Gå til innhold

Den frie kafeen


Anbefalte innlegg

@Bushmann

Mulig feil bruk av meg, men jeg var den første som brukte ordet wardriving. Og om det er lovlig eller ikke er vel faktisk ikke blitt testet i retten...

Wardrivers are only out to log and collect information about the wireless access points (WAPs) they find while driving, without using the networks' services.

Connecting to the network and using its services without explicit authorization is referred to as piggybacking.

Innsamling av informasjon som fritt svever rundt i lufta trenger man neppe teste i retten for å vite er lovlig ;). Piggybacking derimot er et åpent spørsmål (enn så lenge?) i Norge.

Lenke til kommentar
Videoannonse
Annonse
I utgangspunktet er alt du trenger en pc med operativsystemet Linux og et trådløst kort. That’s it

Skriver alle som holder på med slikt. Derfor lurte jeg på , hvorfor linux.

Når det sies at alle bruker windows.

 

Har send adresseavisa mail om hvor artikkelen er, den var på papirtutgaven.

 

Her er foresten en lignende sak som kom året etter.

Endret av War
Lenke til kommentar
I utgangspunktet er alt du trenger en pc med operativsystemet Linux og et trådløst kort. That’s it

Skriver alle som holder på med slikt. Derfor lurte jeg på , hvorfor linux.

Når det sies at alle bruker windows.

Godt spørsmål. For programvaren som brukes finnes til både Windows og GNU/Linux. Eneste jeg kan tenke meg er at den utvikles til GNU/Linux først, dermed får man kanskje nyere versjon tidligere om man har GNU/Linux. Kan også være det at flere nettverkskort er støttet i GNU/Linux enn Windows. Hva annet det skulle være kan jeg ikke tenke meg. Programmvaren finnes forøvrig også til OpenMoko, Maemo og visstnok også iPhone.

Endret av cyclo
Lenke til kommentar
Innsamling av informasjon som fritt svever rundt i lufta trenger man neppe teste i retten for å vite er lovlig ;). Piggybacking derimot er et åpent spørsmål (enn så lenge?) i Norge.
Piggybacking er, ifølge en jussforeleser som brukte dette som et eksempel på hvor viktig det er å skille begreper fra hverandre (og hvordan media feiler gang på gang), ulovlig, men ikke straffbart. Om jeg husker rett, sorterte det i følge ham under regler for urettmessig bruk av andres eiendeler. Regelen åpner for at eier kan kreve vederlag av snylteren, men er ikke straffbart.

 

Dersom nettet er kryptert, er det derimot snakk om datainnbrudd, og det er ikke lov.

 

red: Var faktisk ikke klar over at WPA(2) var såpass usikkert som en del googleresultater viser-. Hva skal man gjøre da, egentlig? Kan DD-WRT settes opp som en egen Radiu-server, og er det noe sikrere? WPA Enterprise?

Endret av NgZ
Lenke til kommentar

Nytt spørsmål, så sorry for dobbelposting, men det er vel greit nr det er nytt tema? :p. Skal sette opp samba på serveren nå. (har bestemt meg for å beholde FreeBSD inntil videre, for dere som har lagt merke til vinglingen min på OS-fronten). Jeg skal ha brukerbasert autentisering, slik jeg alltid har satt opp sambaserver.

 

Men det slo meg samtidig at de må være håpløst tungvindt for store nettverk som universiteter o.l. å måtte legge til brukere både på serveren og i samba. Selvfølgelig kan dette gjøres 100% automatisk med diverse artige script både når brukere opprettes og når de bytter passord, men det slår meg fortsatt som tungvindt. Kan samba kobles opp mo en ekstern autentiseringsserver av noe slag? Hvordan løses dette i store nettverk?

Lenke til kommentar
red: Var faktisk ikke klar over at WPA(2) var såpass usikkert som en del googleresultater viser-. Hva skal man gjøre da, egentlig? Kan DD-WRT settes opp som en egen Radiu-server, og er det noe sikrere? WPA Enterprise?
MAC-filtrering er vel ganske vanntett. Eller er det bare til å kjøre brute-force med et program som forandrer MAC-adressen helt til den finner noe som fungerer (29^16 muligheter, kanskje mindre)?
Lenke til kommentar
red: Var faktisk ikke klar over at WPA(2) var såpass usikkert som en del googleresultater viser-. Hva skal man gjøre da, egentlig? Kan DD-WRT settes opp som en egen Radiu-server, og er det noe sikrere? WPA Enterprise?
WPA med TKIP ble nettopp knekt. WPA med AES og WPA2 er fortsatt uknekt.

ref. http://www.linuxplanet.com/linuxplanet/reports/6837/1/

 

WEP-knekking er det lett tilgjengelig programvare for. Så alt du trenger er at noen kjører WEP, så kan du enkelt komme deg på lan. Resten sørger dårlige passord for vil jeg tro, så det er nok ingen heksekunst å bryte seg inn her og der. Rottilgang på server lar deg endre hva du vil, også nettsidene deres naturligvis. Ingen stor prestasjon akkurat.

Nytt spørsmål, så sorry for dobbelposting, men det er vel greit nr det er nytt tema? :p. Skal sette opp samba på serveren nå. (har bestemt meg for å beholde FreeBSD inntil videre, for dere som har lagt merke til vinglingen min på OS-fronten). Jeg skal ha brukerbasert autentisering, slik jeg alltid har satt opp sambaserver.
Samba kan integreres med den autentiseringsløsningen du måtte ønske, openldap, kerberos eller ad. Endret av Del
Lenke til kommentar
Da er jeg fortsatt trygg.
Samba kan integreres med den autentiseringsløsningen du måtte ønske, openldap, kerberos eller ad.
Aha, de tro store mao. Ante meg at det måtte være noe sånt, men fant ikke noe umiddelbar info om det der jeg leste om Samba.Uff, har lyst å sette det opp bare for å prøve, jeg har jo ikke andre, studierelaterte ting jeg heller burde gjort, liksom.
Lenke til kommentar
red: Var faktisk ikke klar over at WPA(2) var såpass usikkert som en del googleresultater viser-. Hva skal man gjøre da, egentlig? Kan DD-WRT settes opp som en egen Radiu-server, og er det noe sikrere? WPA Enterprise?
MAC-filtrering er vel ganske vanntett. Eller er det bare til å kjøre brute-force med et program som forandrer MAC-adressen helt til den finner noe som fungerer (29^16 muligheter, kanskje mindre)?

Det er jo bare å se hvilke enheter i nærheten som er aktive, og bruke en av de.

Lenke til kommentar
Wardrivers are only out to log and collect information about the wireless access points (WAPs) they find while driving, without using the networks' services.

Connecting to the network and using its services without explicit authorization is referred to as piggybacking.

Innsamling av informasjon som fritt svever rundt i lufta trenger man neppe teste i retten for å vite er lovlig ;). Piggybacking derimot er et åpent spørsmål (enn så lenge?) i Norge.

Var tydeligvis feil bruk av meg ja. Blanda begrepene.

jaja

Lenke til kommentar
Aha, de tro store mao. Ante meg at det måtte være noe sånt, men fant ikke noe umiddelbar info om det der jeg leste om Samba.Uff, har lyst å sette det opp bare for å prøve, jeg har jo ikke andre, studierelaterte ting jeg heller burde gjort, liksom.

NIS er rimelig greit å komme igang med, ikke fullt så sikkert som openldap med ssl(er en NIS+ som skulle fikse endel, men slo aldri skikkelig an), men det fungerer helt ypperlig. Mange store miljøer bruker en kombinasjon av openldap som backend og nis mot klienter.

 

https://help.ubuntu.com/community/SettingUpNISHowTo

Endret av kpolberg
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...