Toon posts:

Wireless Security

Pagina: 1
Acties:
  • 121 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo,

Ik was benieuwd welke security er allemaal gebruikt word door jullie en wat nou het veiligst is om in te stellen.
WPA (psk),WPA (tsik) en AES , WEP, ssid aan/uit enz.

(voornamelijk gebruik ik de Linksys WRT54G)

Graag hoor ik jullie belevingen.

Mec

  • My-life
  • Registratie: Oktober 2002
  • Laatst online: 00:10
Ik gebruik WPA TKIP (Ik denk dat jij dat bedoelt met 'tsik') op mijn linksys AP en bij andere waar ik WLAN instel. Samen met MAC filtering is dat volgens mij de beste optie.

Je kunt met de Search genoeg vinden over die onderwerp.
Lees ook even de FAQ en de regels van GoT door over posten en het starten van een Topic.

Verwijderd

Topicstarter
Shit je hebt gelijk ben in de war. Het probleem is niet dat ik er niks over kan vinden hoor er is genoeg te vinden en ik heb ook geen probleem ik ben gewoon benieuwd hoe een andere het doet.

  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

Er is nu ook WPA2, deze schijnt nog weer een stuk veiliger te zijn. Ook kun je 5Ghz apparatuur gebruiken ipv 2,4Ghz, gewoon omdat er weinig mensen zijn die 5Ghz apparatuur hebben. Ook kun je nog Japanse firmware voor je AP downloaden. In Japan hebben ze een extra kanaal (14 geloof ik), deze kun je niet gebruiken met europese soft-/hardware. SSID broadcasting uitzetten en MAC adres authenticatie. Gooi daarbij nog een VPN verbinding eroverheen, waarbij alleen mensen binnen de VPN toegang hebben tot je netwerk en daarbuiten alleen de mogelijkheid krijgen op die VPN op te zetten. Geheid dat je hem dan wel redelijk veilig hebt als je dit alles zou kunnen opzetten.

  • My-life
  • Registratie: Oktober 2002
  • Laatst online: 00:10
SSID aan of uit maakt weinig uit. Met simpele tooltjes blijft het toch zichtbaar.
Ik heb het wel altijd uit staan.

  • qless
  • Registratie: Maart 2000
  • Laatst online: 12:16

qless

...vraag maar...

Zoals bij alle beveiliging geldt het kan altijd worden doorbroken.

Voor thuis gebruik heb ik MAC autothenificatie en WEP (ja ik wil wel naar WAP, maar mijn AP ondersteund dat niet) dus 2 lagen.

Voor bedrijfsgebruik doe ik 3 lagen:
1) MAC
2) WPA+TKIP
3) OpenVPN

De AP zit dan ook op een eigen netwerk segment samen met 1 netwerk kaart van de openVPN server.

Knappe jongen/meisje die hier nog langs komt.

Website|Air 3s|Mini 4 Pro|Avata 2|Canon R6|Canon 5d2|8 fisheye|14f2.8|24f2.8|50f1.8|135f2|10-22|17-40|24-105|70-300|150-600


Verwijderd

Topicstarter
Dus als ik het goed begrijp is WAP-TKIP + MAC filtering en SSID uit (er zijn wel tooltjes zoals netstumbler) het beste?

  • My-life
  • Registratie: Oktober 2002
  • Laatst online: 00:10
SSID geld niet als beveiliging IMHO.

Je kunt zoals ik al zei met de search goed vinden wat er het beste is voor jou, maar als je hardware ondersteund wat je hierboven noemt is dat een goede optie.

  • Nvidiot
  • Registratie: Mei 2003
  • Laatst online: 11-01 23:32

Nvidiot

notepad!

Als je het echt goed wil doen pak je WPA2 met een Radius server.

MAC filtering: leuk, maar mac spoofing is echt triviaal
SSID hiding: zoals hierboven al genoemd, zodra er ook maar enig verkeer over je wireless netwerk gaat heb je het SSID te pakken.

What a caterpillar calls the end, the rest of the world calls a butterfly. (Lao-Tze)


  • Ben1985
  • Registratie: September 2004
  • Laatst online: 09-01-2025

Ben1985

Tatatata!

Ik gebruikte WPA2 totdat ik erachter kwam dat mn pda (hp hx24100 geen wpa2 ondersteunt, sindsdien gebruik ik wpa met TKIP beveiliging icm mac adres filtering. Ik heb een Linksys WAP54G accesspoint. Werkt perfect.

Edit:
SSID heb ik wel gewoon aan staan.

