Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Sikre trådløst nettverk


Anbefalte innlegg

Hei..

 

Etter å ha fått 3com gateway og 3com USB så har jeg nå satt opp et nettverk mellom 2stk stajonere og 1 bærbar. Alle bruker 3com 54mps USB adapter.

 

Men har tenkt å sikre det slik at bare de maskinene får tilgang og ingen andre kan komme inn fritt. Men skal jeg sette på WPA eller WEP?? Hva er enklest og sikrest??

 

Har siftet navn på workgroup slik at standar mshome ikke kan brukes.

Lenke til kommentar
Videoannonse
Annonse

Vet ikke om WPA og WEB, men jeg vil tro at du skal kunne si hvilke MAC adresser som skal ha tilgang. Det burde begrense evt "hacking" en god del. (MAC er nettverkskortene sine fysiske adresser. De skal være unik mener jeg.)

 

Kombiner setting av gyldige MAC adresser med WPA eller WEB så er du nok sikker.

 

-Wolf5

Lenke til kommentar

Bare bruk av MAC holder nok ikke. WEB eller WPA er 2 protokoller etter hva jeg forstår. WPA bruker en utdelt nøkkel for autentisering. Dvs sikkert en fil som er blitt kopiert ut på de PCene som skal ha tilgang.

 

Vil tro det er vanskelig å hakke til seg disse filene uten tilgang til LANet (noe de da ikke får siden de ikke har filene).

 

-Wolf5

Lenke til kommentar
Bare bruk av MAC holder nok ikke. WEB eller WPA er 2 protokoller etter hva jeg forstår. WPA bruker en utdelt nøkkel for autentisering. Dvs sikkert en fil som er blitt kopiert ut på de PCene som skal ha tilgang.

 

Vil tro det er vanskelig å hakke til seg disse filene uten tilgang til LANet (noe de da ikke får siden de ikke har filene).

 

-Wolf5

sorry å si det, men før du anbefaler noe så bør du kanskje vite hva i f du snakker om...

 

Kjør wpa du, dette er den sikkreste pr dags dato med tanke hvilken wlan base du har.

Begge disse krypterings typene benytter seg av nøkler eller psk'er for å generere nøkkler.

WEP kan decrypteres ved å sniffe og analysere datatrafikken din, wpa er pr dags dato regnet som "sikkert" for dekrypterings angrep.

Men anbefaler deg å sette maks tegn rytme hvis du bruker f.eks psk med tanke på wpa, her er lengenden 63 tegn.

 

Mac kontroller er alt for enkelt å sniffe, ved å sniffe wlan så er mac id'er noe det første du finner.

Lenke til kommentar
Bare bruk av MAC holder nok ikke. WEB eller WPA er 2 protokoller etter hva jeg forstår. WPA bruker en utdelt nøkkel for autentisering. Dvs sikkert en fil som er blitt kopiert ut på de PCene som skal ha tilgang.

 

Vil tro det er vanskelig å hakke til seg disse filene uten tilgang til LANet (noe de da ikke får siden de ikke har filene).

 

-Wolf5

sorry å si det, men før du anbefaler noe så bør du kanskje vite hva i f du snakker om...

 

Kjør wpa du, dette er den sikkreste pr dags dato med tanke hvilken wlan base du har.

Begge disse krypterings typene benytter seg av nøkler eller psk'er for å generere nøkkler.

WEP kan decrypteres ved å sniffe og analysere datatrafikken din, wpa er pr dags dato regnet som "sikkert" for dekrypterings angrep.

Men anbefaler deg å sette maks tegn rytme hvis du bruker f.eks psk med tanke på wpa, her er lengenden 63 tegn.

 

Mac kontroller er alt for enkelt å sniffe, ved å sniffe wlan så er mac id'er noe det første du finner.

Var vel ikke klar nok i min tale. Jeg sa MAC holder ikke aleine og nevnte WPA ifm med kombinasjon. Noe du utdypte var sikkert...

 

så kutt ut med drittkasting

 

-Wolf5

Lenke til kommentar

Eg hadde spørsmål om dei fira wep-nøklane, og fekk til svar at dei burde enrast ofte. Jo oftare du gidd å endre dei, jo vanskelegare er det å sniffe wep-nøklane dine ved å analysera pakker...

 

Kor ofte bør ein skifte, for at det skal ha noko å sei?

 

Kvar månad?

Kvar veke?

Kvar dag?

 

(dvs. kor lang tid vil det normalt ta for ein sniffer å dekryptera 128-bits WEP-nøklar?)

Lenke til kommentar
Hva med å slutte å diskutere hva som er best, og bare si hvordan sikre nettverket litt, sånn at du må ha litt kunnskap for å komme inn...

Bruk WPA, med et passord (pre-selected key, PSK) på 20+ tegn.

 

Ingen vits i å gjemme ssid eller sjekke mac-adresser, da det uansett ikke hjelper når noen som har peiling vil inn. Blir bare unødvendig ekstraarbeid når du skal bytte pc/nettverkskort/whatever.

 

Kan f.eks. sjekke ut http://www.broadbandreports.com/shownews/38450 - masse fine kommentarer der.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...