Stránka 1 z 1
Zabezpeceni domaci ad-hoc wifi site
Napsal: úte 18. led 2005, 09:32
od Pop
Potreboval bych konzultaci k nekolika otazkam prosim. Vytvoril jsem domaci wifi adhoc sit. PC stolni pocitac,wifi do PCI nejaky Belkin. Notebook Acer s integrovanym wifi. Nastavil jsem sdileni nekterych adresaru, k PC je pripojena tiskarna, notebook na ni tiskne. Dokonce jsem vyzkousel sdilet dialup pripojeni PC k netu na notebboku - taktez funguje. Moje otazky se vztahuji k zabezpeceni. Prostudoval jsem hodne materialu na netu, ale vetsina se vztahuje k infrastrukturnimu modu s AP.
1. Plati stejna pravidla pro adhoc site stejne jako pro site s AP? Mam na mysli predevsim, zda je vubec realne se z venku pripojit k adhoc siti? Bydlim na panelaku .. pocitam, ze z vedlejsiho bytu by to asi slo, kdyz mne to pres nekolik zdi jede.
2. Jde v adhoc siti nastavit povoleny pristup dle MAC adres?
3. Mam ve vlastnostech wifi site nastaveno WEP sifrovani,ale nikde neni nastaveni pro delku klice. Ridi si to WIN pouze delkou hesla? Momentalne mam 13mistne heslo. Kdyz zvysim delku na 26 znaku automaticky tim zvysuju delku klice? Chapu to dobre?
4. Spatne zadany WEP klic nebrani pripojeni k siti? Ja kdyz jsem zadal nespravny WEP na notebooku, tak mne to stejne hlasilo pripojeno, ale komunikace asi nefungovala.
Nechci vypadat prilis paranoidne...jakoze se bojim aby si nejaky blbecek ob dva byty prohlizel moje fotky z dovolene

) I kdyz ...
diky za rady
Napsal: úte 18. led 2005, 22:31
od Bajgy
no moc te asi nepotesim ad-hoc sit je opravdu to nejmin zabezpecene pripojeni vubec.
jedine co te muze zachranit je WEP a to jeste doporucuji tak 1x mesicne menit klic (heslo) bohuzel moderni metody dokazi prolomit WEP uz po par desitkach tisic nachytanych paketu.
Na druhou stranu, pokud se takto pripojujes jen v ramci bytu a internima antenama, pak riziko, ze mezi tvymi sousedy je nejaky cracker, kteremu stoji za to odchytavat tvoje pakety aby se pak podival na fotky tve nahate pritelkyne, je docela male.
Napsal: stř 19. led 2005, 07:31
od Streethawk
Bajgy píše:no moc te asi nepotesim ad-hoc sit je opravdu to nejmin zabezpecene pripojeni vubec.
jedine co te muze zachranit je WEP a to jeste doporucuji tak 1x mesicne menit klic (heslo) bohuzel moderni metody dokazi prolomit WEP uz po par desitkach tisic nachytanych paketu.
Na druhou stranu, pokud se takto pripojujes jen v ramci bytu a internima antenama, pak riziko, ze mezi tvymi sousedy je nejaky cracker, kteremu stoji za to odchytavat tvoje pakety aby se pak podival na fotky tve nahate pritelkyne, je docela male.
Pytal sa na nieco ine!!!
Aj mna by zaujimalo ako najlepsie zabezpecit Wifi siet v rezime AD-hoc!!!
Nie zeby som sa nejako velmi obaval ,siet mame vytvorenu na dedine kde nikto zatial ani nevie co wifi je ale ktovie co sa casom moze stat!
Ale aj napriek tomu ze sa na nas zatial nema kto nelegalne pripojit ,by sme chceli nejaku dobru ochranu!!!
Co poviete na Kerio Firewall???
Zatial pouzivame WEP.
Inak jediny rozdiel oproti POP-ovi mam ev tom ze nemame PCI karty ale AP-cka!
PC-LAN karta----AP-ja-------APkamos----PC-LAN karta
Napsal: stř 19. led 2005, 13:53
od johny128
no ja myslim ze bajgy odpovedal +- na to na co sa pytal

inac kerio, s tym nezabezpecis siet, ale svoj komp a povedal by som ze je to dobry firewall, viac menej staci hladat, diskusie tu o tom boli velke.
A fakt v byte sa nemusis bat, snad si poznas susedov

Napsal: stř 19. led 2005, 14:17
od sovicka
WEP toho moc neubrání ... jediná metoda pro vyšachování nepřítele je dostatečně odstínit pokrytí (tj. snížit výkon, správně volit antény) .
Dostatečné pro vesnické vtipálky je autorizace pomocí MAC adres, protože přepis MAC adresy vyžaduje dobrou kartu a soft. :/
Samozřejmě neexistuje stoprocentě zabezpečená síť a hrozně mě to láká jen tak se do nějaké sítě hacknout čistě pro pocit z prolomení...
A jak je na tom WPA? Stačí taky jako u WEPu odchytit xyz paketů a síť je vaše? //jaký je mezi nimi rozdíl?
Napsal: stř 19. led 2005, 22:48
od Bajgy
rozdil mezi WPA a WEP je hlavne v podnikove sfere. WPA umoznuje overovani vuci nejake databazi klicu a hlavne se mnohem lepe udrzuje. Neni nutne rucne obchazet a menit nastaveni v AP (mate li ch vice je to peklo)
taky nevysila ty slabe zebezpecene pakety (tusim se jim rika vx vektory) ktere jsou klicem k prolomeni WEP sifry.
Takze shrnuto WPA je na doma jen o neco lepsi nez WEP ,ale kazde neco je lepsi nez nic (hlavne zatim nejsou siroce rozsirene programy pro easy cracking WPA klicu)
Napsal: čtv 20. led 2005, 13:15
od Pop
Je WPA pouzitelne v adhoc siti? No nejlepe, kdyz to asi vyzkousim, ze
Musim se na to doma podivat, zda se mi, ze ta karta v kompu to podporuje,ael ta intwgrovana v notebooku nevim ... mrknu na to .. dam vedet.