Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako zaštiti WiFi ruter od kacenja neželjenih korisnika?

[es] :: Wireless :: Kako zaštiti WiFi ruter od kacenja neželjenih korisnika?

[ Pregleda: 13836 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

recumbent
nezaposlen

Član broj: 237203
Poruke: 36
195.178.51.*



+2 Profil

icon Kako zaštiti WiFi ruter od kacenja neželjenih korisnika?09.03.2012. u 11:54 - pre 147 meseci
Pozdrav ljudi,

Imam kablovski net preko SBB, i ruter WR540G. Do skoro sam imao par nakačenih likova, da bih od skoro eliminisao sa WPA2 zaštitom ( tj nisam ja to uradio, nego čovek koji zna ).

Sada me interesuje, da li i pored te zaštite, neko može da mi se nakači. Npr, konkretno sa kloniranjem MAC adrese mog rutera, ili eventualno da klonira MAC adresu mog laptopa koji se konektuje na net preko tog rutera?

Da li mu je potrebno samo da klonira MAC adresu da bi upao na net preko mene, ili nešto još?

Unapred hvala na odgovoru!
...što nam treba u životu, jedan klik u PhotoShop-u, i već smo spremni za Evropu...
 
Odgovor na temu

bachi
Vladimir Vučićević
System administrator
Beograd, Srbija

Član broj: 17912
Poruke: 5318

Sajt: www.bachi.in.rs


+2827 Profil

icon Re: Kako zaštiti WiFi ruter od kacenja neželjenih korisnika?09.03.2012. u 12:16 - pre 147 meseci
Samo stavi jaku wpa2 lozinku tipa pkr!12!r1p i nema brige.
... Vladimir Vučićević aka. Bachi
~~~ www.bachi.in.rs <<<<>>>> [email protected]
>>> It's nice to be important, but it's more important to be nice...
 
Odgovor na temu

recumbent
nezaposlen

Član broj: 237203
Poruke: 36
195.178.51.*



+2 Profil

icon Re: Kako zaštiti WiFi ruter od kacenja neželjenih korisnika?09.03.2012. u 12:31 - pre 147 meseci
Razumem, ali me interesuje šta će se desiti ako taj tamo neki, klonira MAC adresu mog WiFi rutera?
...što nam treba u životu, jedan klik u PhotoShop-u, i već smo spremni za Evropu...
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
212.235.185.*

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Kako zaštiti WiFi ruter od kacenja neželjenih korisnika?09.03.2012. u 12:46 - pre 147 meseci
Citat:
recumbent: Razumem, ali me interesuje šta će se desiti ako taj tamo neki, klonira MAC adresu mog WiFi rutera?


nista :)
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

recumbent
nezaposlen

Član broj: 237203
Poruke: 36
195.178.51.*



+2 Profil

icon Re: Kako zaštiti WiFi ruter od kacenja neželjenih korisnika?09.03.2012. u 13:49 - pre 147 meseci
Super :)

A npr, ako klonira mac adresu mog laptopa, kao i IP adresu mog laptopa?
...što nam treba u životu, jedan klik u PhotoShop-u, i već smo spremni za Evropu...
 
Odgovor na temu

ChanMaster

Član broj: 12043
Poruke: 551
*.3.14.vie.surfer.at.



+61 Profil

icon Re: Kako zaštiti WiFi ruter od kacenja neželjenih korisnika?09.03.2012. u 13:56 - pre 147 meseci
Ma sa tim clonovima se nikad nezna ;-)
Bolje iskljuci internet!

Ako neko ko zna pokusa da ti udje u mrezu nema te zastite...

A od ostalih si dovoljno zasticen ...

 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
212.235.185.*

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Kako zaštiti WiFi ruter od kacenja neželjenih korisnika?09.03.2012. u 13:57 - pre 147 meseci
nema veze, stici ce paket do routera, pa posto nije pravi password, nece nista da se dogodi (odnosno ce route r da odbaci paket)
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

bakara
nBGd

SuperModerator
Član broj: 40157
Poruke: 16357



+2922 Profil

icon Re: Kako zaštiti WiFi ruter od kacenja neželjenih korisnika?09.03.2012. u 15:02 - pre 147 meseci
Ja ogranicim broj konekcija, to mi je najlakse, dzaba mu pasword kad nema net.
Nažalost i kazna stvara naviku!
Nažalost i kazna izgrađuje stav!
 
Odgovor na temu

flighter_022
L2 Applications Administrator
NS

Član broj: 18499
Poruke: 737
41.71.136.*

ICQ: 23089150


+232 Profil

icon Re: Kako zaštiti WiFi ruter od kacenja neželjenih korisnika?09.03.2012. u 15:10 - pre 147 meseci
Isključi i emitovanje identifikacije mreže.
 
Odgovor na temu

Mile-Lile
Beograd

Član broj: 269936
Poruke: 1176
*.dynamic.isp.telekom.rs.



+79 Profil

icon Re: Kako zaštiti WiFi ruter od kacenja neželjenih korisnika?09.03.2012. u 20:55 - pre 147 meseci
jednom sam pročitao dobru foru ovde na ES-u... Ako sve zaštite probije, u bandwidth control mu ograničiš protok na 0,2kbs:) Naravno tvoj ruter ne podržava tu opciju ali mi se to veoma svidelo...
 
