Vezetek nelkuli LAN
#2381
Elküldve: 2005. 01. 11. 14:04
Egyáltalán egy otthoni hálózatot, mi a bánatnak törne fel akárki is? Hogy megnézze az apu könyvtárban az IE cache-t, vagy hogy a gyerek nagyháziját lemásolja?
#2382
Elküldve: 2005. 01. 11. 14:26
IX ker, Haller utca-Mester utca kornyeke.
Stabil a terereje elegge
Kosz
#2383
Elküldve: 2005. 01. 11. 17:39
Idézet: Yoisten - Dátum: 2005. jan. 11., kedd - 15:04
Egyáltalán egy otthoni hálózatot, mi a bánatnak törne fel akárki is? Hogy megnézze az apu könyvtárban az IE cache-t, vagy hogy a gyerek nagyháziját lemásolja?
Minél több adatot forgalmazol, annál előbb törik fel. Tulajdonképpen csak a feltörés idejét rövidíti a sok adat.
És hogy miért törik fel? Hogy a te net eléréseddel hackerkedjen, és így a kutya nem tudja ki volt a bűnös az FBI-hoz való betörésben, jobban mondva TE VOLTÁL!!!
Azon kívül, pl. mail-floodot nyom a te ipdről, és még sorolhatnám. Na a mail bombát pl. már magyarországon is jogi következmény követi!!!
Szóval nem piskóta következményekkel jár a felelőtlen wlan.
#2384
Elküldve: 2005. 01. 11. 18:26
Idézet: Sipi- - Dátum: 2005. jan. 11., kedd - 14:38
VPN: Virtual Private Network: Titkosított protokollon megy a kommunikáció két gép között. Alkalmazható természetesen sima etherneten is. A lényeg, hogy a netet csináló akármilyen szerkezet és a kliensek között a kapcsolat VPN-en menjen, és lehetőség szerint a hálón bármilyen más forgalom is ilyen kapcsolaton. A többi hagyományos kapcsolatot nem szabad engedélyezni, innentől kezdve hiába mászik fel bárki az ap-dre, max pingelni tud a hálódon, de amúgy labdába sem rúg.
Keress rá guglin, vannak winre kliensek, serverek a témában. Sok info van róla. Pl: openvpn.net
A gond egy sima hw-routernél, amit pár 10-ért megveszel, hogy vpn-el nem tudsz hozzá csatlakozni, így a netmegosztást egy pc-re kell bíznod, ami tud vpn-el klienseket fogadni. Bár nem vagyok ebben teljesen biztos, de ha egy router-vpn-t tud, az arra vontakozik, hogy a hálóból, melyet routol több belső gép is tud vpn-el kapcsolódni a neten keresztül. Tehát a vpn nem a router kliensei és a router közt folyik...
#2385
Elküldve: 2005. 01. 11. 18:47
Idézet: calibra - Dátum: 2005. jan. 11., kedd - 17:39
És hogy miért törik fel? Hogy a te net eléréseddel hackerkedjen, és így a kutya nem tudja ki volt a bűnös az FBI-hoz való betörésben, jobban mondva TE VOLTÁL!!!
Azon kívül, pl. mail-floodot nyom a te ipdről, és még sorolhatnám. Na a mail bombát pl. már magyarországon is jogi következmény követi!!!
Szóval nem piskóta következményekkel jár a felelőtlen wlan.
Egész pontosan nem én voltam, hanem az az IP, amit nekem kiosztottak. Amíg viszont egy csomó olyan ap van, ahol minden a default, addig gondolom értelemesebb azon ronda dolgokat csinálni, mint akár 1 percig is tökölni egy másik törésével.
Egyébként remélem, hogy nem egy fika adsl 12k-s uplinkjét fogja valaki ilyenre használni, illetve nem társasházi környezetben tallózik az illető.
Mindjárt van is egy ötletem. A BME-n csak mac adresset néznek, semmi más nincs. Akkor most ők is felelőtelenek, mint atom? Mert ott nem 10k-s sáv van a levegőben.