[ Voor 10% gewijzigd door Ben1985 op 27-04-2006 12:55 ]

CM Stacker STC-T01 | Core i7 3930K | Asus P9X79 | Club3D HD7950 RoyalKing | 8x 4096GB DDR3-1600 | Samsung 840 Pro 256GB | Plextor PX-B950SA | X-Fi Elite Pro | 3x Samsung Syncmaster 214T | Windows 7 x64 Pro


  • Fire69
  • Registratie: Juni 2001
  • Laatst online: 12:41
Is AES niet beter dan TKIP?

  • 5mebibyte
  • Registratie: Juni 2004
  • Laatst online: 01-04 19:29
Als je genoeg beveiliging hebt (meestal al enige vorm van) dan denkt de "inbreker" wel van ik loop wel even door want er zijn nog genoeg andere accesspoint die niet beveiligd zijn. Waarom zou je al die moeite doen om je MAC adres aan te passen en de wep/wpa code proberen te kraken waar je meestal miljoenen paketjes voor nodig hebt, als je gewoon ergens anders in de straat met geen enkele moeite erop kan. Voor een bedrijf is dit natuurlijk anders.
Maar wat ik ook als truckje gebruik is geen duidelijke SSID op te geven, als je op geeft jansen of iets in die geeft of je bedrijfsnaam dan maakt je het al een stuk makkelijker voor je potentieele inbreker. iets als alfa bravo delta, moet je eerst zoeken van wie het signaal is :)

verdwaalde ict'er op elektro!


  • Ben1985
  • Registratie: September 2004
  • Laatst online: 09-01-2025

Ben1985

Tatatata!

Klopt er zijn genoeg onbeveiligde draadloze netwerken bij mij in de buurt. Wat ook niet handig is, lijkt me, is om je ssid naam van je router/accesspoint te geven, zoals USR1 ofzo. Zal voor hackers weer handig zijn om te weten welk merk je hebt staan voor t inbreken.

CM Stacker STC-T01 | Core i7 3930K | Asus P9X79 | Club3D HD7950 RoyalKing | 8x 4096GB DDR3-1600 | Samsung 840 Pro 256GB | Plextor PX-B950SA | X-Fi Elite Pro | 3x Samsung Syncmaster 214T | Windows 7 x64 Pro


  • grhmpf
  • Registratie: December 2000
  • Laatst online: 29-05-2022

grhmpf

Android <3

Inderdaad, sommige routers/ap gaan zo ver dat het default password op de admin pagina's staat. Bijvoorbeeld bij een digiconnect router staat er bij de inlog box "Please enter password (default "admin")". Dus ook die wachtwoorden altijd wijzigen :)

  • Fire69
  • Registratie: Juni 2001
  • Laatst online: 12:41
Mijn router heeft als ssid gewoon wl500g, ga ik nu gehacked worden? :P

  • Pingelmonster
  • Registratie: Juli 2005
  • Niet online
Ik heb hier een WAP54G met daarop MAC-filtering, WPA en een disablede SSID.
Werkt goed :)

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Heb alleen een 64-bit WEP-keytje die uitkomt in m'n DMZ (kun je alleen internetten), met daaroverheen een simpele VPN.. En in de straat 4 open access points.

Expres geen MAC verificatie, is makkelijk te spoofen, en ik heb geen zin als er vrienden langs komen, om eerst dat MAC in m'n AP te zetten. Voor de encryptie is de VPN goed genoeg..

Hoe zwaarder de encryptie, hoe meer overhead op de lijn, ik vind het een beetje overkill om encryptie over encryptie over encryptie te gebruiken.. En ik heb het idee dat ik minder bereik heb met een 128-bit key ipv 64-bit..

Je moet in principe bedenken wat je doel is, en aan de hand daarvan je plan trekken..

[ Voor 8% gewijzigd door axis op 27-04-2006 13:23 ]

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • My-life
  • Registratie: Oktober 2002
  • Laatst online: 00:10
Minder bereik met 64-bit als met 128-bit WEP key? Leg uit.

Verwijderd

Topicstarter
Ja tuurlijk hangt het van de situatie af maar ja veilig is veilig toch?

Verwijderd

Topicstarter
Daarom vroeg ik ook wie heeft wat en wat zijn jullie belevingen gewoon interesse in hoe iedereen het instelt..

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
My-life schreef op donderdag 27 april 2006 @ 14:11:
Minder bereik met 64-bit als met 128-bit WEP key? Leg uit.
Naja, het is meer een gevoel.. Na wat googlen schijnt het performanceverschil minimaal te zijn..

Hier staan nog wat benchmarks..
The result is a little easier to see in graphical form. The graph has data for all three types of base station. As expected, the change in encryption had little impact on the faster computer, but the harder encryptions drag the slower computer down significantly more. Further, the older base stations hurt more with encryption, probably because they really don't have the processing power to keep up.
Afbeeldingslocatie: http://www.girr.org/mac_stuff/rate_vs_encryption.gif

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!

Pagina: 1