Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Om å disable network ID broadcast (SSID) på W-LAN


Anbefalte innlegg

Hei!

 

Vi har trådløst nett med 5 maskiner, ukryptert (pga lagging), men med MAC tilgangskontroll. For å øke sikkerheten, har jeg disabelet nettverk ID broadcast.

 

Som kjent innebærer dette at andre maskiner ikke skal kunne se vårt nettverk. Dette forutsetter at vi manuelt må legge inn nettverksnavnet på alle maskinene.

 

På en av maskinene som benytter et USB nettverksadapter fra Netgear, kommer vi ikke på nett da. Maskinen/kortet finner ikke - eller ignorerer nettverket nettverket så lenge dette er "skjult"

De andre 4 maskinene håndterer dette greit.

 

Noen som har vært borti lignende?

 

Håvar

Endret av Sanger
Lenke til kommentar
Videoannonse
Annonse

Kanskje muligens noe off topic, men å bruke MAC-filter og "skjuling" av SSID blir ansett som den overhodet dårligste måten en kan sikre et nett på, siden det er uhyre lett å sniffe/sette MAC-adresse og også veldig lett å se SSID på skjulte nett. Dette nettet ville en kommet inn på etter 1 minutt på Kismet.

Lenke til kommentar
Kanskje muligens noe off topic, men å bruke MAC-filter og "skjuling" av SSID blir ansett som den overhodet dårligste måten en kan sikre et nett på, siden det er uhyre lett å sniffe/sette MAC-adresse og også veldig lett å se SSID på skjulte nett. Dette nettet ville en kommet inn på etter 1 minutt på Kismet.

7787596[/snapback]

 

Ja, den type sikring er så og si verdiløs, prøv å sett på WAP istedet.

 

AtW

Lenke til kommentar

Skjult SSID er ingen sikkerhet.. Men hindrer kanskje mannen i gata å se at det er et nett man kan prøve å koble til. Alle med litt interesse for trådløst ser basepunktet uansett om du har SSID på eller av..

 

Mac-filtrering er heller ikke egnet som eneste sikring av nettet. Funker kanskje mot de samme som ikke ser nettverket pga du har skrudd av SSID, men ikke for de som finner nettverket uansett. Husker jeg leste uttalelsen til en sikkerhetsfyr angående wep-kryptering hvor han også nevnte mac-filtrereing. Han mente man ikke kunne kalle mac-filtrering for å være en sikkerhet når man kunne knekke det på sekunder. Å knekke wep tok i det minste noen minutter.

 

En annen ting er at man kan avlytte alt som sendes dersom forbindelsen ikke er kryptert.

 

(Nye basestasjoner pleier ikke få særlig begrenset ytelse med kryptering. Men jeg skjønner at du vil kjøre ukryptert om det lagger. Med SSID av og mac-filtrering må man gjøre en innsats for å komme inn på nettet. At man faktisk behøver å trenge seg inn på et nett vil vel stopp de fleste redelige hvertfall.)

 

Edit: Tingen er vel at det ikke er de redelige som er problemet :p

Endret av BlackH
Lenke til kommentar
Kanskje muligens noe off topic, men å bruke MAC-filter og "skjuling" av SSID blir ansett som den overhodet dårligste måten en kan sikre et nett på, siden det er uhyre lett å sniffe/sette MAC-adresse og også veldig lett å se SSID på skjulte nett. Dette nettet ville en kommet inn på etter 1 minutt på Kismet.

7787596[/snapback]

 

Ja, den type sikring er så og si verdiløs, prøv å sett på WAP istedet.

 

AtW

7787641[/snapback]

 

Vet det, men med kryptering oppstår lagging samt frakobling med 5 min intervaller. Noen som har råd for slikt?

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...