Szerkesztette: Yoisten 2005. 01. 11. 18:48 -kor
#2386
Elküldve: 2005. 01. 11. 18:59
Idézet: calibra - Dátum: 2005. jan. 11., kedd - 18:26
Keress rá guglin, vannak winre kliensek, serverek a témában. Sok info van róla. Pl: openvpn.net
A gond egy sima hw-routernél, amit pár 10-ért megveszel, hogy vpn-el nem tudsz hozzá csatlakozni, így a netmegosztást egy pc-re kell bíznod, ami tud vpn-el klienseket fogadni. Bár nem vagyok ebben teljesen biztos, de ha egy router-vpn-t tud, az arra vontakozik, hogy a hálóból, melyet routol több belső gép is tud vpn-el kapcsolódni a neten keresztül. Tehát a vpn nem a router kliensei és a router közt folyik...
Hmm, már csak azt nem tudom, hogy Apple Airport Express tud-e vpn-t...
#2387
Elküldve: 2005. 01. 11. 19:09
Idézet: Yoisten - Dátum: 2005. jan. 11., kedd - 19:47
Egyébként remélem, hogy nem egy fika adsl 12k-s uplinkjét fogja valaki ilyenre használni, illetve nem társasházi környezetben tallózik az illető.
Mindjárt van is egy ötletem. A BME-n csak mac adresset néznek, semmi más nincs. Akkor most ők is felelőtelenek, mint atom? Mert ott nem 10k-s sáv van a levegőben.
Azok a mac-ek név szerint vannak kiadva, tehát rögtön van kihez fordulni, ha arról a mac-ről cuccol vki. Igaz, hogy azt is meg lehet törni, és megtudni egy kis hallgatózással, hogy milyen mac-el lehet nyomulni!
De akármennyire is nem lehet egy adsl-t komoly hacerkedésre használni, amíg van biztonsági rés, addig félni is kell! És azt lássuk be, hogy a wlan azért nagyon visszavetette a lan-ok biztonságát.
Szerk: a bme-n meg ha hackerkedni akar vki nem wlanon fogja, mert van ott annál egyszerűbb, anonymabb is
Szerkesztette: calibra 2005. 01. 11. 19:12 -kor
#2388
Elküldve: 2005. 01. 11. 19:17
Idézet: calibra - Dátum: 2005. jan. 11., kedd - 19:09
De akármennyire is nem lehet egy adsl-t komoly hacerkedésre használni, amíg van biztonsági rés, addig félni is kell! És azt lássuk be, hogy a wlan azért nagyon visszavetette a lan-ok biztonságát.
Szerk: a bme-n meg ha hackerkedni akar vki nem wlanon fogja, mert van ott annál egyszerűbb, anonymabb is
Azt írták a cikkbe, hogy a mac, meg az ssid tiltása szart se ér. Itthon ennyit csináltam a routerrel, valamint más a login/pass és a default IP is.
Most akkor mégis ér valamit?
#2389
Elküldve: 2005. 01. 11. 19:31
A masik gond ha egy csaladban osztjak meg a netett igy ok nem fognak jelszavakkal szorakozni, meg speci beallitasokkal win alatt, ket dolog miatt
- egy a win 80% behal egy ilyen szintu vedelemtol
- ami a felhasznalot durva szavak hasznalatara osztonzi
- ketto a kis teljesitmeny miatt 90% mar az utcan nem lesz eleg a terero egy rendes tamadas kivitelezeshez allando bontas miatt
Olyan rendszert meg nem lehet csinalni ami alapvetoen tokeletes vedelmet nyujt. A hazi felhasznalo egyet tehet a sajat gepet is vedi
- nem rendszergazdakent hasznalja
- kulon tarolja az adatait es menti azokat
- hasznal tuzfalat ilyenkor
- alkalmazza a win200/xp NTFS jogosultsag rendszeret
- ha nagyon fel munka kozben kihuzza a lan csatlakozast a gepbol, vagy letiltja.
#2390
Elküldve: 2005. 01. 11. 19:51
Idézet: Yoisten - Dátum: 2005. jan. 11., kedd - 20:17
Most akkor mégis ér valamit?
Ezt most nem értem mire gondolsz?
