Stránka 1 z 1

Zabezpeceni Wifi

Napsal: pát 29. pro 2006, 12:17
od Stano K.
Hlada sa HACKER!
cca pred 4-5 mesiacmi mi nainstalovali doma wifi a net slapalo vporiadku,
az tak mesiac potom sa to spomalilo no niekedy to bolo ok!
Vcera som si nahodil new Win a som musel zavolat technika aby mi nahodil soft a nakonfiguroval to (vtedy som este nemal WEBkey :roll: ).
Bol som asi 3 dni bez netu! A po nahodeni to zase slapalo velmi super az doteraz. Kedze bol technik velmi vpoho tak som mu hovoril ze som to skusal aj ja ale mi to neslo.Vtedy sa spital ci nie som hacker potom mi poukazoval ze tuna nedzi panelakmi kolko signalo(sikulkov) je! Tak mi napadlo ze ci nahodou nekradnu mi NET.
Preto by som potreboval vasu pomoc aby som mohol zisti ze ci sa pripajaju ku mne a ako to zabranit!
DIkes

Napsal: pát 29. pro 2006, 12:45
od pavel.minarik
to težko, ale to není Tvůj problém, to je problém providera a ten by si ho měl zabezpečením vyřešit ...

Napsal: pát 29. pro 2006, 21:27
od Stano K.
Hmm urcite sa najdu niake kroky co mozem aj ja podniknut!!
toto som nasil ale nika mi to este nehovory vela :oops:
pls radu co z toho ma cenu a ako na to:

Kód: Vybrat vše

1.	Spravujte SSID. Ihned po zapojení nového bezdrátového zařízení přejmenujte továrně zadaný název bezdrátově obsluhované oblasti v AP na hodnotu, která nebude moci být spojena s Vaším podnikem. Dále, pokud to AP umožňuje, zakažte brodcast SSID. 

2.	Použijte filtrování MAC adres. Seznam povolených MAC adres sice není řešením, které 100% ochrání vaši bezdrátovou síť před průnikem do LAN části, ale působí jako jeden ze zámků na dveřích. 

3.	Použijte WEP. Není úplně zbytečný a v případě, že jej v pravidelných intervalech budete modifikovat, můžete útočníkovi velmi zkomplikovat život. 

4.	Pamatujte slabých míst technologie WEP. Zase, WEP je jen jeden ze zámků, který na dveře svojí sítě stavíte a sám o sobě není dostatečný. 

5.	VPN je dnes nejvýhodnější dostupný mechanismus. V případě, že máte možnost použít VPN, vždy je nejvýhodnější bezdrátovou síť vysunout před „perimetr“ firewallu a nechat bezdrátové klienty vstupovat do vnitřní sítě stejným způsobem, jako přistupují vaši zaměstnanci z internetu. 

6.	Použijte RADIUS pro autorizaci vašich bezdrátových uživatelů. Sjednoťte bezpečnostní politiky ve vaší firmě a používejte RADIUS pro autorizaci přístupu ke všem zdrojům ve vaší síti. 

7.	Ne všechny 802.11a/b/g zařízení jsou stejné. WIFI certifikace garantuje pouze plnou kompatibilitu v základních parametrech. Pouze někteří výrobci kladou vyšší důraz na bezpečnost bezdrátových zařízení. 

8.	A na konec, pozor na „aktivní amatéry“. Cenová dostupnost bezdrátových zařízení může vést k jejich instalaci v podnikové síti bez přímého vědomí administrátora sítě. Navíc základní připojení AP do lokální sítě je celkem snadno realizovatelné i pracovníkem účtárny, který jen ví, že Ethernet není levná střešní krytina. Proto pravidelně monitorujte nejen činnost firewallu vaší firmy, ale občas si i nástrojem na správu sítě zkontrolujte, zdali se neobjevilo několik zařízení, jejich původ nejste schopni přesně určit. 
ale občas si i nástrojem na správu sítě zkontrolujte, zdali se neobjevilo několik zařízení, jejich původ nejste schopni přesně určit.
to bude asi to prve co by som potreboval

Napsal: pát 29. pro 2006, 21:37
od pavel.minarik
moment, ty body co popisuješ by měl právě dělat provider
Ty můžeš jedině pomocí NetStumbleru "pročuchat" okolí na přítomnost vysílajících wifi zařízení

Napsal: pát 29. pro 2006, 22:02
od Stano K.
no ten NetStumbler mam a je tam 5 "signalu" (z toho ze 2 je AP provajdera)!
to akoze fakt ja nic nezmoze bez pomoci provajdera?

Napsal: sob 30. pro 2006, 12:50
od pavel.minarik
ja si tady fakt posledni dobou pripadam jako mezi autistama, kolikrat Ti mam opakovat, že to je problém providera
doma máš AP v režimu client nebo wifi kartu, kterou se připojuješ k providerovi, tzn. domělý "hacker" se nepřipojuje k Tobě a přes Tebe pak na net, ale přímo k providerovi, takže co bys s tím chtěl dělat?