Forumi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 08.02.2007., 17:22   #1
Juggernaut
Registered User
Moj komp
 
Datum registracije: Sep 2006
Lokacija: Varaždin, Bronx
Postovi: 1,097
Zaštita WLAN-a HowTo

1.)Neki PCmanijak
2.)Malo tehničkog znanja
3.)Radiona
4.)4 pive
5.)I to je manje-više to

Svi oni, koji su malo bolje obrazovani, u informatičkom smislu, a nemaju za net ili im je to preskupo :/, ce iskoristiti priliku da se malo besplatno nadownloadariju ili vise na netu po cijeli dan, a vi plaćate njegove blezgarije.

  • stvar koju trebate znati je: Niti jedna zaštita nije 100% sigurna. Samo je pitanje vremena kada će se probiti, ali se zato iskombinira 3-4 njih pa ste barem kolko-tolko sigurni da je sve ok i da štitite svoju privatnost.

Ovaj dio je pisan najviše za Siemensove Gigasete, a jednako tako vrijedi i za ostale uređaje.

Postoje 2 vrste zaštita: softversko i mehaničko. Ovo 2 je jedino ako ste jako ambiciozni i da vam se ukrašavati po stanu/kući itd. misli se na dio gdje je ruter/AP i slično, ne na farbanje zidova, žbukanje .

E, sad na konkretan posao. ( ovaj dio se odnosi na zaštitu )
Opisane su neke od najjednostavnijih.

Postoji više vrsta zaštita, za one malo manje osvještenije je dovoljna WEP, a za ambiciozne je bolje WPA. To je ključ pomoću kojeg ograničavate pristup osobama koje ga ne znaju. Znači ako ga samo vi znate onda se nitko drugi neće moći spojiti. Ako je password spajanje se zappočne al se nakon par sekundi računalo ne spoji i prikaže se WEP error.Jačina zaštite 8

Sljedeća zaštita je MAC filtering. To je filtar koji omogućava pristup samo uređajima koji su u njemu upisani kao poznati i dopušteni. MAC je jedinstveni broj svakog uređaja, znači ako susjed ima MAC tipa 00-01-E3-49-58, a na Vašem uređaju je dopušten samo Vaš MAC koji je recimo 00-02-B4-31-D3. On se neće moći spojiti.
MAC adresu uređaja je moguće promijeniti, pa je dobro imati drugačiji MAC od samog rutera. Jer to je prva stvar koju netko napravi kad Vam se pokuša „nakačiti“. U utilitiyu vidi MAC, zapiše si ga, te ga na određenom mjestu promjeni u taj isti MAC. Što time dobije:
Fake-a se ko Vi i spojise sa svojom karticom na ruter, dok ste Vi u uvjerenju da ste zaštićeni.
Najčešće što se kod T-com-a dešava je isti MAC na oba uređaja. => kod ove zaštite Vam se neko nemože spojiti, nitit ne počinje spajanje. Jačina zaštite 9.

Sve postavke se podešavaju u ruteru/AP-u, koji vas prije prčkanja traži password. Preporučeno je prvo promijeniti defaultni pass, pa postaviti zaštite. Poželjno je i promijeniti ime mreže odnosno SSID mreže. Defaultni je ConnectionPoint. Samo nemojte staviti isto ime i password na ruteru

Mehanička zaštita.

Često je ruter/AP od klijenata ( Gigaset i T-com WLAN ) udaljen do 10m max. Može i više kako kome. S većom distancom je signal slabiji. To je razlog da se frekvencija povisi na Ch13. Mehanički se možemo zaštititi tako da iza antene, najčešće mala omnica, stavimo nekakav reflektor. Dovoljno je izrezati neku metalnu cijev promjera kakvih 10cm, od tankog bakrena lima ili savinuti komad lima u polukrug tako da se dobije reflektor koji signal šalje u željenom smjeru. Znači stavi se iza anten(a)e da usmjerava signal prema klijentu. Može se obojati lakom, pa na nju staviti nekakav ukras da ne narušava izgled samog rutera. Jačina zaštite 9.

To bi bilo to od mene, taj tekst je tu da pomogne onima koji se upuštaju u to nije profi pisan. Znači iznešene su stvari koje bi jedan početnik morao razumijeti. A ostale malo stručnije stvari nisu za pisanje po forumu. Isto tako kak tekst nekome može pomoći da se zaštiti, tako može nekome pomoći da se lakše skrpa na nekoga. Ak treba kome kaj pomoći oko „težih“ stvari nek me PM-a pa da mu objasnim.

Modovi/Admini stavite ovo Sticky

-->
Kako zaštititi svoju WLAN mrežu?
Lako i jednostavno rekli bi neki PCfreekovi, no sta je s onima manje tehnički orijentiranim ljudima? Recimo vlasnik ste nekog WLAN uređaja, ko primjer ću uzeti T-com koji vam lijepo sve postavi i vi mirno surfate. Koji pot vam se veza manje vise uspori al sve je ok. I kad jedan mjesec dođe na vrata veliki račun za prošli mjesec. Prekoračenje od recimo 4 gige, i vi se cesete po glavi čudeći se tome. Uredno ga ko odgovoran građanin platite, i problem riješen? Ma jok, drugi mjesec opet, treći, četvrti,……., 6 mjeseci prošlo još uvijek veliki računi. Vrijeme je da se otvori PCE i malo nauci o zaštiti mreže.
Za to vam je potrebno:
1.)Neki PCmanijak
2.)Malo tehničkog znanja
3.)Radiona
4.)4 pive
5.)I to je manje-više to

Svi oni, koji su malo bolje obrazovani, u informatičkom smislu, a nemaju za net ili im je to preskupo :/, ce iskoristiti priliku da se malo besplatno nadownloadariju ili vise na netu po cijeli dan, a vi plaćate njegove blezgarije.

  • stvar koju trebate znati je: Niti jedna zaštita nije 100% sigurna. Samo je pitanje vremena kada će se probiti, ali se zato iskombinira 3-4 njih pa ste barem kolko-tolko sigurni da je sve ok i da štitite svoju privatnost.

Ovaj dio je pisan najviše za Siemensove Gigasete, a jednako tako vrijedi i za ostale uređaje.

Postoje 2 vrste zaštita: softversko i mehaničko. Ovo 2 je jedino ako ste jako ambiciozni i da vam se ukrašavati po stanu/kući itd. misli se na dio gdje je ruter/AP i slično, ne na farbanje zidova, žbukanje .

E, sad na konkretan posao. ( ovaj dio se odnosi na zaštitu )
Opisane su neke od najjednostavnijih.

Postoji više vrsta zaštita, za one malo manje osvještenije je dovoljna WEP, a za ambiciozne je bolje WPA. To je ključ pomoću kojeg ograničavate pristup osobama koje ga ne znaju. Znači ako ga samo vi znate onda se nitko drugi neće moći spojiti. Ako je password spajanje se zappočne al se nakon par sekundi računalo ne spoji i prikaže se WEP error.Jačina zaštite 8

Sljedeća zaštita je MAC filtering. To je filtar koji omogućava pristup samo uređajima koji su u njemu upisani kao poznati i dopušteni. MAC je jedinstveni broj svakog uređaja, znači ako susjed ima MAC tipa 00-01-E3-49-58, a na Vašem uređaju je dopušten samo Vaš MAC koji je recimo 00-02-B4-31-D3. On se neće moći spojiti.
MAC adresu uređaja je moguće promijeniti, pa je dobro imati drugačiji MAC od samog rutera. Jer to je prva stvar koju netko napravi kad Vam se pokuša „nakačiti“. U utilitiyu vidi MAC, zapiše si ga, te ga na određenom mjestu promjeni u taj isti MAC. Što time dobije:
Fake-a se ko Vi i spojise sa svojom karticom na ruter, dok ste Vi u uvjerenju da ste zaštićeni.
Najčešće što se kod T-com-a dešava je isti MAC na oba uređaja. => kod ove zaštite Vam se neko nemože spojiti, nitit ne počinje spajanje. Jačina zaštite 9.

