Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Skal sikre mitt trådløse nettverk, hvordan?


Anbefalte innlegg

Videoannonse
Annonse
I følge din informasjon er du 26, og burde klare å lese deg til litt selv også.

Tror du må google litt etter enkel mattematik, prøv førsteklasse nivå på barneskolen, så kansje du klarer og regne ut alderen min rett.

 

Jeg er helt sikker på at jeg ikke er den eneste som synes det er vanskelig å sikre nettverket sitt, er jo en grunn til at der finnes så mange åpne nettverk rundt om.

 

Folk her inne lager jo guider om alle mulige ting, så kansje en hyggelig person leste denne posten og fant ut at han skulle lage en guide til dette med trådløst nett, og på den måten så vil dere slippe spørsmål om disse tingene senere.

Lenke til kommentar

Jeg trodde at de fleste som "henger" litt i disse forumene, visste at det er Barbara som omtaler det meste av trådløst utstyr. De har bl.a. denne guiden. Dessverre er denne så gammel at den ikke dekker WPA i særlig grad. Men det kommer ganske bra frem i tråden at WPA er det du må bruke for å ha et relativt sikkert nett. Ellers vil guiden gi en brukbar introduksjon i trådløs sikkerhet.

 

Andre gode kilder til informasjon, er selvfølgelig produsentens websider. Det er både en FAQ og en Glossary som forklarer det nødvendige av begreper på siden.

Lenke til kommentar
I følge din informasjon er du 26, og burde klare å lese deg til litt selv også.

Tror du må google litt etter enkel mattematik, prøv førsteklasse nivå på barneskolen, så kansje du klarer og regne ut alderen min rett.

 

Jeg er helt sikker på at jeg ikke er den eneste som synes det er vanskelig å sikre nettverket sitt, er jo en grunn til at der finnes så mange åpne nettverk rundt om.

 

Folk her inne lager jo guider om alle mulige ting, så kansje en hyggelig person leste denne posten og fant ut at han skulle lage en guide til dette med trådløst nett, og på den måten så vil dere slippe spørsmål om disse tingene senere.

ups regnefeil :blush: Men det endrer ikke det faktum at du er en myndig person ;)

 

Det er riktig som du sier at en god krypteringsguide til trådløse nettverk på norsk er mangelvare. Og dette er noe som burde lages!

 

Denne tråden får da dedikeres til en etterlysning av en slik guide.

 

Poenget mitt, er at det er mange som spør om samme ting og som det finnes MYE stoff om allerede. Vansligvis pleier jeg da linke til respektive guide her på hw.no nettverket.

 

Det kan virke som om det er flere brukere på forumet her som "lurer" og færre som er "svarere". Jeg føler iallefall at jeg svarer på det samme veldig ofte. Noe som tyder på at det er mange som ikke gidder å søke/vet hvordan man søker etter stoff.

 

Å kverulere på småting blir bare dumt svortevik, beklager regnefeilen, og nei en trenger ikke være 60 år for å være bestefar. Han jeg beskrev i eksempelet mitt var både 60 år og bestefar. Det var tross alt bare ett eksempel. Ikke ta mine inlegg som personlig angrep, jeg var bare litt iritert over temaet i gjerningsøyeblikket.

 

Thomas

Lenke til kommentar
Det er også lurt å skru av SSID broadcast i routeren. Blir litt vanskligere å oppdage nettet ditt da.

 

WPA:

Du kan velge wpa med pre-shared passPhrase og tkip kryptering. Dersom de valgene eksisterer.

 

Det over er tatt fra en SMC Barricade 2804WBR V2 router, mulig ting har litt andre navn på andre routere.

Nei, det er ikke lurt å slå av SSID broadcast. Alle som har noen som helst interesse av å bryte seg inn ser nettet ditt uansett. Alt du gjør er å øke sjansen for konflikter med andre nettverk i nabolaget betraktelig.

Lenke til kommentar
Alle som har noen som helst interesse av å bryte seg inn ser nettet ditt uansett. Alt du gjør er å øke sjansen for konflikter med andre nettverk i nabolaget betraktelig.

Alle som vill bryte seg inn, bryter seg inn. Selv om du bruker MAC filter og WPA, så det er greit nok. Slår du av SSID broadcast så hindrer du folk i å tilfeldigvis oppdage nettet ditt. De må faktisk leite etter det for å finne det. Selvfølgelig kan du risikere å sitte å surfe på en kanal som ikke går så godt sammen med naboens wlan. Er jo bare å holde et lite øye med trafikken i nabolaget. Ved bruk av 11g så har man jo i praksis bare 3 kanaler å velge mellom(12 totalt tror jeg), så det er ikke så vanskelig å søke gjennom.

Lenke til kommentar
Alle som har noen som helst interesse av å bryte seg inn ser nettet ditt uansett. Alt du gjør er å øke sjansen for konflikter med andre nettverk i nabolaget betraktelig.

Alle som vill bryte seg inn, bryter seg inn. Selv om du bruker MAC filter og WPA, så det er greit nok.

Erm.. Nei.

 

Om noen _virkelig_ vil ha tak i data fra pc'en din, så kan de selvsagt ta med seg et brekkjern og komme på besøk mens du er ute, men gjennom WPA-kryptering kommer de seg ikke. Jeg vil gjerne se evt. referanser du måtte ha til (u-)publiserte angrep på protokoll eller algoritmer.

