Konfiguracja SSID-a w urządzeniu LinksysaUrządzenia Wi-Fi skonfigurowane są do rozgłaszania identyfikatora sieci (tzw. SSID). Wielu użytkowników pozostawia nazwę przydzieloną przez producenta, czyli np. "DI-524" albo "linksys". Teoretycznie rozgłaszanie domyślnej nazwy nie powinno nam zaszkodzić, jednak dla potencjalnych włamywaczy jej obecność stanowi bardzo cenną wskazówkę. Widzą oni mianowicie, z jakim sprzętem mają do czynienia i jak z nim postępować. Gdyby SSID został zmieniony na inny, np. "Siec_domowa", ich praca byłaby dużo trudniejsza. Zwłaszcza, że użytkownik, który nie zmienił SSID-a z pewnością nie zmodyfikował także domyślnego loginu i hasła...
Konfiguracja routera DI-524 firmy D-LinkJeśli uważnie dokonywaliśmy zakupów, nasze urządzenia będą potrafiły współpracować z protokołem WPA. Pamiętajmy, karty i punkt dostępowy obsługują WPA, koniecznie trzeba go włączyć. Zwykle mamy też wtedy możliwość ustawienia jednej z dwóch metod szyfrowania: TKIP (Temporal Key Integrity Protocol), która zapewnia wyższy poziom bezpieczeństwa oraz AES (Advanced Encryption System).
Konfiguracja stacji roboczychTeraz musimy dostosować maszyny klienckie, czyli stacji robocze z kartami Wi-Fi. Wybieramy właściwości połączenia sieci bezprzewodowej, następnie na zakładce Sieci bezprzewodowe klikamy nazwę naszej sieci i wybieramy Właściwości. Z list rozwijalnych wybieramy rodzaj uwierzytelniania (WPA-PSK) oraz metodę szyfrowania (TKIP). Pozostaje nam jedynie wpisać i potwierdzić klucz sieciowy. Po zatwierdzeniu wprowadzonych zmian powinniśmy na liście dostępnych sieci zauważyć, że jest ona w tej chwili zabezpieczona poprzez WPA.
Takie zmiany nic nie dadzą ponieważ jest system linuxowy dzięki któremu możemy złamać klucz wep, wpa, wpa/psk. Nic wam nie pomoże. Złamanie takiego kodu jest proste i trwa kilka minut:p
Generalnie art. jest OK zakładając iż jest adresowany do ludzi o niewielkiej wiedzy o zagrożeniach. Ja wyszłem z założenia iż "co w powietrzu" lata tego nie upilnujesz i nie pomogą zabezpieczenia. Postawiłem na bezpieczeństwo nadajników ale bardziej na bezpieczeństwo serwera i porządny firewall. Jeszcze jedno do kolegi z bulami o jego adres IP, że mu ktos się wbija bo komentarz zostawił i IP było widać - dobry człowieku jak ci zalezy na anonimowości to sobie sygnał przepuść przez serwer PROXY, albo wyłącz komputer.
napisz do mnie na gg 2060777 to pomogę
artykuł w sumie może być, tylko że jakiś czas temu w piśmie haking był ten temat wałkowany od drugiej strony, czyli jak sie włamać. opis dosyć szczegółowy.I teraz każdy dzieciak z lapkiem może to zrobić. ale ogólnie lepsze jakiekolwiek zabezpieczenie niż żadne.
wprowadzenie tych wszystkich haseł i zabezpieczeń to dla mnie czarna magia.mam komputer od miesiąca i jestem ,,zielony,,jak liść.Nigdzie nie udało mi się znaleść informacji dla takiego dyletanta jak ja jak w prosty i zrozumiały sposób dokonać tego z moim dlink di-524.Korzystam z ,,kablówki,,.Jeśli ktoś mógłby pomóc byłbym wdzięczny.zoom
Porady słuszne, ale niewystarczające, jeśli chcemy mieć naprawdę bezpieczną sieć. Dla kogoś, kto wie, na czym polega szyfrowanie w sieciach WiFi obejście tego zabezpieczenia to kwestia pół godziny, adres MAC można podsłuchać. Nie ma na to rady. Dobrym rozwiązaniem może być VPN, ale to już wiedza bardziej zaawansowana, no i rzadko spotyka się punkty dostępowe z obsługą tej technologii. A szkoda.
