Forumi
Home Pravila i pomoć Članovi Kalendar Današnji postovi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 07.08.2007., 18:16   #1
MIRZA Đ
Pesimistični optimist
 
MIRZA Đ's Avatar
 
Datum registracije: Feb 2007
Lokacija: zagreb
Postovi: 58
wlan zaštita??

evo upravo sam radi laptopa uzeo wlan sustav pa bi molio da mi netko veli kako da zaštitim svoju mrežu od upada znači klasična wlan zaštita!

molim upomoć jer sam totalni tudum za wlan postavio ga jesam ali ga neznam zaštitit?
__________________
J.O.S. wi ar wočing ju!
MIRZA Đ je offline   Reply With Quote
Staro 07.08.2007., 18:56   #2
Renesis
Ex-Gastarbajter
Moj komp
 
Renesis's Avatar
 
Datum registracije: Sep 2003
Lokacija: Zagreb / Rijeka
Postovi: 5,432
koje komponente imaš? pa ćemo malo lakše dalje
__________________

Abit IS7-E + TR NB-1
Intel Pentium 4 2.8E@3500(250*14, 1.45V) na vodi
2x512Mb DDR Kingston (2.5-3-3-7, 200Mhz)
ATI Radeon 9800PRO 128Mb @ default (412/385 max)
Audigy 2 ZS, SkyStar 2, Hauppauge WinTV, Hitachi 160Gb
Logitech Z-5500, Xerox XA7-19i
Moja makina - tišina je prednost

A. Einstein - Samo su dvije stvari neograničene, ljudska glupost i svemir, a za svemir baš i nisam siguran.

Homemade custom kanta - projekt
Homemade vodeno part1
Homemade vodeno part2
Renesis je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 07.08.2007., 22:34   #3
LUKA MX
Rakija
Moj komp
 
LUKA MX's Avatar
 
Datum registracije: Jun 2006
Lokacija: Pozega
Postovi: 484
stavis si mac adrese i wep enkripciju,mislim da bi to bila klasicna wlan zastita,ali kao prvo navedi koje komponente imas kako je rekao renesis...

__________________

LUKA MX je offline   Reply With Quote
Staro 07.08.2007., 22:37   #4
Renesis
Ex-Gastarbajter
Moj komp
 
Renesis's Avatar
 
Datum registracije: Sep 2003
Lokacija: Zagreb / Rijeka
Postovi: 5,432
wep je banana... wpa sa nekim pametnim ključem je ok

ali neka kaže koju opremu ima, ako netko ima isto lako mu kaže kako i šta...
__________________

Abit IS7-E + TR NB-1
Intel Pentium 4 2.8E@3500(250*14, 1.45V) na vodi
2x512Mb DDR Kingston (2.5-3-3-7, 200Mhz)
ATI Radeon 9800PRO 128Mb @ default (412/385 max)
Audigy 2 ZS, SkyStar 2, Hauppauge WinTV, Hitachi 160Gb
Logitech Z-5500, Xerox XA7-19i
Moja makina - tišina je prednost

A. Einstein - Samo su dvije stvari neograničene, ljudska glupost i svemir, a za svemir baš i nisam siguran.

Homemade custom kanta - projekt
Homemade vodeno part1
Homemade vodeno part2
Renesis je offline   Reply With Quote
Staro 08.08.2007., 10:17   #5
Cataphract
Premium
Moj komp
 
Cataphract's Avatar
 
Datum registracije: Dec 2004
Lokacija: Constantinopolis
Postovi: 1,002
Jedini način za zaštitu wirelessa je IPsec. Sve ostalo se probije u kratkom roku.
Cataphract je offline   Reply With Quote
Staro 08.08.2007., 15:57   #6
MIRZA Đ
Pesimistični optimist
 
MIRZA Đ's Avatar
 
Datum registracije: Feb 2007
Lokacija: zagreb
Postovi: 58
oprema mi je amisov ruter alcatel thompson speedtouch 708i
__________________
J.O.S. wi ar wočing ju!
MIRZA Đ je offline   Reply With Quote
Staro 08.08.2007., 17:54   #7
gorluk
Čovjek
Moj komp
 
gorluk's Avatar
 
Datum registracije: Oct 2006
Lokacija: Zagreb
Postovi: 1,156
Filtriranje MAC adresa + WPA. To pod obavezno. Nisam radio s tim konkretnim routerom, ali u njegovom manualu bi trebalo biti relativno jednostavno objašnjeno kako postaviti WPA i MAC adrese.

Stvar je u tome da će ti takva zaštita spriječiti 99% "putnika namjernika" da se prikrpaju na tvoju mrežu, ali ako netko stvarno želi probiti tvoju zaštitu to će i učiniti. Ne postoji savršena zaštita (ali isto tako je gotovo nevjerojatno da će netko s tolikim znanjem ići razbijati baš tvoju zaštitu...).
gorluk je offline   Reply With Quote
Staro 09.08.2007., 21:50   #8
shimpa
PC Ekspert
 
shimpa's Avatar
 
Datum registracije: Nov 2001
Lokacija: localhost
Postovi: 1,012
Citiraj:
Autor Cataphract Pregled postova
Jedini način za zaštitu wirelessa je IPsec.
nije mi jasno kak to misliš. daj malo pojasni molim te.
shimpa je offline   Reply With Quote
Staro 09.08.2007., 22:33   #9
Dodos
Premium
Moj komp
 
Datum registracije: May 2007
Lokacija: Zagreb
Postovi: 129
Samo i jedino WPA enkripcija ti je potrebna da bi zaštitio WLAN mrežu. Ništa drugo i točka. WPA enkripcija je neprobojna ako imaš dobar password. Odi na https://www.grc.com/passwords.htm i pejstaj si jednu od lozinka sa te stranice u ruter tako da se ne mučiš izmišljajući neki svoj niz brojki i slova.

Poslušaj si i zanimljiv podcast na temu sigurnosti, Security Now. U jednoj epizodi se govori i o sigurosti bežičnih mreža (http://www.grc.com/sn/SN-013.htm).
Dodos je offline   Reply With Quote
Staro 10.08.2007., 00:11   #10
LUKA MX
Rakija
Moj komp
 
LUKA MX's Avatar
 
Datum registracije: Jun 2006
Lokacija: Pozega
Postovi: 484
Citiraj:
Autor Dodos Pregled postova
Samo i jedino WPA enkripcija ti je potrebna da bi zaštitio WLAN mrežu. Ništa drugo i točka. WPA enkripcija je neprobojna ako imaš dobar password. Odi na https://www.grc.com/passwords.htm i pejstaj si jednu od lozinka sa te stranice u ruter tako da se ne mučiš izmišljajući neki svoj niz brojki i slova.

Poslušaj si i zanimljiv podcast na temu sigurnosti, Security Now. U jednoj epizodi se govori i o sigurosti bežičnih mreža (http://www.grc.com/sn/SN-013.htm).
zasto samo i jedino wpa,nije mu problem stavit i mac adrese....od viska glava ne boli
__________________

LUKA MX je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 10.08.2007., 00:52   #11
gorluk
Čovjek
Moj komp
 
gorluk's Avatar
 
Datum registracije: Oct 2006
Lokacija: Zagreb
Postovi: 1,156
Citiraj:
Autor Dodos Pregled postova
WPA enkripcija je neprobojna ako imaš dobar password.
Ajde nemoj pisati takve stvari. Moguće je upasti i u mrežu koja ima WPA, stavio ti ne znam kakav pass. Samo je stvar u tome da se nitko sa znanjem probijanja takve zaštite neće gnjaviti s vašom mrežom. Za tako nešto potrebno je uložiti izvjesno vrijeme i trud, a ljudi sigurno to neće raditi da bi se prikrpali na vaših 1MBPS..

Ikakvu zaštitu je potrebno staviti kako se ne bi svaki Pero ubacio, a WPA umjesto WEP kako to ne bi učinio lokalni susjed / hacker koji pohqađa 7. osnovne. No to ne znači da je WPA "neprobojna zaštita".

Mislim, da je izumljena "neprobojna zaštita" onda bi se prestalo raditi i razvijati nove algoritme, vrste enkripcija itd. u području kriptografije, ne?

Naravno, uz WPA ništa ne košta staviti i MAC adrese.
gorluk je offline   Reply With Quote
Staro 10.08.2007., 01:18   #12
Striček
Write in ©
Moj komp
 
Striček's Avatar
 
Datum registracije: Sep 2006
Lokacija: Zagreb
Postovi: 445
Kao što gorluk reče WPA+MAC address filter i to je to. Sumnjam da je bilo tko od nas vrijedan intezivnog hakerskog truda.
Ma da i staviš samo filtriranje MAC adresa dostatno je u 95% slučajeva.
No ako si u nekakvoj zgradi i kat ispod sebe imaš 10 nabrijanih metalaca/alternativaca sa motom "xxxyyyzzz hell, drugs,..." onda...kriptiraj svaki IP paketić, pali/gasi router, koristi modem mode...pogledavaj kroz prozor i samo na javne govornice!
Striček je offline   Reply With Quote
Staro 13.08.2007., 09:31   #13
Cataphract
Premium
Moj komp
 
Cataphract's Avatar
 
Datum registracije: Dec 2004
Lokacija: Constantinopolis
Postovi: 1,002
Citiraj:
Autor shimpa Pregled postova
nije mi jasno kak to misliš. daj malo pojasni molim te.
Fora je u tome da se sve na wirelessu može probiti bez previše truda. Budući da ti paketići trčkaraju zrakom, uopće nije problem doći u domet i snifati paketiće. WEP i WPA nisu nikakva posebna zaštita, a čak i kada postaviš MAC filtering, iz paketa pročitam MAC adresu računala i spoofam je u 5 klikova. Ako koristiš IPsec na toj svojoj mreži, ja mogu posnifati te paketiće, ali nemrem ništa s njima. Naravno da je IPsec na wirelessu svojevrsno krpanje i da ne može u potpunosti zadovoljiti zahtjeve za sigurnošću, ali je daleko sigurniji od standardnih načina zaštite wirelessa. No i za ovo postoje proizvodi. Doduše, ne za po doma, ali korporacijama zanimljiva rješenje. Drugi bad s IPsec-om je kaj ti može procesora malo pojest i to je to.

Citiraj:
Autor Striček Pregled postova
Kao što gorluk reče WPA+MAC address filter i to je to. Sumnjam da je bilo tko od nas vrijedan intezivnog hakerskog truda.
Ma da i staviš samo filtriranje MAC adresa dostatno je u 95% slučajeva.
Slažem se.
Cataphract je offline   Reply With Quote
Staro 13.08.2007., 19:57   #14
shimpa
PC Ekspert
 
shimpa's Avatar
 
Datum registracije: Nov 2001
Lokacija: localhost
Postovi: 1,012
*zbunj* ipsec između AP-a i laptopa? nikad čuo niti vidio. daj neki link.

dakle, ne govorimo o ipsecu između 2 routera niti o end-to-end ipsecu, nego AP-to-laptop, nisam znao da to postoji niti mi nije jasno kako bi se to uopće izvelo.

kod wirelessa se enkripcija vrši na 2-gom layeru, ipsec je na l3/l4. dakle, prvo moraš imati connectivity preko tcp/ip-a, tek onda možeš tunelirati ipsecom. nešto mi tu ne štima ili sam ja neinformiran

Zadnje izmijenjeno od: shimpa. 13.08.2007. u 20:08.
shimpa je offline   Reply With Quote
Staro 13.08.2007., 21:01   #15
Amdejac
PCEkspert Agent
Moj komp
 
Amdejac's Avatar
 
Datum registracije: Jun 2003
Lokacija: Monitoring Room
Postovi: 5,383
@MIRZA Đ
Svaka zaštita je dobra zaštita.
I najobičnija WEP zaštita je neprobojna za 99% ljudi koji se koriste kompjuterom.

Pusti priče kako se to odmah probija sa ovim ili onim programom. Vjeruj mi da su to gluposti.
Da bi ti netko probio WEP zaštitu treba ti snifati cca 700 mb podataka ili imati Wlan karticu koja može slati podatke prema tvom routeru koji će podatke odbijati i slati djelove passworda koje kasnije opet sa drugim programom složiš.

Na PCEkspertu ima možda 5 ljudi koji bi to znali napraviti. Ostali su samo čitali o tome.

Ako netko želi i ima volje probit će ti i TKIP+AES zaštitu, ali za to će mu trebati minimalno 3 do 5 dana.
__________________


Asus N750JK 2014 godina (Upgrade 2023)
CPU: Intel i7-4700HQ (2,4mhz-3,3mhz)
MBO: Asus N750JK
RAM: 2x8 Gb PC3-12800 DDR3
VGA: Intel HD 4600 & GF GTX 850M 2 Gb VRAM, DDR3
HDD: 960 Gb SSD Corsair Force, 256 Gb mSATA mini SSD, 1 Tb Hitachi 7200 rpm
PSU: Asus Li-ion 69486 mWh (nova 2023)
OS: Windows 8.1
Monitor: 17,3 LCD (FHD)
Net: Intel AX210 NGW
Sound: Bang & Olufsen 4 Speakers with subwoofer


CPU: Intel® Core™ i3-12100F, 4 Cores, 12M Cache, up to 4.10 GHz
MBO: ASRock H610M-HDV/M.2 R2.0
RAM: 16 Gb, Corsair DDR4, 3000 MHz
VGA: NVIDIA GeForce GTX 1080, 8 Gb
HDD: NVMe 1 Tb, KINGSTON
Net: TP-Link Archer TX55E
PSU: Xilence, Bronze 550W
OS: Windows 11 Pro


CPU: Intel® Core™ i7-5820K, 6 Cores, 15M Cache, up to 3.60 GHz
MBO: JGINYUE, X99M-PLUS D4 v5.3, LGA 2011-3, 2xM.2 NVMe, 4xSATA3, WiFi NGFF
RAM: 2x8 Gb, Kllisre DDR4, 2666MHz
VGA: ATI RX570, 4 Gb
HDD: NVMe 1 Tb, Patriot
Net: Fenvi WiFi 7, Intel BE200NGW M.2 Wireless Adapter
PSU: Inter-Tech SP750
OS: Windows 11 Pro
Amdejac je offline   Reply With Quote
Staro 13.08.2007., 21:11   #16
shimpa
PC Ekspert
 
shimpa's Avatar
 
Datum registracije: Nov 2001
Lokacija: localhost
Postovi: 1,012
Citiraj:
Autor AMD Pregled postova
Na PCEkspertu ima možda 5 ljudi koji bi to znali napraviti.
niti toliko imho. ja sam jedan od onih koji su samo čitali o tome a ne znam nikog tko je to stvarno napravio (bar ne sa PCE-a).
shimpa je offline   Reply With Quote
Staro 14.08.2007., 08:27   #17
Cataphract
Premium
Moj komp
 
Cataphract's Avatar
 
Datum registracije: Dec 2004
Lokacija: Constantinopolis
Postovi: 1,002
Citiraj:
Autor shimpa Pregled postova
*zbunj* ipsec između AP-a i laptopa? nikad čuo niti vidio. daj neki link.

dakle, ne govorimo o ipsecu između 2 routera niti o end-to-end ipsecu, nego AP-to-laptop, nisam znao da to postoji niti mi nije jasno kako bi se to uopće izvelo.

kod wirelessa se enkripcija vrši na 2-gom layeru, ipsec je na l3/l4. dakle, prvo moraš imati connectivity preko tcp/ip-a, tek onda možeš tunelirati ipsecom. nešto mi tu ne štima ili sam ja neinformiran
Blah, pričamo o različitim stvarima. Ja sam se koncentrirao na zaštitu komunikacije dok si ti otišao na zaštitu same mreže. IPsec naravno ne može zaštititi wireless iz razloga jer nije u stanju štititi broadcast i multicast. Ono što može zaštititi su paketići, što znači da su mi podaci sigurni. Kome se da čitati, evo dva linka na dobre članke o wireless sigurnosti. (link 1, link 2)
Cataphract je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na