Sve postavke se podešavaju u ruteru/AP-u, koji vas prije prčkanja traži password. Preporučeno je prvo promijeniti defaultni pass, pa postaviti zaštite. Poželjno je i promijeniti ime mreže odnosno SSID mreže. Defaultni je ConnectionPoint. Samo nemojte staviti isto ime i password na ruteru

Mehanička zaštita.

Često je ruter/AP od klijenata ( Gigaset i T-com WLAN ) udaljen do 10m max. Može i više kako kome. S većom distancom je signal slabiji. To je razlog da se frekvencija povisi na Ch13. Mehanički se možemo zaštititi tako da iza antene, najčešće mala omnica, stavimo nekakav reflektor. Dovoljno je izrezati neku metalnu cijev promjera kakvih 10cm, od tankog bakrena lima ili savinuti komad lima u polukrug tako da se dobije reflektor koji signal šalje u željenom smjeru. Znači stavi se iza anten(a)e da usmjerava signal prema klijentu. Može se obojati lakom, pa na nju staviti nekakav ukras da ne narušava izgled samog rutera. Jačina zaštite 9.

To bi bilo to od mene, taj tekst je tu da pomogne onima koji se upuštaju u to nije profi pisan. Znači iznešene su stvari koje bi jedan početnik morao razumijeti. A ostale malo stručnije stvari nisu za pisanje po forumu. Isto tako kak tekst nekome može pomoći da se zaštiti, tako može nekome pomoći da se lakše skrpa na nekoga. Ak treba kome kaj pomoći oko „težih“ stvari nek me PM-a pa da mu objasnim.

Modovi/Admini stavite ovo Sticky

Juggernaut je offline   Reply With Quote
Staro 08.02.2007., 17:30   #2
^SuperUnknown^
Prečupavi mod
 
^SuperUnknown^'s Avatar
 
Datum registracije: Mar 2005
Lokacija: Zg
Postovi: 8,964
E bravo, bas mi je ovo trebalo i bio sam u potrazi za istim Imas rep up od mene. Nego, sto se tice "mehanicke zastite", npr. dosad nisam zelio da mi se ista kaci preko zhicless-a na router, pa sam antenu omotao sa par slojeva alu-folije. Je li to malo - bolesno? Je li sa mnom sve u redu? Pomozi Lastane : lol2 : Sala, ima li to smisla i ucinka?
__________________

Member of PCE 100+kg demolition squad


Primary macine:
Apple Mac Pro 5,1
2x Six-Core Intel Xeons X5690@3.46 GHz
64 GB ECC DDR3 800 MHz
Geforce GTX 980 4 GB
Blackmagic Intensity Pro PCI-E HDMI capture/output card
Terratec Cinergy HTC USB XS HD + EyeTV
Kingston 120GB SSD
30 TB HDDs
Sharkoon QuickPort@USB
Optiarc DVD RW AD-7170A
Samsung DVDRAM GE20LU10@USB@Desk
Mac OS X 10.12.3
Apple Alu Keyboard shared via Teleport
Logitech G400 shared via Teleport

Secondary machine:
Apple Mac Pro 2,1
2x Quad-Core Intel Xeons X5365@3 GHz
22 GB DDR2 FB-DIMM 667 MHz
Geforce GTX 970 4 GB
Blackmagic Intensity Pro PCI-E HDMI capture/output card
Terratec Cinergy HTC USB XS HD + EyeTV
OWC Mercury Electra 6G SSD 120GB
Seagate 500GB 7200.10
Hitachi 1000GB 7K1000.B
Seagate 1000GB 7200.11
Hitachi 7K3000 3000GB
Sharkoon QuickPort@USB
Optiarc DVD RW AD-7170A
Samsung DVDRAM GE20LU10@USB@Desk
Mac OS X 10.10.3
Apple Alu Keyboard shared via Teleport
Logitech MX518 shared via Teleport

Work rig:
Apple Mac Pro 1,1@2,1
2x Dual-Core Intel Xeons 5150@2.66 GHz
2x Quad-Core Intel Xeons X5365@3 GHz
13 GB DDR2 FB-DIMM 667 MHz
Geforce GTX 660 2GB
Blackmagic Intensity Pro PCI-E HDMI capture/output card
Corsair Force Series F120 SSD 120GB
Seagate 500GB 7200.12
2xWD Black 1000GB
Hitachi 7K3000 3000GB
2xSeagate 500GB 7200.10@IcyBox
Seagate FreeAgent Xtreme 1500GB@FW 400
WD Elements 2000GB@USB (Time Machine)
2xSharkoon QuickPort@eSATA
2xPioneer DVR-111D (Superdrive)
Mac OS X 10.10.3
2xDell UltraSharp 2405FPW 24" Widescreen TFT@1920x1200
Sony KDL-26U2000 26"@HDMI
Apple Alu Keyboard
Logitech MX518

LAP:
Apple Macbook Pro 3,1
Intel Core 2 Duo 2.53 GHz
4 GB DDR2
Kingson 180 GB SSD
Seagate 320 GB HDD

* Looking in:
2xHP ZR24w 24" Widescreen TFTs@1920x1200
Samsung 243T 24" Widescreen TFT@1920x1200
* Listening to:
iRiver H320 + Sennheiser PX 40
Technics SA-EX320
iPhone 6S 64GB black
iPad 16GB WiFi 4.3.2
* Connected via:
90/90 Mbps Iskon Trio
* "Powered" by:
UPS APC Smart-UPS1500VA
* Playing:
Tama Arstar II
Yamaha DTXPRESS IV Special

Pozz, nezz, ojzz, jbt, owak, onak, inst, bzvz, svst, kuiš, neam, dns, nzm, oc, went, graf, laikam, oču, neču, e ovako, e sad, probo, neče, psmtr, ne beliiwam, ugl probo o5, tkđ neradi, pčkmtrnu, mslm onaak haaalo, reko dbr, stv, dali, jeli, zato jel, jer mi može neko, rispekt, thx......... ...wau, radi, zkn, pozz!?!?11
^SuperUnknown^ je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 08.02.2007., 17:37   #3
Juggernaut
Registered User
Moj komp
 
Datum registracije: Sep 2006
Lokacija: Varaždin, Bronx
Postovi: 1,097
Paa, IMA lol, ne fakat. Ima smisla ak ju dobro sklepaš. To ubiti dođe ko usmjerena antena. Znači ak sumnjaš na susjeda, 5cm debelu Fe ploču na zid : stoopid
Juggernaut je offline   Reply With Quote
Staro 08.02.2007., 17:41   #4
Tuna
Unregistered User
Moj komp
 
Tuna's Avatar
 
Datum registracije: Aug 2006
Lokacija: Našice
Postovi: 426
a možeš staviti i armaturnu mrežu i uzemljiti je i nema teorijske da ti uhvati signal
to se više isplati nego plačati susjedov promet preko tvoje mreže!
Tuna je offline   Reply With Quote
Staro 08.02.2007., 17:52   #5
Juggernaut
Registered User
Moj komp
 
Datum registracije: Sep 2006
Lokacija: Varaždin, Bronx
Postovi: 1,097
Citiraj:
Postoje 2 vrste zaštita: softversko i mehaničko. Ovo 2 je jedino ako ste jako ambiciozni i da vam se ukrašavati po stanu/kući itd. misli se na dio gdje je ruter/AP i slično, ne na farbanje zidova, žbukanje .
Znači ništa od armaturne
Juggernaut je offline   Reply With Quote
Staro 08.02.2007., 17:59   #6
Tuna
Unregistered User
Moj komp
 