Én arra gondoltam, hogy a bme-n úgy férhetsz hozzá a wlanhoz, ha igényelsz egy mac-et, de azt bejegyzik a nevedre,tehát tudják, hogy Yoisten használta a bme-s wlant éjfél, és 1 óra között
A cikk télleg aszondja, hogy mac-finter, és ssid tiltás nem ad sok biztonság érzetet. Pont ezért mondtam, hogy a bme-n hiába rendelik a mac-et névhez, nem is biztos, hogy ő az, aki használja, mert hogy hallgatózással ellopható a mac is.
A bme-n meg van annál egyszerűbb hackerkedési lehetőség is: beülsz egy gépterembe, és kész.
Remélem most érthetőbb voltam...
#2391
Elküldve: 2005. 01. 11. 20:10
Azt nem naplozzak?
Mas:
A dlink DWL-700 as AP tud kliens modot?
Ez az eddigi legolcsobb, amit talaltam.
#2392
Elküldve: 2005. 01. 11. 20:15
Idézet: bundas - Dátum: 2005. jan. 11., kedd - 21:10
Azt nem naplozzak?
Mas:
A dlink DWL-700 as AP tud kliens modot?
Ez az eddigi legolcsobb, amit talaltam.
Én nem a hszk-ra gondoltam, vannak máshol is!
szerk: igen tud kliens módot, nem is rossz, nekem is ez megy, és megy linksys-el is (ő az ap)
Szerkesztette: calibra 2005. 01. 11. 20:20 -kor
#2393
Elküldve: 2005. 01. 11. 21:12
Idézet: calibra - Dátum: 2005. jan. 11., kedd - 19:51
Én arra gondoltam, hogy a bme-n úgy férhetsz hozzá a wlanhoz, ha igényelsz egy mac-et, de azt bejegyzik a nevedre,tehát tudják, hogy Yoisten használta a bme-s wlant éjfél, és 1 óra között
A cikk télleg aszondja, hogy mac-finter, és ssid tiltás nem ad sok biztonság érzetet. Pont ezért mondtam, hogy a bme-n hiába rendelik a mac-et névhez, nem is biztos, hogy ő az, aki használja, mert hogy hallgatózással ellopható a mac is.
A bme-n meg van annál egyszerűbb hackerkedési lehetőség is: beülsz egy gépterembe, és kész.
Remélem most érthetőbb voltam...
Egyrészt nem értek hozzá
Arra próbáltam utalni, hogyha a MAC szűrés, meg a fentebb leírt műveletek egyáltalán nem kielégítőek, akkor vajon pont a bme-n miért alkalmazzák? Gondolván arra, hogy ott csak ért valaki a wireless cuccokhoz.
Azt is mondhatnám, ha a bme-n megelégszenek egy mac szűréssel, akkor itthon én is megelégszem vele.
Szerencsére nem szorulok rá a géptermekre, de tudtommal tiris nélkül nem nagyon van használható gép. Legalábbis én, mint hallgató nem tudok róla, bár nem kerestem. A könyvtári gépekhez pl. nem kell.
Szerkesztette: Yoisten 2005. 01. 11. 21:14 -kor
#2394
Elküldve: 2005. 01. 12. 07:59
szeretnék kiépiteni egy wlan hálozatot, de nemtom hogy stabil lenne-e
Lenne egy konténer doboz(tudjátok, amilyen épitkezéseken is van) innen max 50m szabadba(itt mászkálnak vonatok, magasfeszültség)majd egy téglaházba(kb. 10 cm-es vastag) végződne!
szeretném G-vel csinálni.
Meg azzé irom ilyen részletesen, hogy lehetőleg csőkkentsem a meglepiket.
Milyen eszközöket ajánlotok?Nem baj hogy lassú lenne , de a stabilitás a legfontosabb!(internet megosztása fő cél)
Előre ios köszi!
#2395
Elküldve: 2005. 01. 12. 08:11
linksys WRT54G és 2db Asus WL-130B PCI
??????????
#2396
Elküldve: 2005. 01. 12. 13:02
Egy új építésű társasházban kellene wlant csinálnom.
