|
| Sikkerhed i top / SSID Broadcast er slået ~ Fra : Thomas Jacobsen |
Dato : 05-03-04 22:14 |
|
Hejsa.
Dælme nem at indstille, min nye Linksys BEFW11S4.
Men dog alligevel kan jeg ikke få det til at spille når jeg indsætter 128
bit kode.. Det virker da ellers til at være lige ud af landevejen.. Men jeg
kan ikke få kontakt med Linksys, selvom jeg indsætter den lange kodestreng..
Nå, men sikkerheden, hvordan vuderer i den hvis SSID Broadcast er slået fra.
Betyder det ikke at det er umuligt(eller hva?) for andre at se mit trådløse
netværk? Eller er der værktøjer der alligevel kan se mig, og logge sig ind?
Hilsen Thomas
| |
Bear (05-03-2004)
| Kommentar Fra : Bear |
Dato : 05-03-04 23:12 |
|
Hej Thomas!
At slå SSID broadcast fra giver ingen øget sikkerhed overhovedet!
Der findes masser af programmer der kan finde dit SSID uden at det blir
broadcastet.
Mvh Bear
"Thomas Jacobsen" <tj@FJERN-DETTEperson.dk> skrev i en meddelelse
news:4048edae$0$29351$edfadb0f@dread15.news.tele.dk...
> Hejsa.
>
> Dælme nem at indstille, min nye Linksys BEFW11S4.
> Men dog alligevel kan jeg ikke få det til at spille når jeg indsætter 128
> bit kode.. Det virker da ellers til at være lige ud af landevejen.. Men
jeg
> kan ikke få kontakt med Linksys, selvom jeg indsætter den lange
kodestreng..
> Nå, men sikkerheden, hvordan vuderer i den hvis SSID Broadcast er slået
fra.
> Betyder det ikke at det er umuligt(eller hva?) for andre at se mit
trådløse
> netværk? Eller er der værktøjer der alligevel kan se mig, og logge sig
ind?
>
> Hilsen Thomas
>
>
>
>
| |
Thomas Jacobsen (05-03-2004)
| Kommentar Fra : Thomas Jacobsen |
Dato : 05-03-04 23:58 |
|
>
> At slå SSID broadcast fra giver ingen øget sikkerhed overhovedet!
> Der findes masser af programmer der kan finde dit SSID uden at det blir
> broadcastet.
>
Tænkte det nok at det sikkert var nemt at bryde..
Hmm.. jeg skal altså have den 128 bit til at virke..
Mvh Thomas
| |
Asbjorn Hojmark (06-03-2004)
| Kommentar Fra : Asbjorn Hojmark |
Dato : 06-03-04 00:16 |
|
On Fri, 5 Mar 2004 23:58:06 +0100, "Thomas Jacobsen"
<tj@FJERN-DETTEperson.dk> wrote:
>> At slå SSID broadcast fra giver ingen øget sikkerhed overhovedet!
> Hmm.. jeg skal altså have den 128 bit til at virke..
Du mener WEP? Det er heller ikke sikkert.
Se på WPA.
-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.net/
FAQ : http://www.net-faq.dk/
| |
Bjarne Degn Lund (05-03-2004)
| Kommentar Fra : Bjarne Degn Lund |
Dato : 05-03-04 23:23 |
|
"Thomas Jacobsen" <tj@FJERN-DETTEperson.dk> skrev i en meddelelse
news:4048edae$0$29351$edfadb0f@dread15.news.tele.dk...
> Hejsa.
>
> Dælme nem at indstille, min nye Linksys BEFW11S4.
> Men dog alligevel kan jeg ikke få det til at spille når jeg indsætter 128
> bit kode.. Det virker da ellers til at være lige ud af landevejen.. Men
jeg
> kan ikke få kontakt med Linksys, selvom jeg indsætter den lange
kodestreng..
> Nå, men sikkerheden, hvordan vuderer i den hvis SSID Broadcast er slået
fra.
> Betyder det ikke at det er umuligt(eller hva?) for andre at se mit
trådløse
> netværk? Eller er der værktøjer der alligevel kan se mig, og logge sig
ind?
Som alene løsning betyder det ikke meget at SSID Broadcast er slået. Du skal
også bruge kryptering af kommunikationen og sat sammen med filtrering af MAC
Adresser begynder det at kunne bruges.
>
> Hilsen Thomas
>
--
Bjarne
| |
Thomas Jacobsen (06-03-2004)
| Kommentar Fra : Thomas Jacobsen |
Dato : 06-03-04 00:00 |
|
>
> Som alene løsning betyder det ikke meget at SSID Broadcast er slået. Du
skal
> også bruge kryptering af kommunikationen og sat sammen med filtrering af
MAC
> Adresser begynder det at kunne bruges.
> >
Tak skal du have for svar. Filtrering af MAC, betyder det at man låser
kommunikation til sin AP?? Så ingen andre skulle koble sig på der?
Kryptering af kommunikationen, det er vel de 128 bit, som jeg ikke kan få
til at køre?
Hilsen Thomas
| |
Bjarne Degn Lund (06-03-2004)
| Kommentar Fra : Bjarne Degn Lund |
Dato : 06-03-04 00:22 |
|
"Thomas Jacobsen" <tj@FJERN-DETTEperson.dk> skrev i en meddelelse
news:404906a5$1$29357$edfadb0f@dread15.news.tele.dk...
> >
> > Som alene løsning betyder det ikke meget at SSID Broadcast er slået. Du
> skal
> > også bruge kryptering af kommunikationen og sat sammen med filtrering af
> MAC
> > Adresser begynder det at kunne bruges.
> > >
>
> Tak skal du have for svar. Filtrering af MAC, betyder det at man låser
> kommunikation til sin AP?? Så ingen andre skulle koble sig på der?
Et MAC adresse filter tillader kun de netkort med de MAC Adresser du angiver
at forbinde til dit AP
> Kryptering af kommunikationen, det er vel de 128 bit, som jeg ikke kan få
> til at køre?
Ja
>
> Hilsen Thomas
--
Bjarne
| |
Asbjorn Hojmark (06-03-2004)
| Kommentar Fra : Asbjorn Hojmark |
Dato : 06-03-04 09:02 |
|
On Sat, 6 Mar 2004 00:21:57 +0100, "Bjarne Degn Lund"
<BDegnLund@mailBLAH.dk> wrote:
> Et MAC adresse filter tillader kun de netkort med de MAC Adresser
> du angiver at forbinde til dit AP
Ja. Plus andre netkort, der er sat til at bruge de samme MAC-
adresser, selvfølgelig. (Og det er så ulempen ved den model).
-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.net/
FAQ : http://www.net-faq.dk/
| |
Bjarne Degn Lund (06-03-2004)
| Kommentar Fra : Bjarne Degn Lund |
Dato : 06-03-04 23:41 |
|
"Asbjorn Hojmark" <Asbjorn@Hojmark.ORG> skrev i en meddelelse
news:6a1j4013g1dllvrmp81t78gas43j2ecgod@news.cybercity.dk...
> On Sat, 6 Mar 2004 00:21:57 +0100, "Bjarne Degn Lund"
> <BDegnLund@mailBLAH.dk> wrote:
>
> > Et MAC adresse filter tillader kun de netkort med de MAC Adresser
> > du angiver at forbinde til dit AP
>
> Ja. Plus andre netkort, der er sat til at bruge de samme MAC-
> adresser, selvfølgelig. (Og det er så ulempen ved den model).
Ret mig gerne hvis jeg tager fejl, men er det ikke noget med at MAC adressen
for et netkort et unikt.
De forskellige producenter af netværksudstyr får tildelt de første X antal
bit i MAC adressen som producent ID, resten (lad os bare kalde dem for Y
bit) tildeler producenten unikt hvert netkort.
Dvs. fra hver producent er kun X bittene ens, Y bittene er forskellige.
Jeg er også godt klar over at der findes nogle kort, hvor man kan selv kan
ændre MAC adressen. Jeg mente dog ikke at de blev lavet mere.
>
> -A
--
Bjarne
| |
Thunderbird [7100] (06-03-2004)
| Kommentar Fra : Thunderbird [7100] |
Dato : 06-03-04 23:50 |
|
On Sat, 6 Mar 2004 23:41:04 +0100, "Bjarne Degn Lund"
<BDegnLund@mailBLAH.dk> wrote:
>
>"Asbjorn Hojmark" <Asbjorn@Hojmark.ORG> skrev i en meddelelse
>news:6a1j4013g1dllvrmp81t78gas43j2ecgod@news.cybercity.dk...
>> On Sat, 6 Mar 2004 00:21:57 +0100, "Bjarne Degn Lund"
>> <BDegnLund@mailBLAH.dk> wrote:
>>
>> > Et MAC adresse filter tillader kun de netkort med de MAC Adresser
>> > du angiver at forbinde til dit AP
>>
>> Ja. Plus andre netkort, der er sat til at bruge de samme MAC-
>> adresser, selvfølgelig. (Og det er så ulempen ved den model).