At du nevner MAC-filtrering og WPA i samme åndedrag svekker vel troverdigheten din noe.. :nei:

 

Slår du av SSID broadcast så hindrer du folk i å tilfeldigvis oppdage nettet ditt. De må faktisk leite etter det for å finne det. Selvfølgelig kan du risikere å sitte å surfe på en kanal som ikke går så godt sammen med naboens wlan. Er jo bare å holde et lite øye med trafikken i nabolaget. Ved bruk av 11g så har man jo i praksis bare 3 kanaler å velge mellom(12 totalt tror jeg), så det er ikke så vanskelig å søke gjennom.

Sjansen for konflikter er veldig stor, ja.

 

Hva mener du med 'tilfeldigvis oppdage nettet'? Om dama på andre sida av gata slår på pc'en sin og ser at noen andre i nabolaget også har trådløst nettverk, hvilken rolle spiller det?! Bedre at begge sitter på samme kanal, ja..

 

Og, som du tydeligvis var enig i - om noen aktivt leter etter trådløse nett, så finner de deg uavhengig av SSID.

Lenke til kommentar
Alle som har noen som helst interesse av å bryte seg inn ser nettet ditt uansett. Alt du gjør er å øke sjansen for konflikter med andre nettverk i nabolaget betraktelig.

Alle som vill bryte seg inn, bryter seg inn. Selv om du bruker MAC filter og WPA, så det er greit nok.

Erm.. Nei.

 

Om noen _virkelig_ vil ha tak i data fra pc'en din, så kan de selvsagt ta med seg et brekkjern og komme på besøk mens du er ute, men gjennom WPA-kryptering kommer de seg ikke. Jeg vil gjerne se evt. referanser du måtte ha til (u-)publiserte angrep på protokoll eller algoritmer.

At du nevner MAC-filtrering og WPA i samme åndedrag svekker vel troverdigheten din noe.. :nei:

 

Slår du av SSID broadcast så hindrer du folk i å tilfeldigvis oppdage nettet ditt. De må faktisk leite etter det for å finne det. Selvfølgelig kan du risikere å sitte å surfe på en kanal som ikke går så godt sammen med naboens wlan. Er jo bare å holde et lite øye med trafikken i nabolaget. Ved bruk av 11g så har man jo i praksis bare 3 kanaler å velge mellom(12 totalt tror jeg), så det er ikke så vanskelig å søke gjennom.

Sjansen for konflikter er veldig stor, ja.

 

Hva mener du med 'tilfeldigvis oppdage nettet'? Om dama på andre sida av gata slår på pc'en sin og ser at noen andre i nabolaget også har trådløst nettverk, hvilken rolle spiller det?! Bedre at begge sitter på samme kanal, ja..

 

Og, som du tydeligvis var enig i - om noen aktivt leter etter trådløse nett, så finner de deg uavhengig av SSID.

Hva er så fryktelig galt med å nevne MAC filter og WPA/WEP i samme åndedrag? De fleste rutere som selges til hjemmebrukere har to sikkerhetsfunksjoner, og de to er WPA/WEP og MAC filter. Har man først aktivert WPA så har ikke MAC filteret så mye for seg, det er greit nok.

 

Nå er det en gang sånn at dette landet er ikke fullt av 11b/g sendere. Selvfølgelig må man tenke seg litt om, men veldig mange steder vill sannsynligheten for at det blir kluss med kanalene være veldig liten.

 

Det jeg først og fremst mente (som jeg sikkert glemte å skrive) er at det vill være veldig lurt å skru av SSID broadcast frem til han får ordnet med WPA. Skader heller ikke å aktivere MAC filtreringen mens han sliter med WPA. Bor man i tettbygde strøk der flere har wlan er det jo helt klart en fordel å ha SSID broadcast aktivert.

 

Jeg er fullstendig klar over at verken MAC filter eller deaktivering av SSID broadcast gir noen som helst form for sikkerhet, men de gjør at man aktivt må gjøre noe for å komme inn på nettet.

 

Det verste som kan skje er jo at en eller annen pervers nabo med null datakunnskaper oppdager nettet og endelig ser sitt snitt til å laste ned barneporno helt uten risiko for å bli tatt. Derfor kan det være greit å gjøre noe med nettet mens man sliter med WPA (noe trådstarter tydeligvis gjør).

 

 

WEP er forlengst tatt knekken på, som de fleste sikkert vet. WPA har en del svakheter som gjør at den ikke anbefales til nett der man anser sikkerheten som svært viktig. Her er noen linker med informasjon om WPA og annen wlan info.

(Er stortsett PSK delen av WPA som er problemet.)

 

 

WPA link1

En pdf fra ii.uib.no

En del info om trådløsenett og sikkerhet (fra ii.uib.no)

NoWires.org

 

 

 

Grunnet tømming av blå bokser fra Hansa og litt annet i går kveld, unskylder jeg på forhånd for skrivefeil og dårlige formuleringer :blush:

Lenke til kommentar

Som du sier selv, så gjør MAC-filtrering og disabling av SSID omtrent samme nytten når det gjelder sikkerhet.

Ingen av metodene gir deg noen reell beskyttelse, så det er ingen grunn til å bruke begge. Og om man ikke har andre alternativer bør man selvsagt velge den av dem som ikke skaper problemer for andre..

 

Stemmer at WPA kan være lite sikker om man bruker en PSK som er for kort, og jeg ville uansett ikke gått for et trådløst oppsett for sensitive data. Blir en del vanskeligere å komme seg inn og avlytte en kabel uten å bli oppdaget.

Endret av Frank2004
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...