Защищенность беспроводной сети

Тема в разделе "Интернет и сети", создана пользователем Anonymous, 15 сен 2009.

  1. Anonymous
    Оффлайн

    Anonymous Guest

    Credit:
    $
    Book Reviews:
    Собственно, сабж. Стоит DSL-2500 бриджем, соединеё проводом с DIR-300, который и разлаёт вай-фай на комп, пару ноутов, телефон и PSP-шку. Модем и роутер не отключаются (работают круглосуточно), просто временами домашними юзерами включаются-выключаются девайсы, принимающие интернет. Сетка с WEP-шифрованием.
    Вопрос: этого достаточно для обеспечения безопасности, или есть возможность улучшить защищенность сети и как?
  2. freese
    Оффлайн

    freese Active Member

    Credit:
    $727,00
    Book Reviews:
    0
  3. Anonymous
    Оффлайн

    Anonymous Guest

    Credit:
    $
    Book Reviews:
    На Медгородке :)
    В принципе, была идея в роутере белый список из мак-адресов вписать. Так лучше будет? :)
  4. freese
    Оффлайн

    freese Active Member

    Credit:
    $727,00
    Book Reviews:
    0
    Ну да немного усложнит жизнь потенциальным кул хацкерам
  5. Sterh
    Оффлайн

    Sterh Active Member

    Credit:
    $787,96
    Book Reviews:
    0
    У меня вай-фай пару месяцев вообще без пароля шпарил и за это время ни одного "левого" подключения.
  6. Pavel34
    Оффлайн

    Pavel34 Новичок

    Credit:
    - $2,11
    Book Reviews:
    0
    WEP на самом деле очень быстро "расковыривается".
  7. Serg_Sm
    Оффлайн

    Serg_Sm Новичок

    Credit:
    $700,08
    Book Reviews:
    0
    Для взлома WEP много не нужно. Линух + пара программок + комп с вайфаем. Пробовали на практике, всего-то нужно чтобы прошло от 1 до 50 Мбайт траффика. WPA2 посложнее - в теории у атакующего должна быть направленная антенна или просто карта с более мощным сигналом, которая пошлет запрос на AP представившись клиентом и инициировав переподключение, далее все по первому сценарию.
    Так что если кто с мозгами задастся целью взломать - WEP и WPA2 не помогут :)
    С другой стороны все это можно отследить и привлечь кулхацкера к уголовной ответственности ;)
  8. anonymouss
    Оффлайн

    anonymouss Новичок

    Credit:
    $0,00
    Book Reviews:
    0
    А Windows уже не православен? Помоему у вас тяжелый терминальный случай ФГМ. А про все шифрования - это для параноиков конченных.</div>
  9. freese
    Оффлайн

    freese Active Member

    Credit:
    $727,00
    Book Reviews:
    0
    Ну нескажи... например если на предприятии используется wi-fi, думаю им лишних проблем ненадо</div>
  10. Александр Рыжов
    Оффлайн

    Александр Рыжов Новичок

    Credit:
    $803,08
    Book Reviews:
    0
    В роутере выставить:

    1) Enable Hidden Wireless (с.29 руководства),

    2) в разделе Configure MAC Filter вписать MAC-адреса устройств, которым разрешён доступ (с.39),

    3) в разделе Advanced Wireless выставите в поле Transmit Power минимальную мощность, при которой Wi-Fi связь с другими устройствами работает устойчиво (с.41).

    Это всё.</div>
  11. Serg_Sm
    Оффлайн

    Serg_Sm Новичок

    Credit:
    $700,08
    Book Reviews:
    0
    anonymouss,
    Под Линух софта больше (много чего есть в исходниках). А поэтому под винды программ с таким же функционалом как в Линухе просто нет.
    Если и есть то за очень большие бабки.

    Александр Рыжов
    1) Не защитит от специализированного софта (Wi-Fi снифферов).
    2) MAC меняется элементарно. Конечно если появилось устройство с подложным маком, то с подключением доверенного будут проблемы. Но на некоторое время система все равно будет скомпрометирована.
    3) Направленная антенна нивелирует.

    Это всё :)

    PS: В принципе для домашнего использования этих 3 пунктов + приличного шифрования достаточно. Маловероятно, что найдется злобный сосед-хакер. Но если это касается организации у которой есть что скрывать от конкурентов, или некоторых гос.структур, то на месте админа я бы запретил вай-фай нафиг - меньше проблем.
  12. sv_
    Оффлайн

    sv_ Новичок

    Credit:
    $726,00
    Book Reviews:
    0
    Удалено.
  13. Александр Рыжов
    Оффлайн

    Александр Рыжов Новичок

    Credit:
    $803,08
    Book Reviews:
    0
    Уважаемые советчики, помериться осведомлённостью и крутизной в вопросах взлома сетей можно где-нибудь ещё.

    Напомню топик темы: человек назвал марку сетевого оборудования и попросил совета в повышении безопасности сети. Силами DIR-300 безопасность беспроводной сети можно повысить п.п.1,2,3. Больше ничем.</div>
  14. _blackdog
    Оффлайн

    _blackdog Новичок

    Credit:
    $0,00
    Book Reviews:
    0
    Конфигурации wpa2 вполне достаточно. Это промышленный стандарт и его еще никто не взломал. Исключения составляют частные случаи с слабым PSK или подбора пароля методами social engineering.
  15. D1m0n
    Оффлайн

    D1m0n Active Member

    Пол:
    Мужской
    Credit:
    $730,00
    Book Reviews:
    0
    Serg_Sm, не думаю что кто-то станет ломать обычный домашний фай-вай. Думаю советы Александр Рыжова помогут защитится от подключения разной школоты, а больше и не надо.

Поделиться этой страницей