>
>Ret mig gerne hvis jeg tager fejl, men er det ikke noget med at MAC adressen
>for et netkort et unikt.
>
>De forskellige producenter af netværksudstyr får tildelt de første X antal
>bit i MAC adressen som producent ID, resten (lad os bare kalde dem for Y
>bit) tildeler producenten unikt hvert netkort.
>Dvs. fra hver producent er kun X bittene ens, Y bittene er forskellige.
>
>Jeg er også godt klar over at der findes nogle kort, hvor man kan selv kan
>ændre MAC adressen. Jeg mente dog ikke at de blev lavet mere.
Det sidste er som regel driver bestemt.
--
Mvh
Flemming Jacobsen
| |
Mads Bahrt (07-03-2004)
| Kommentar Fra : Mads Bahrt |
Dato : 07-03-04 00:10 |
|
Bjarne Degn Lund wrote:
> Jeg er også godt klar over at der findes nogle kort, hvor man kan selv kan
> ændre MAC adressen. Jeg mente dog ikke at de blev lavet mere.
Du kan som regel altid ændre din MAC-adresse. Det er dog ikke alle
drivere der tilbyder det som en nemt tilgængelig mulighed.
MVH
Mads
| |
Asbjorn Hojmark (07-03-2004)
| Kommentar Fra : Asbjorn Hojmark |
Dato : 07-03-04 02:45 |
|
On Sat, 6 Mar 2004 23:41:04 +0100, "Bjarne Degn Lund"
<BDegnLund@mailBLAH.dk> wrote:
> Ret mig gerne hvis jeg tager fejl, men er det ikke noget med at
> MAC adressen for et netkort et unikt.
Det er rigtigt, at alle netkort er født med en unik MAC-adresse,
men lidt afhængig af operativsystem og driver kan det relativt
simpelt ændres til noget andet.
-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.net/
FAQ : http://www.net-faq.dk/
| |
Thomas Jacobsen (06-03-2004)
| Kommentar Fra : Thomas Jacobsen |
Dato : 06-03-04 00:14 |
|
>
> Som alene løsning betyder det ikke meget at SSID Broadcast er slået. Du
skal
> også bruge kryptering af kommunikationen og sat sammen med filtrering af
MAC
> Adresser begynder det at kunne bruges.
Allowed Computers.. Hvordan finder jeg mit PCMCIA korts MAC adresse? For det
er vel det der bliver spurgt om, ikk..?
Kan hackere egentlig bryde det også - en MAC filtrering?
Hilsen Thomas
| |
Bjarne Degn Lund (06-03-2004)
| Kommentar Fra : Bjarne Degn Lund |
Dato : 06-03-04 00:25 |
|
"Thomas Jacobsen" <tj@FJERN-DETTEperson.dk> skrev i en meddelelse
news:404909dc$0$29305$edfadb0f@dread15.news.tele.dk...
> >
> > Som alene løsning betyder det ikke meget at SSID Broadcast er slået. Du
> skal
> > også bruge kryptering af kommunikationen og sat sammen med filtrering af
> MAC
> > Adresser begynder det at kunne bruges.
>
> Allowed Computers.. Hvordan finder jeg mit PCMCIA korts MAC adresse? For
det
> er vel det der bliver spurgt om, ikk..?
Nu er jeg ikke lige særlig god i Linksys produkter, men på min DLink router
hedder det MAC Filter.
Den nemmeste måde at finde MAC Adressen på dit PC Card må være at tage en
ipconfig /all fra en kommandoprompt og så er det den fysiske adresse på dit
trådløse netkort.
> Kan hackere egentlig bryde det også - en MAC filtrering?
I teorien kan alt brydes. I praksis vil jeg sige ikke umiddelbart, men jeg
er langtfra sikker (Især ikke så sent på natten / tidligt om morgenen)
>
> Hilsen Thomas
>
--
Bjarne
| |
Thomas Jacobsen (06-03-2004)
| Kommentar Fra : Thomas Jacobsen |
Dato : 06-03-04 00:19 |
|
Er I enige her:
http://kundeservice.tdconline.dk/artikel.php?dogtag=art_5443_8917&id=43805
Klip fra ovenstående link:
"Så stærkere kryptering skal være helt noget andet. F.eks. TKIP som er en
modifikation af WEP, som gør, at man ikke bryde WEP ved at "lytte" og "samle
data" og "analysere" de opsamlede data. "
Er det nemt at opsætte ?? Hvor findes dette prg.?
Hilsen Thomas
| |
|
|