Nekem a tetőtéri (5. em)router jelet kellene a 3 . emeletre juttatnom, csak most nincs semmi jel a harmadikon. A födém vasbeton a falak 30 tégla. Most jelenleg bent van a router a tetőtéren.
Router az egy asus wl-500g.Kliens kártya 3com pcmcia.
Mi jöhet szóba, Külső antenna a routerre? De milyen :irányított ?
Ha valakinek van használható ötlete az szóljon!
Köszi Gyuri
#2397
Elküldve: 2005. 01. 12. 13:11
Idézet: calibra - Dátum: 2005. jan. 11., kedd - 18:26
Keress rá guglin, vannak winre kliensek, serverek a témában. Sok info van róla. Pl: openvpn.net
A gond egy sima hw-routernél, amit pár 10-ért megveszel, hogy vpn-el nem tudsz hozzá csatlakozni, így a netmegosztást egy pc-re kell bíznod, ami tud vpn-el klienseket fogadni. Bár nem vagyok ebben teljesen biztos, de ha egy router-vpn-t tud, az arra vontakozik, hogy a hálóból, melyet routol több belső gép is tud vpn-el kapcsolódni a neten keresztül. Tehát a vpn nem a router kliensei és a router közt folyik...
Köszi, ilyesmire gondoltam.
Nem volt tiszta, hogy a routerben a VPN mire használható.
Nem tudjátok hol lehet routerre beállítási példákat találni?
Konkrétan a X-Micro XWL-11grix-hez eddig nem találtam.
#2398
Elküldve: 2005. 01. 12. 13:33
Idézet: Yoisten - Dátum: 2005. jan. 11., kedd - 21:12
Arra próbáltam utalni, hogyha a MAC szűrés, meg a fentebb leírt műveletek egyáltalán nem kielégítőek, akkor vajon pont a bme-n miért alkalmazzák? Gondolván arra, hogy ott csak ért valaki a wireless cuccokhoz.
Azt is mondhatnám, ha a bme-n megelégszenek egy mac szűréssel, akkor itthon én is megelégszem vele.
Szerencsére nem szorulok rá a géptermekre, de tudtommal tiris nélkül nem nagyon van használható gép. Legalábbis én, mint hallgató nem tudok róla, bár nem kerestem. A könyvtári gépekhez pl. nem kell.
A BME-n azert van ez a MAC-os azonositas, mert az EAP-TLS kliens (Secure w2) nem akart jol menni.
(nekem legalabbis nem sokszor sikerult igy neteznem, most mar jo, hogy MAC alapjan megy az azonositas)
Meg Pocket PCre csak fizetos kliens van.
Olyanokat jatszott az XP SP1, hogy hiaba osztottak ki neki az uj IPt (belepes utan), nem fogadta el es nem ment a net. (u.ezt jatszotta ha sokoszor volt hibernalva kikapcsolas nelkul, azaz nem mukodott a dhcp)
Az sp2 valamivel jobb, az nem akad ki olyan konnyen. Viszont azzal meg nem megy a videolejatszas a laptopomon
#2399
Elküldve: 2005. 01. 12. 16:16
Idézet: bundas - Dátum: 2005. jan. 12., szerda - 12:33
(nekem legalabbis nem sokszor sikerult igy neteznem, most mar jo, hogy MAC alapjan megy az azonositas)
Meg Pocket PCre csak fizetos kliens van.
Olyanokat jatszott az XP SP1, hogy hiaba osztottak ki neki az uj IPt (belepes utan), nem fogadta el es nem ment a net. (u.ezt jatszotta ha sokoszor volt hibernalva kikapcsolas nelkul, azaz nem mukodott a dhcp)
Az sp2 valamivel jobb, az nem akad ki olyan konnyen. Viszont azzal meg nem megy a videolejatszas a laptopomon
Triviális, de megkérdezem.A BME WLANt csak az ottanulók használhatják?
thx
#2400
Elküldve: 2005. 01. 12. 18:15
Csak a BME hallgato, vagy dolgozoi.
A takaritonenik nem biztos

Súgó
A téma zárva.












