Защищенность беспроводной сети

DSL-2500 + DIR-300

Все об интернете и домашних сетях в Смоленске и области.
Пресс
Благодарил (а): 0
Поблагодарили: 0

Сообщение Пресс »

Собственно, сабж. Стоит DSL-2500 бриджем, соединеё проводом с DIR-300, который и разлаёт вай-фай на комп, пару ноутов, телефон и PSP-шку. Модем и роутер не отключаются (работают круглосуточно), просто временами домашними юзерами включаются-выключаются девайсы, принимающие интернет. Сетка с WEP-шифрованием.
Вопрос: этого достаточно для обеспечения безопасности, или есть возможность улучшить защищенность сети и как?
freese
Сообщения: 1980
Зарегистрирован: 16 мар 2006, 17:59
Благодарил (а): 0
Поблагодарили: 0

Сообщение freese »

Ходят слухи что WEP взломать легко за пару минут, WPA2 лучше... но думаю врядли кто захочит ломать твою сеть... хотя... где ты живешь? :ninja:
Последний раз редактировалось freese 15 сен 2009, 13:58, всего редактировалось 1 раз.
Пресс
Благодарил (а): 0
Поблагодарили: 0

Сообщение Пресс »

На Медгородке :)
В принципе, была идея в роутере белый список из мак-адресов вписать. Так лучше будет? :)
freese
Сообщения: 1980
Зарегистрирован: 16 мар 2006, 17:59
Благодарил (а): 0
Поблагодарили: 0

Сообщение freese »

Ну да немного усложнит жизнь потенциальным кул хацкерам
Аватара пользователя
Sterh
Сообщения: 16425
Зарегистрирован: 09 апр 2008, 21:42
Настоящее имя: Макс
Благодарил (а): 0
Поблагодарили: 9 раз
Контактная информация:

Сообщение Sterh »

У меня вай-фай пару месяцев вообще без пароля шпарил и за это время ни одного "левого" подключения.
Аватара пользователя
Pavel34
Сообщения: 233
Зарегистрирован: 19 авг 2005, 23:44
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение Pavel34 »

WEP на самом деле очень быстро "расковыривается".
Serg_Sm
Сообщения: 417
Зарегистрирован: 23 апр 2006, 11:10
Откуда: Смоленск
Благодарил (а): 2 раза
Поблагодарили: 8 раз
Контактная информация:

Сообщение Serg_Sm »

Для взлома WEP много не нужно. Линух + пара программок + комп с вайфаем. Пробовали на практике, всего-то нужно чтобы прошло от 1 до 50 Мбайт траффика. WPA2 посложнее - в теории у атакующего должна быть направленная антенна или просто карта с более мощным сигналом, которая пошлет запрос на AP представившись клиентом и инициировав переподключение, далее все по первому сценарию.
Так что если кто с мозгами задастся целью взломать - WEP и WPA2 не помогут :)
С другой стороны все это можно отследить и привлечь кулхацкера к уголовной ответственности ;)
anonymouss
Сообщения: 21
Зарегистрирован: 07 окт 2009, 22:46
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение anonymouss »

Serg_Sm писал(а):Цитата(Serg_Sm @ 9.10.2009, 9:58) Для взлома WEP много не нужно. Линух +
А Windows уже не православен? Помоему у вас тяжелый терминальный случай ФГМ. А про все шифрования - это для параноиков конченных.
freese
Сообщения: 1980
Зарегистрирован: 16 мар 2006, 17:59
Благодарил (а): 0
Поблагодарили: 0

Сообщение freese »

anonymouss писал(а):Цитата(anonymouss @ 11.10.2009, 11:31) А про все шифрования - это для параноиков конченных.
Ну нескажи... например если на предприятии используется wi-fi, думаю им лишних проблем ненадо
Александр Рыжов
Сообщения: 1520
Зарегистрирован: 06 фев 2006, 15:04
Благодарил (а): 0
Поблагодарили: 1 раз
Контактная информация:

Защищенность беспроводной сети

Сообщение Александр Рыжов »

--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 23:51, всего редактировалось 4 раза.
Serg_Sm
Сообщения: 417
Зарегистрирован: 23 апр 2006, 11:10
Откуда: Смоленск
Благодарил (а): 2 раза
Поблагодарили: 8 раз
Контактная информация:

Сообщение Serg_Sm »

anonymouss,
Под Линух софта больше (много чего есть в исходниках). А поэтому под винды программ с таким же функционалом как в Линухе просто нет.
Если и есть то за очень большие бабки.

Александр Рыжов
1) Не защитит от специализированного софта (Wi-Fi снифферов).
2) MAC меняется элементарно. Конечно если появилось устройство с подложным маком, то с подключением доверенного будут проблемы. Но на некоторое время система все равно будет скомпрометирована.
3) Направленная антенна нивелирует.

Это всё :)

PS: В принципе для домашнего использования этих 3 пунктов + приличного шифрования достаточно. Маловероятно, что найдется злобный сосед-хакер. Но если это касается организации у которой есть что скрывать от конкурентов, или некоторых гос.структур, то на месте админа я бы запретил вай-фай нафиг - меньше проблем.
sv_
Сообщения: 282
Зарегистрирован: 29 окт 2006, 17:20
Откуда: Мансети
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение sv_ »

Удалено.
Последний раз редактировалось sv_ 14 окт 2009, 11:54, всего редактировалось 1 раз.
Александр Рыжов
Сообщения: 1520
Зарегистрирован: 06 фев 2006, 15:04
Благодарил (а): 0
Поблагодарили: 1 раз
Контактная информация:

Защищенность беспроводной сети

Сообщение Александр Рыжов »

--
Последний раз редактировалось Александр Рыжов 24 сен 2022, 23:50, всего редактировалось 2 раза.
_blackdog
Сообщения: 2519
Зарегистрирован: 13 дек 2006, 17:31
Откуда: Солнечный Калгари
Благодарил (а): 1 раз
Поблагодарили: 27 раз
Контактная информация:

Сообщение _blackdog »

Конфигурации wpa2 вполне достаточно. Это промышленный стандарт и его еще никто не взломал. Исключения составляют частные случаи с слабым PSK или подбора пароля методами social engineering.
Аватара пользователя
D1m0n
Сообщения: 1656
Зарегистрирован: 29 июн 2004, 13:31
Откуда: ГГС
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Сообщение D1m0n »

Serg_Sm, не думаю что кто-то станет ломать обычный домашний фай-вай. Думаю советы Александр Рыжова помогут защитится от подключения разной школоты, а больше и не надо.
Ответить Пред. темаСлед. тема