Odgovor na temu

B3R1
Berislav Todorovic
NL

Član broj: 224915
Poruke: 803



+634 Profil

icon Re: Kako zaštiti WiFi ruter od kacenja neželjenih korisnika?09.03.2012. u 21:58 - pre 147 meseci
Hajde da pokusam da sazmem sve sto je receno i da dodam par stvari.


Mere zastite koje IMAJU SMISLA:

1. Ukljuci WPA2-PSK - izaberi komplikovan password - npr. "P2!f8aU0_v!6xXaJ". Duzina je ogranicena na 63 bajta, ali ti je vec 15 sasvim dovoljno.

2. Iskljuci Wi-Fi Protected Setup (WPS) - potencijalnom uljezu WPS pruza precicu kojom zaobilazi WPA. Vise detalja o tome mozes da procitas ovde.

3. Ukljuci AES / Iskljuci TKIP - ako na ruteru mozes da biras izmedju AES i TKIP odaberi ovo prvo. TKIP ima dosta slabosti. Vise detalja o tome mozes da nadjes ovde.


Dodatne mere, ne suvise efikasne, koje imaju smisla samo u kombinaciji sa tri prethodne:

4. Iskljuci DHCP - koristi staticke IP adrese za uredjaje u stanu. Ali ne neke cesto koriscene (npr. 10.0.0.1 i sl.), vec uzmi nesto sto ljudi obicno ne koriste. Dobar primer su prosti brojevi kao drugi i treci bajt adrese (npr. 10.137.89.101, 102, 103 itd.). Ili jos bolje - par adresa iz opsega predvidjenog za testiranje rutera (RFC2544 - 198.18.0.0/15). Mrezni prefiks ogranici na uzak opseg - npr. ako imas samo jedan laptop koristi /31 (jedna adresa za ruter, jedna za laptop - RFC2031), a ne ceo /24! Uljez vise nece dobijati adresu automatski, vec ce morati da je podesi staticki i da zna tvoju mreznu adresu i next-hop. Nazalost, cak i ako se koristi WPA enkripcija IP adrese mogu da se otkriju iz inicijalne razmene ARP paketa sto moze da se sniffuje. Medjutim, za to je potrebno dosta znanja i vremena, tako da je ovo svakako dobra dodatna zastita.


Mere zastite koje NEMAJU SMISLA:

1. WEP Authentication - razbijen je jos pre vise od 10 godina! O tome je napisan i naucni rad (vise detalja ovde), na osnovu koga su razvijeni mnogi alati za razbijanje WEP-a. Potrazi na Guglu "How to crack WEP". Dobices oko 500,000 clanaka!

2. MAC Address Filtering - mada vecina proizvodjaca WiFi rutera nudi opciju da eksplicitno navedes MAC adrese uredjaja koji mogu da pristupe mrezi ovo bas i nema smisla. Pakete koje tvoj ruter salje i prima moze da slusa svako ko ima antenu, WiFi ruter i wireless sniffer. Pokazno-takticku vezbu na tu temu mozes da nadjes ovde. :-) Osim ako uljez nema IQ < 80.

3. SSID Hiding - osim sto ce nekim uredjajima u tvojoj mrezi da zada glavobolju (recimo, jedan stari UTStarcom IP/WiFi Phone nisam uspeo da nateram da radi sa skrivenim SSID) - ovo nije uopste efikasna mera zastite. Sakriti SSID je isto kao i skinuti kucni broj sa fasade - kucu time ne mozes da sakrijes. :-) WiFi salje periodicne keepalive poruke (beacon frames) koje ne mogu da se iskljuce, a koje sadrze SSID. Detektuju se lako. Vise detalja o tome mozes da procitas ovde.


Literatura

Guillaume Lehembre, Wi-Fi security – WEP, WPA and WPA2

[Ovu poruku je menjao B3R1 dana 09.03.2012. u 23:36 GMT+1]
 
Odgovor na temu

newtesla
Aleksander Segedi
CEO / owner
Tim011 Digital doo
N 44.69344 - E 20.38175

Član broj: 147164
Poruke: 1532
cable-178-148-246-48.dynamic.sbb.rs.

Sajt: www.knjigovodja.in.rs


+404 Profil

icon Re: Kako zaštiti WiFi ruter od kacenja neželjenih korisnika?09.03.2012. u 22:47 - pre 147 meseci
Računski gledano: šifra "pasekonjnalivadizelenoj" je i dalje teži za razbijanje od svih tih kuka i motika koje ljudi stavljaju - a ponajviše zato što potencijalni napadač ne zna da li ja koristim mala slova ili ne. A inače svaki dan ebbem majku adminu koji je na windozu ikspe stavio pass "Sirov1n4-!6" - kr@en na kub!, i to na ikspe, kome se pass uklanja za manje od minut izmenom SAM fajla. Ali zato prodimim svaki put kad kucam to go.no, pa pride pogrešim par puta...

============
mikrotileta sam ostavio free, na 1kbps dl/0.0.0.0/0, i 2Mbps up za 192.168.lokal, da bih im eventualno prošarao po šeru ;) tako da moj komšija kuka da mu ne radi jutjub kad se nakači "tamo nekom", al mu radi čet na fejsu. Razmišljam se o l7 za fejs čet...
Kad, tokom pravljenja Nes kafe, umesto da uzmeš mleko iz friza tamo ustvari staviš Nes konzervu - shvatiš koliko je multitasking za*ebana i pipava rabota :)
 
Odgovor na temu

[es] :: Wireless :: Kako zaštiti WiFi ruter od kacenja neželjenih korisnika?

[ Pregleda: 13836 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.