Tuna's Avatar
 
Datum registracije: Aug 2006
Lokacija: Našice
Postovi: 426
to ako se netko jako boji da će mu se netko spojiti, onda obloži kuću sa armaturnom mrežom i mir. nemora se bojati da će mu netko upasti : roller :
Tuna je offline   Reply With Quote
Staro 08.02.2007., 18:04   #7
Bl@de
Premium
 
Bl@de's Avatar
 
Datum registracije: Sep 2003
Lokacija: Ispred kompa
Postovi: 1,984
2.4 ghz daje valnu duzinu od 12.5 cm ugrubo naravno ovisno o kanalu ali srednja vrijednost je to.
S obzirom da armaturna mreza je min 10-15 cm apsolutno propusta bilo koji signal na 2.4 ghz.
Stoga od toga 0 bodova . Da armaturna mreza reflekrira signal morala bi biti min 1/4 valne duzine iliti oko 3 cm max. A takvu jos nisam vidio.
Osobno sto se tice WEP ekripcije to je najloshiji nacin ekripcije i zastite i stvarno se razbije samo tak. Stoga bi bila preporuka obavezno staviti WPA/WPA2 enkripciju sa dovoljnim brojem znakova sto malih/velikih slova, znakova, brojeva.
__________________

Intel i5 4670k
ASrock Z87 Extreme 3
2x8 Gb Kingston blu
MSI Rx 580x 4 GB
OCZ SSD Vertex 4 - 128 GB
Samsung T166 500 GB 7200 okr/min 16 MB HD501LJ
Samsung F1 1 TB 7200 okr/min 32 MB HD103UJ
Dell S2522HG
Chieftec DX-01BD-V, Corsair 520W CMPSU-520HXEU

Bl@de je offline   Reply With Quote
Staro 08.02.2007., 18:12   #8
Juggernaut
Registered User
Moj komp
 
Datum registracije: Sep 2006
Lokacija: Varaždin, Bronx
Postovi: 1,097
Pishe lijepo treba Čitati, pa malo razmisliti, pa se lampica upali pa opet citati. Daj ovo više ne spada pod sticky, samo se bezveze z glupostima prepucavamo tu. Nek neko to zbriše, pa da ponovo stavim ta jtekst, pfffff :/
Citiraj:
to nije profi pisan. Znači iznešene su stvari koje bi jedan početnik morao razumijeti. A ostale malo stručnije stvari nisu za pisanje po forumu. Isto tako kak tekst nekome može pomoći da se zaštiti, tako može nekome pomoći da se lakše skrpa na nekoga
Juggernaut je offline   Reply With Quote
Staro 08.02.2007., 18:25   #9
Bl@de
Premium
 
Bl@de's Avatar
 
Datum registracije: Sep 2003
Lokacija: Ispred kompa
Postovi: 1,984
Lako je nesto napisati on onda se ograditi desclaimerom. No svejedno svrha mojeg posta nije bila podcjenjivanje ponizavanje necijeg znananja ni nista slicno tome nego samo skretanje na vazne stvari. Jer bilo bi lohse da se daje nekome lazna sigurnost, a to se odnosi na WEP ekripciju.
__________________

Intel i5 4670k
ASrock Z87 Extreme 3
2x8 Gb Kingston blu
MSI Rx 580x 4 GB
OCZ SSD Vertex 4 - 128 GB
Samsung T166 500 GB 7200 okr/min 16 MB HD501LJ
Samsung F1 1 TB 7200 okr/min 32 MB HD103UJ
Dell S2522HG
Chieftec DX-01BD-V, Corsair 520W CMPSU-520HXEU

Bl@de je offline   Reply With Quote
Staro 08.02.2007., 18:30   #10
Juggernaut
Registered User
Moj komp
 
Datum registracije: Sep 2006
Lokacija: Varaždin, Bronx
Postovi: 1,097
CiTaTi stvar koju trebate znati je: Niti jedna zaštita nije 100% sigurna. Samo je pitanje vremena kada će se probiti, ali se zato iskombinira 3-4 njih pa ste barem kolko-tolko sigurni da je sve ok i da štitite svoju privatnost.
Juggernaut je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas