HWSW Informatikai Kerekasztal: Wireless biztonság - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

Wireless biztonság avagy mennyire védett a hálód?

#1 Felhasználó inaktív   sancy 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 584
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 04. 17. 16:28

Mivel a hwsw-s kereső nem árasztott el linkekkel, gondoltam meghallgatnám néhányótok véleményét... :respect:

Ha összeállítunk egy wireless hálót, akkor ugye azt egy laptop segítségével bárki felfedezheti. A kérdés az, hogy hogyan lehetünk abban biztosak, hogy az újonnan létrejött hálónkban csak azok vesznek részt, akiket mi is szeretnénk.

Hogyan lehet felfedezni, ha esetleg valaki mégis belép? Mit tudunk vele tenni? Mire kell számítanunk, milyen károkra, ha már bennt van, és nem fedeztük fel?

Köszi a válaszokat előre is!

#2 Felhasználó inaktív   Krinyo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 13.253
  • Csatlakozott: --

Elküldve: 2004. 04. 17. 16:35

Ebben a cikkünkben esett par szó a vezeték nélküli hálózatok biztonságáról. Hátha segít egy kicsit, érdemes esetleg az egészet átolvasni.

Üdv,
Krinyo
72792 óra, 6649 anyag, 11 376 878 karakter (6772 A4-es oldal) = az én HWSW-m

#3 Felhasználó inaktív   sancy 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 584
  • Csatlakozott: --

Hozzászólás ikon  Elküldve: 2004. 04. 17. 20:26

Hát köszi, jól elolvastam, és láttam is benne egy-két okosságot.

Naakkor ha vkinek gyakorlati tapasztalatai vannak, esetleg ilyesmi élményei, akkor ossza meg bátran, mert még a wigwamon se találtam elég infót... :smoker:

Szerkesztette: sancy 2004. 04. 17. 20:27 -kor


#4 Felhasználó inaktív   Krinyo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 13.253
  • Csatlakozott: --

Elküldve: 2004. 04. 18. 10:24

Ez a hozzaferesi pont szoftverebol (logjabol) konnyeden lathatod.

Ha hasznalsz titkositast es mac-azonositast, nem valoszinu, hogy barki betorne a halodba. Ha kikapcsolod az SSID-t, akkor meg nem is latszik az AP-d a listaban.

Krinyo
72792 óra, 6649 anyag, 11 376 878 karakter (6772 A4-es oldal) = az én HWSW-m

#5 Felhasználó inaktív   FCs 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.729
  • Csatlakozott: --

Elküldve: 2004. 04. 20. 12:24

áthelyezve az információvédelembe

#6 Felhasználó inaktív   Zrubi 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 17
  • Csatlakozott: --

Elküldve: 2004. 04. 22. 23:59

Idézet: Krinyo - Dátum: 2004. április 18, vasárnap - 9:24

Ez a hozzaferesi pont szoftverebol (logjabol) konnyeden lathatod.

Ha hasznalsz titkositast es mac-azonositast, nem valoszinu, hogy barki betorne a halodba. Ha kikapcsolod az SSID-t, akkor meg nem is latszik az AP-d a listaban.

Krinyo

Egy eléggé utópisztikus idézet a fent említett cikkből:
"Ez a megoldás szinte 100 százalékra növeli a vezeték nélküli hálózat biztonságát."

Szvsz, csak akkor beszélhetünk biztonságról, ha a hálózat kihasználja a 802.1x szabvány nyújtotta lehetőségeket.  Ezt viszont még nem túl sok eszköz támogatja :(
Egyéb esetekben szó nincs valós biztonságról. Egy ilyen hálózat szinte bárki számára 'nyitva van'.

És ha látos is hogy bent van, mit tudsz csinálni vele :think:
Max elkergetheted az AP-d adótörzetéből :reklamacio:

Végül csak úgy sikerült, hogy nem igazán neked szól, hanem csak úgy...
Microsoft®, mert megérdemled!

#7 Felhasználó inaktív   Krinyo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 13.253
  • Csatlakozott: --

Elküldve: 2004. 04. 23. 11:46

Idézet

Egyéb esetekben szó nincs valós biztonságról. Egy ilyen hálózat szinte bárki számára 'nyitva van'.


Ez azert egy kicsit sulyos kijelentes. :)

Krinyo
72792 óra, 6649 anyag, 11 376 878 karakter (6772 A4-es oldal) = az én HWSW-m

#8 Felhasználó inaktív   rajmon 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 12
  • Csatlakozott: --

Elküldve: 2004. 05. 02. 20:38

Nos, ezek és így részigazságok. Szerintetek mi történik, ha átírom a MAC címemet pl. az AP-ére, miután a WEP kulcsot megszereztem? Olyan WLAN nincs, amit ne "látnál" Kismet alól, az SSID nem sugárzása csak részmegoldás. Az igazán jó megoldás a VPN, vagy a dynamic security link, vagy ...
A www.wlan-ok.hu-n bőven találsz erre vonatkozó anyagot, ha érdekel.

Üdv: rl

#9 Felhasználó inaktív   Én, a gaz 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 14
  • Csatlakozott: --

Elküldve: 2004. 05. 06. 21:35

Idézet: rajmon - Dátum: 2004. máj. 2, vasárnap - 19:38

Nos, ezek és így részigazságok. Szerintetek mi történik, ha átírom a MAC címemet pl. az AP-ére, miután a WEP kulcsot megszereztem? Olyan WLAN nincs, amit ne "látnál" Kismet alól, az SSID nem sugárzása csak részmegoldás. Az igazán jó megoldás a VPN, vagy a dynamic security link, vagy ...
A www.wlan-ok.hu-n bőven találsz erre vonatkozó anyagot, ha érdekel.

Üdv: rl

Hali!

A kijelentés hibás. Létezhet olyan WLAN megoldás, amit a hagyományos hálózati eszközökkel nem lász s nem tudod detektálni. Túl erős kijelentést alkalmaztál. Attól, hogy Te nem ismersz ilyen megoldást az még nem jelenti, hogy nincs ilyen.
A VPN akkor egy közelítő megoldás, ha ttkosított VPN-t használsz. Ez azonban csak egy részét védi a kapcsolatnak. Az általad említett MAC/AP támadás pont arra példa, hogy miért nem jó a secure VPN. (Ami itt IPSec.)
Sok buzzword van még. WEP nem jó, WPA szintúgy. Az EAP variációk szintén gázosak, a LEAP megint rossz.
Szóval igazából a hagyományos AP/Kártya felállásokkal mindig csak a gáz lesz, sajnos csak az időtényezőt tudod kitolni egy kicsit.

Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó