TwojePC.pl © 2001 - 2024
|
|
A R C H I W A L N A W I A D O M O Ś Ć |
|
|
|
Kilka pytan o WiFi. , pachura 6/11/07 13:37 Czesc,
Niebawem czeka mnie przeprowadzka; w nowym mieszkaniu chcialbym postawic siec radiowa. Niestety, nic o tym nie wiem...
- czy WEP64 + sztywna lista adresow MAC ktore moga sie laczyc z access pointem to sensowne zabezpieczenie, czy tez byle dzieciak z PSP bedzie mogl sciagac na moj koszt?
- dom bedzie w starym budownictwie, i w pesymistycznym przypadku sygnal bedzie musial pokonac cztery dosc grube sciany. Czy moze to byc problemem? A jesli tak, to co wtedy:
kupic AP z silniejszym nadajnikiem?, karty WiFi z masywniejszymi antenami?, czy tez bawic sie w jakies repeatery sygnalu? Mieszkanie jest na jednym poziomie, ale raczej dosc dlugie.
- zastanawialem sie nad wylaczaniem WiFi na noc (tak na wszelki wypadek, zeby sie nie napromieniowywac ;), ale wyczytalem ze "The Health Protection Agency points out that a person sitting in a wi-fi hotspot for a year would be exposed to only the same amount of radiation from a 20-minute mobile phone call."- dot. zabezpieczen , coobav 6/11/07 13:49
WEP64 i 128 do rozpykania w ciągu 1-10minut (zależy od ruchu w sieci), WPA znacznie dłużej. Spróbuj serwerek na RADIUS, są linuxowe i windowsowse implementacje.
Co do ścian to niestety najlepiej przetestować na miejscu i jak nie będzie sygnał dochodził to pomyśl o AP-kach z WDS.Lenovo X1 Nano, HP Zbook G5
Legion5 R7-5800H, RTX3060 - C.d. , pachura 6/11/07 13:53
> WEP64 i 128 do rozpykania w ciągu 1-10minut (zależy od ruchu w sieci), WPA znacznie dłużej.
No tak, ale jesli lista dozwolonych adresow MAC kart sieciowych bedzie ustalona na sztywno, to niczego to nie zmienia? Script-kiddies sa w stanie obejsc i to?
> Spróbuj serwerek na RADIUS, są linuxowe i windowsowse implementacje.
Wolalbym uniknac kolejnego buczacego pudla w domu, wolalbym maly routerek sprzetowy...- MAC da się podsłuchać , coobav 6/11/07 13:58
podmienić i można już łamać hasło WEP, skoro nie chcesz dodatkowego serwera to WPA2(AES) powinno być w miare dobrą zaporą.Lenovo X1 Nano, HP Zbook G5
Legion5 R7-5800H, RTX3060 - Jedynie co możesz to filtrować adres MAC, wyłączyć rozgłaszanie SSID'a i stosować WPA , Dexter 6/11/07 14:16
Filtr MAC do obejścia w mig, ale byle ciecia odstraszy.A jak sie cieć trafi, to będzie raczej używał NetStumblera, którego można wyłapać (ale co z tego, skoro nie wiemy skąd węszy).
Rozgłaszanie SSIDa też nie jest specjalnie mocne.
WPA jest dobre ale w związku z silnym algorytmem szyfrowania lekko spadnie przepustowość, ale przy dobrym sygnale nieznacznie.Komisarz, Blimek, Bart - nie odpowiadajcie w wątkach, które zakładam.
Odpowiedzi oleję.
THX!
- maly oftopic , kreton40i4 6/11/07 14:28
czy wogole jest mozliwosc zlamania WPA ? bo z tego co sie orientuje to jedyna forma ataku na WPA jest przejecie zaszyfrowanego hasla i teraz jesli haslo jest krotkie to po ptokach, ale jesli dlugie to odszyfrowanie moze zajac w pesymistycznym przypadku troche ... lat .
pozdro- wróóóćć... , kreton40i4 6/11/07 14:34
troche zle zadalem pytanie a powinno ono brzmiec, czy jest jakas inna sensowna forma ataku niz przejecie zaszyfrowanego hasla. - Wszystko jest do odszyfrowania, kwestia ile ma się czasu i jaki mocny sprzęt... , Dexter 6/11/07 14:35
Ale póki co przy długim kluczu jest to w zasadzie niemożliwe.Komisarz, Blimek, Bart - nie odpowiadajcie w wątkach, które zakładam.
Odpowiedzi oleję.
THX!
- no to moze tak.. , Ziola 6/11/07 13:52
- lepiej WEP128 i wylacz SSID Broadcast. Filtrowanie MAC to dobry pomysl. Poza tym zmiana adresow ze 192.168.2.x na cos bardziej wyszukanego ;) Wez pod uwage, ze jak sie chce ktos wlamac, to i tak sie wlamie. Wystarczy, ze odwiedzi mame by skorzystac na chwilke z kompa i juz ma wszystko :D
- Powinno dzialac - chyba ze masz bunkier po Hitlerze :D
- to fakt - nie ma co przesadzac ze strachem przed falami... zwlaszcza, ze i tak masz w promieniu 100m od domu ze 20 komorek...
PozdrowieniaJestem rasista i nie wstydze sie tego -
pigwy to lepsze jablka - zwlaszcza w plynie. |
|
|
|
|
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL |
|
|
|
|