Tw Wi-Fi, to nie dla mnie
Wybaczcie, ale jak dla mnie te porady sa dla dzieci, nie ochronia zadnej sieci przed gosciem co poprostu wie o co chodzi. Nie zartujcie sobie z prawdziwych hakerow, bo oni sie smieja, az tu slysze :) ale w sumie warto sie zastosowac do tych porad, na lamerow wystarczy!!
@Azureus: dzieki, porady w sumie zbieżne;-) Ciekawe kiedy wymyślą coś mocniejszego. Jak na razie uważam że sieć bezprzewodowa nie nadaje się do firmy...
Adamski: np http://ipsec.pl/wlan/ jest jeszcze cos w dziale Biblioteka
@carstein: a znasz jakieś pełniejsze kompendium wiedzy o zabezpieczeniach sieci WiFi? Najlepiej w formie poradnika, bo walczę z tematem od dawna i wciąż nie jestem zadowolony z efektów.... Pzdr
Ten tryb to się nazywa 'promiscious'. Generalnie temat bezpieczeństwa sieci wifi jest rozległy - to co przedstawiono w artykule to całkiem niezłe sposoby na podniesienie zabezpieczeń (ale nie na kompletne zabezpieczenie). Prezentowane techniki są jednak kompletnie niewystarczające, jeśli chcemy chronić choćby małe przedsiębiorstwo.
re mario skoro jest sprawdzanie adresów mac, to musi być on tą siecią przesyłany. a skoro tak to starczy przełączyć karte w tryb promise (czyli odbiera wszystko co do niech dochodzi niezależnie od tego do kogo przeznaczone) i stosownym sniferem (ręcznie by nas mógło zalać morze informacji) wyciągnąc stamtąd numery mac uprawnionych siecówek. teraz tylko poczekać aż któraś przestanie nadawać i sie pod nią podszyć. nie zapomnij że akceptowalny mac jest potrzebny tylko do tego żeby acces point przyjoł nasze pakiety. odierać te nadane przez innych możemy do woli bez niego.
Do mario: www.google.pl "MAC spoofing" i wszystko jasne
witajcie w jaki sposób ktos może podłaczyc sie do sieci w której jest filtrowanie adresów MAC?? Piszą że wystarczy zmienic adres karty sieciowej - przecież skąd włamywacz ma wiedzieć jaki jest adres jest dopuszczony? w/g mnie to jest najbezpieczniejsze zabezpieczenie !!!
re solarsky proponuje poczytać o serwerach proxy. zaś jesli masz dobrze zabezpieczony system, to ci script-kids nie wlezą (a tacy sie najczęsciej na domowe kompy włamują). starczy miec windowsa w innym katalogu niż c:\windows i już im automat zgłupieje. a że ich "crackerska" wiedza ogranicza sie od obsługi włamujących sie za nich gotowych programów nic na to nie poradzą.
Solarsky: po pierwsze, hakerzy się nie włamuję -- chodziło Ci zapewne o krakerów. A co do pozostawiania IP -- czy to coś złego ? Toż to tylko identyfikator. No... chyba, że masz zainstalowane wszystkie możliwe konie trojańskie a o firewallu Twój system nigdy nie słyszał.
CO???Jeszcze przedwczoraj tam wchodziłem!!!Co za JANY!!!Uusneli stronke...I nam nic nie zostało...NIC!!!I nakarm głodne dziecko!!! Jakieś TORENTREACTOR sobie istnije a Polska strone usuneli.... ----------------------- A jeszcze jedno!!!Czy wy z IDG.pl 3mu dajecie adresy IP przy komentarzach!!!Normalnie komus przywalić za to!!!I reklamują BEZPIECZEŃSTWO.IDG.PL..tak bo jka wejdziesz na idg umiescisz komenta to pózniej haker ma twe IP i masz sie bezpieczęństwo.... I hakerzy sie włamuja!!!Ostatni raz składam tu komentarz!!!
No nic moze ktos jeszcze otworzy podobny i bedzie sie chcial nim zajmowac w taki sposob jak grupa TDT. Tylko jedna rada na przyszlosc - Nie robcie sondazy!!! to zabija ducha walki ;(
re xxx jak byś sie poświecił i przeczytał, to byś wiedział że mac można softwareowo (a wiec bez problemów) zfałszować.
Buhaha. Jasne, jakby nazwa SSID coś zmieniała. Istnieje jeszcze coś takiego jak MAC, który jednoznacznie określa z jakim sprzętam mamy doczynienia, tzn, kto go produkował. Dalej nie czytałem bo szkoda oczu.
Widzieliscie co sie stalo ze stroną www.tdt.org.pl? Dla mnie szok!

