na pevno)
    - skryl jsem SSID (mám v něm malá a velká písmena a číslice)
    - zapnul jsem filtraci MAC adres
    - defaultní LAN síť, kterou router dělá je 192.168.xx.xx jsem jí pro sichr změnil na 10.xx.xx.xx (aby bylo hledání těžší a hlavě je tam 256x víc kombinací)
    - používám WEP-128bit, což je jak jsem pochopil ta největší slabina. Jenže já ho používat asi musím, protože ten NTB co se přes WLAN připojuje je poměrně starší IBM R40, který (mimochodem neumí ani "g"čkovou síť ) WPA asi neumí (což jsem tedy usoupil podle toho, že jsem ve WinXP dal "Nastavit bezdrátovou síť" a zadal jsem "Použít šifrování WPA namísto WEP....", tak mi to vyhodilo následující hlášku:
    Vybrali jste šifrování WPA, ale síťový adaptér šifrování WPA nepodporuje....."
    Jedná se o adaptér Intel(R) PRO/Wireless LAN 2100 3B Mini PCI Adapter (dle popisu WinXP) a je v NTB na boardu).

    Takže moje dotazy zní?

    1) - lze ještě v té situaci s mým současným vybavením (no firemního NTB si opravdu nebudu kupovat PCMCIA WI-FI, která by zvládla WPA) něco nastavit lépe, pro ochranu mojí sítě? Nebo to je maximum a teď mi zbývá jen doufat a sledovat log?

    2) - existuje nějaká možnost, jak tu WI-FI síťovku v NTB "naučit" WPA. Nějak jí přehrát firmware nebo tak něco. Má s tím někdo zkušenost na noteboocích IBM?
    FOTO:Canon EOS 40D; 17-40/F4 L; 70-200/F4 L; Tokina 11-16/F2.8; 420EX; Olympus C-765UZ; Canon IXUS 70; stativ Manfrotto 055XPROB+498RC4
    PC1:Intel i5-2500K@4500MHz|Noctua NH-D14|Asus SABERTOOTH P67|Kingston HyperX Genesis Grey 8GB (2x4GB) DDR3 1600|MSI Radeon HD7850 OC|HDD Seagate 7200.12 - 1TB|Samsung F1 640GB|Hitachi 500GB|DVD-RW Samsung SH-S203P|Thermaltake Dream Tower Soprano|Corsair HX750|DELL U2412M|Genius SW-5.1 Home Theater|Win7x64 Ult.|Razer Copperhead Tempest Blue (fw 6.17i) + Razer RV-1001 eXactMat|Microsoft Natural Ergonomic Keyboard 4000 CZ|
    PC2:
    C2D E7600|Scythe Katana|Gigabyte G41MT-D3V|RAM 4GB DDR3|HDD Samsung SP2004C 200 GB|integ. graf. Intel GMA X4500|integ. zvuk. Realtek ALC889|Fortron FSP350-60THN-P 350W|LCD LG L2000CP-SF (S-IPS)|Win7x64 Ult.
    PC3: NTB IBM T60
    Win7x64 Ult.
    Další: NETGEAR ReadyNas Duo v2;NETGEAR WNR3500LC;HTC Desire HD CM7.1;Panasonic NV-GS140

  14. #14
    Senior Member Avatar uživatele Anduril
    Založen
    12.10.2002
    Bydliště
    OVA, OL
    Věk
    41
    Příspěvky
    3 474
    Vliv
    309

    Standardní Re: Zabezpečení Wi-Fi proti neautorizovanému přístupu

    Imho tahle wifi sitovka WPA podporuje. Ujisti se, ze mas WXP SP2 a posledni driver pro tu wifinu.
    ntb: HP EliteBook 8460p i7-2640M | 8GB RAM | 120GB SSD + 500GB HDD | ATi HD6470 | 14" HD+ | W7 PRO
    home: HP Docking Station | HP L2045W | WD 500GB Scorpio Blue USB box
    work: HP Docking Station | HP L2445W
    audio: Epiphone G-400 SG + Sounder Telecaster | E-MU 0202 | Cambridge Audio Azur 340R | Wharfedale Diamond 9.2 | Magnat Betasub 20A | Sennheiser HD555

  15. #15

    Standardní Re: Zabezpečení Wi-Fi proti neautorizovanému přístupu

    No jo vidiš, já jsem ale lama. Máš pravdu. Zkusil jsem tam šoupnout poslední driver co jsem na intel.com našel a hle. Už to umí i WPA.
    Takže když jsem to se slávou rozchodil, tak se chci zeptat. Jak nejlépe WPA použít.
    V mém routeru mám možnost použít: WPA, WPA-PSK a další...
    Když zvolím WPA, tak si můžu dál vybrat TKIP nebo AES nebo TKIP+AES. Zvolím-li samostatné TKIP nebo AES, tak mi to klasicky nabídne zapsat WEP klíč a to buď 64 nebo 128-bitovej.
    Když ale zvolím WPA-PSK a pak dám TKIP+AES, tak můžu zadat 64místnej WPA Pre-Shared Key. Což jsem udělal. Poté jsou všechny ostatní položky znepřístupněny až na Network Key Rotation Interval, kterej jsem nastavil na 60 (sek).
    Je takhle (s ohledem na bezpečnost) nastavenej router dobře, nebo to mám nějak předělat?

    V NTB mi to zase nebízí ať už zvolím WPA nebo WPA-PSK vždy jen šifrování buď TKIP nebo AES (nenabízí mi to TKIP+AES). Co je lepší zvolit. TIKP nebo AES společně s ověřením WPA-PSK? A popř. proč?
    Naposledy upravil Hanz; 07.01.2007 v 01:06.
    FOTO:Canon EOS 40D; 17-40/F4 L; 70-200/F4 L; Tokina 11-16/F2.8; 420EX; Olympus C-765UZ; Canon IXUS 70; stativ Manfrotto 055XPROB+498RC4
    PC1:Intel i5-2500K@4500MHz|Noctua NH-D14|Asus SABERTOOTH P67|Kingston HyperX Genesis Grey 8GB (2x4GB) DDR3 1600|MSI Radeon HD7850 OC|HDD Seagate 7200.12 - 1TB|Samsung F1 640GB|Hitachi 500GB|DVD-RW Samsung SH-S203P|Thermaltake Dream Tower Soprano|Corsair HX750|DELL U2412M|Genius SW-5.1 Home Theater|Win7x64 Ult.|Razer Copperhead Tempest Blue (fw 6.17i) + Razer RV-1001 eXactMat|Microsoft Natural Ergonomic Keyboard 4000 CZ|
    PC2:
    C2D E7600|Scythe Katana|Gigabyte G41MT-D3V|RAM 4GB DDR3|HDD Samsung SP2004C 200 GB|integ. graf. Intel GMA X4500|integ. zvuk. Realtek ALC889|Fortron FSP350-60THN-P 350W|LCD LG L2000CP-SF (S-IPS)|Win7x64 Ult.
    PC3: NTB IBM T60
    Win7x64 Ult.
    Další: NETGEAR ReadyNas Duo v2;NETGEAR WNR3500LC;HTC Desire HD CM7.1;Panasonic NV-GS140

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. Wi - fi sdileni internetu pres normalni sitovou zasuvku
    Založil DAvidaK v sekci fóra Sítě
    Odpovědí: 6
    Poslední příspěvek: 03.03.2004, 01:28

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •