Onbeveiligd netwerk zo beveiligd mogelijk maken.

Pagina: 1
Acties:
  • 256 views sinds 30-01-2008
  • Reageer

  • ImmortalSoul
  • Registratie: Oktober 2005
  • Laatst online: 19-02 23:37
Hallo,
Zoals jullie al kunnen zien wil ik een onbeveiligd draadloos netwerk zo beveiligd mogelijk houden.
Ik heb al:
- MAC filters. (Ik heb twee computers)
- SSID Broadcoasting disabled.
- Een 128bits WEP key als SSID.
- DHCP Server uitgeschakeld.

Kan ik deze nog beveiligder maken? Ik wil eigenlijk met gedeelde mappen en printers werken).

Ik kan geen WEP of WPA gebruiken, zie dit topic: \[XP&VISTA] Problemen beveiliging WEP en WPA icm bepaalde OS.

Hartelijk Dank alvast.

  • MasterNL23
  • Registratie: Januari 2005
  • Laatst online: 01-03 17:07

MasterNL23

alias Japie

kanaal 13 of 14 gebruiken

  • ImmortalSoul
  • Registratie: Oktober 2005
  • Laatst online: 19-02 23:37
Wat scheelt dat, als ik het vragen mag?

  • MasterNL23
  • Registratie: Januari 2005
  • Laatst online: 01-03 17:07

MasterNL23

alias Japie

ImmortalSoul schreef op zaterdag 24 maart 2007 @ 19:44:
[...]

Wat scheelt dat, als ik het vragen mag?
In Nederland worden meestal kanalen 1t/m11 gebruikt. En de meeste netwerkkaartensoftware vindt met de standaard instellingen die kanalen niet.

  • needless to say
  • Registratie: Juni 2004
  • Laatst online: 02-03 17:32
Om je veiligheid te verhogen ben je best van SSID Broadcoasting enabled te zetten. Als er 2 netwerken zijn met dezelfde naam, waarvan één met SSID Broadcasten disabled en één met SSID enabled, dan zal windows steeds op het netwerk met SSID enabled gaan.

En gebruik WPA in plaats van WEP.

MAC-filtering is ook maar een halve oplossing. Iedereen die een beetje iets van netwerken kent omzeilt dit direct.

En DHCP uitzetten dient ook tot niet veel. Een beetje traffiek-analyse leert je direct wat de gateway in je netwerk is.

Het enige dat je echt kunt doen is je netwerk met WPA beveiligen. WEP is vrij makkelijk te kraken. Je vindt daar trouwens makkelijk tutorials voor op het net.

  • Tamarinde
  • Registratie: April 2005
  • Laatst online: 10-10-2025
WEP is eigenlijk meer dan genoeg.
Bang dat er hackers in de buurt wonen ofzo?

Zelfs als je SSID uit zet blijft de AP uitzenden _/-\o_

XBOX 360 Gamertag


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Uh. Zet gewoon WPA(2) aan evt. met een MAC filter. SSID broadcasting uitzetten en al die andere onzin is compleet kansloos qua security. Maak je het jezelf lastiger mee, maar een haxx0rer niet echt.

[ Voor 18% gewijzigd door CyBeR op 24-03-2007 20:19 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Nijn
  • Registratie: Januari 2005
  • Laatst online: 14:21
Tja. de dingen die je al gedaan hebt helpen gewoon niet. Je hebt die WPA of desnoods WEP beveiliging gewoon nodig, dus daar zul je je op moeten concentreren.

MAC Filter is leuk tegen buren die niet weten hoe hun draadloos netwerk werkt, maar doet er verder echt niet toe. Een MAC adres is zo gespoofed, en bovendien standard practice.

SSID Broadcasting en die WEP key als SSID werkt net zo min. Een SSID wordt onbeveiligd verstuurd door de ether. Dus zodra jouw computer 1 pakketje verstuurd weet ik dat er een netwerk zit, inclussief de naam ervan. Je maakt het jezelf alleen moeilijker, aangezien Windows je netwerk nu niet kan vinden. De meeste hackers doen toch amper/niets met een SSID Broadcast.

Een ander kanaal selecteren is leuk, maar wat heb je eraan... Kanaal 1/13 zijn toegestaan in Europa. De meeste WIFI kaarten pakken die kanalen. Soms heb je er eentje die kanaal 12/13 niet kan pakken. Maar ik kan je verzekeren dat een hacker zorgt dat ie niet zo`n brak kaartje heeft. Kanaal 14 selecteren zou ik zeker niet doen, omdat dat niet is toegestaan in Europa.

DHCP uitschakelen, dat is het enigste waar ik nog wat in zie. Het maakt het wat lastiger. Maar zorg dan wel dat je geen standaard IP adres gebruikt. Dus geen 192.168.1.1


Tja, je kunt met VPN gaan werken, maar dat vergt waarschijnlijk redelijk wat hardware. Zorg in ieder geval dat je geen gegegens verzend, tenzij je gebruik maakt van een https adres. (Dus encrypted). Al je communicatie gaat nu onbeveiligd door de lucht. Als ik een straat verderop een beetje goeie antene heb kan ik dus al je mailverkeer lezen. Kijk dus goed uit!

[ Voor 22% gewijzigd door Nijn op 24-03-2007 20:28 ]


  • ImmortalSoul
  • Registratie: Oktober 2005
  • Laatst online: 19-02 23:37
MasterNL23 schreef op zaterdag 24 maart 2007 @ 20:01:In Nederland worden meestal kanalen 1t/m11 gebruikt. En de meeste netwerkkaartensoftware vindt met de standaard instellingen die kanalen niet.
SSID Broadcasting staat toch al uit, dus dan kunnen ze hem zowiezo al niet zien.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

ImmortalSoul schreef op zaterdag 24 maart 2007 @ 20:21:
[...]

SSID Broadcasting staat toch al uit, dus dan kunnen ze hem zowiezo al niet zien.
Wel degelijk. Of denk je dat je datapakketjes ook in het niets verdwijnen als je SSID niet meer gebroadcast wordt?

All my posts are provided as-is. They come with NO WARRANTY at all.


  • ImmortalSoul
  • Registratie: Oktober 2005
  • Laatst online: 19-02 23:37
Zoals ik al heb vermeldt kan ik geen WEP of WPA gebruiken, zie deze link:
\[XP&VISTA] Problemen beveiliging WEP en WPA icm bepaalde OS.

Dit waren de enigste trucjes die ik 1-2-3 kon bedenken. Ze zijn idd makkelijk te omzeilen maar wel genoeg tegen onwetende buren.
Er zijn maar 2 MAC filters die toegelaten worden.
Ook heb ik de DHCP range veranderd zodat er maar 2 adressen zijn.

Het belangrijkste is dat ik veel bestanden deel zoals foto's, emails, administratiebestanden etc. Die heb ik gewoon op beide pc's nodig en ik wil niet dat daar iedereen heel simpel aankan.
Wel degelijk. Of denk je dat je datapakketjes ook in het niets verdwijnen als je SSID niet meer gebroadcast wordt?
Hierbij doelde ik op de post van MasterNL23, dat deze met de meeste standaard netwerksoftware niet te zien is.
Zorg in ieder geval dat je geen gegegens verzend, tenzij je gebruik maakt van een https adres. (Dus encrypted). Al je communicatie gaat nu onbeveiligd door de lucht. Als ik een straat verderop een beetje goeie antene heb kan ik dus al je mailverkeer lezen. Kijk dus goed uit!
Ik weet dat alles onbeveiligd wordt verstuurd. Daarom wou ik juist meer veiligheid omdat ik geen WEP of WPA kan gebruiken.
Ik kan zelf ook data lezen uit TCP pakketjes, daarom zie ik juist de ernst ervan in.

[ Voor 38% gewijzigd door ImmortalSoul op 24-03-2007 20:41 ]


  • Nijn
  • Registratie: Januari 2005
  • Laatst online: 14:21
Het feit dat jij geen WEP/WPA netwerk kunt joinen klopt gewoon niet. Dat moet ergens een bug fijn of foute instelling, want voor zover ik het kan zien moet het gewoon goed werken.

1. Heb je wel alle updates uitgevoerd? (XP SP2).
2. Heb je het al geprobeerd zowel met Windows zero nogwattes configuration als met de drivers van je fabrikant
3. Heb je al gezocht op bekende problemen met jouw hardware/software combinatie?

Zonder WEP (Of eigenlijk WPA), is het gewoon niet veilig te krijgen omdat al je data onbeveiligd verstuurd wordt. Welke truc je ook uithaalt, die pakketjes gaan onbeveiligd de lucht in. Dan mag het nog wel lastig zijn om op een redelijke afstand in te loggen op je netwerk, omdat de antene van de AP/Router niet zo goed zal zijn, de data is met een beetje antenne goed te onderscheppen.

Wat betreft DHCP, zet die helemaal uit en laat je computers gebruik maken van een statisch IP. Op deze manier heb je nog steeds een DHCP server die het adres van je gateway uitgeeft. Dat is nou juist wat je niet wilt. De IP range die aan de clients wordt uitgedeeld doet er eigenlijk niet zo veel toe. Die gateway, daar gaat het om.

Verder, er zijn maar 2 MAC adressen die toegelaten worden. Maar als ik kwaad wil maak ik binnen een minuut gebruik van een van die 2 MAC adressen ;)

[ Voor 6% gewijzigd door Nijn op 24-03-2007 21:02 ]


  • ls470
  • Registratie: November 2004
  • Laatst online: 09:21
Nijn schreef op zaterdag 24 maart 2007 @ 21:01:
Zonder WEP (Of eigenlijk WPA), is het gewoon niet veilig te krijgen omdat al je data onbeveiligd verstuurd wordt.
Da's niet helemaal waar: de beveiliging kan nog een laag hoger gezet worden door alleen VPN connecties toe te laten (maar dit kost wel veel werk om in te stellen en is waarschijnlijk complexer dan WPA aan de praat krijgen) die zelf voldoende vercijferd zijn...

  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 04-01 10:58
WPA met Radius ?

'Maar het heeft altijd zo gewerkt . . . . . . '


  • Nijn
  • Registratie: Januari 2005
  • Laatst online: 14:21
Nijn schreef op zaterdag 24 maart 2007 @ 20:21:
Tja, je kunt met VPN gaan werken, maar dat vergt waarschijnlijk redelijk wat hardware.
Er zijn zat methodes om de boel nog veiliger te krijgen. Maar TS bevind zich niet bepaald in een professionele omgeving met beveiligingsbudget. Een VPN server lijkt mij dan ook geen echte optie. Radius is misschien nog te doen met een gratis online radius server, maar de kans dat dat gaat werken als WPA zelf niet werkt...

[ Voor 50% gewijzigd door Nijn op 25-03-2007 01:15 ]


  • ImmortalSoul
  • Registratie: Oktober 2005
  • Laatst online: 19-02 23:37
Nijn schreef op zaterdag 24 maart 2007 @ 21:01:
Het feit dat jij geen WEP/WPA netwerk kunt joinen klopt gewoon niet. Dat moet ergens een bug fijn of foute instelling, want voor zover ik het kan zien moet het gewoon goed werken.
Als je in het ander topic kijkt dan kun je zien wat ik allemaal al heb geprobeerd. Updates zijn gerunt, het zijn ook twee compleet legale machines. Voor WPA zit er ergens iets fout in Vista, want welke key ik ook invul, het is altijd een "Failure due an unknown Reason".
1. Heb je wel alle updates uitgevoerd? (XP SP2).
2. Heb je het al geprobeerd zowel met Windows zero nogwattes configuration als met de drivers van je fabrikant
3. Heb je al gezocht op bekende problemen met jouw hardware/software combinatie?
Vista en XP zijn beide compleet geupdate. Onder vista heb ik nog geen netwerksoftware (onboard Asus P5W DH Deluxe ). Ik heb nog geen problemen ervan gevonden op google.
Zonder WEP (Of eigenlijk WPA), is het gewoon niet veilig te krijgen omdat al je data onbeveiligd verstuurd wordt. Welke truc je ook uithaalt, die pakketjes gaan onbeveiligd de lucht in. Dan mag het nog wel lastig zijn om op een redelijke afstand in te loggen op je netwerk, omdat de antene van de AP/Router niet zo goed zal zijn, de data is met een beetje antenne goed te onderscheppen.
Dat klopt, maar onbeveiligd internet was mijn enigste oplossing om op beide computers verbinding te krijgen.
Wat betreft DHCP, zet die helemaal uit en laat je computers gebruik maken van een statisch IP. Op deze manier heb je nog steeds een DHCP server die het adres van je gateway uitgeeft. Dat is nou juist wat je niet wilt. De IP range die aan de clients wordt uitgedeeld doet er eigenlijk niet zo veel toe. Die gateway, daar gaat het om.
Om een IP te krijgen maak ik gebruik van mijn Speedtouch die voor mijn Asus staat. Op de asus staat helemaal niks aan.
Verder, er zijn maar 2 MAC adressen die toegelaten worden. Maar als ik kwaad wil maak ik binnen een minuut gebruik van een van die 2 MAC adressen ;)
Dat is inderdaad mogelijk ja, maar het is wel een handige beveiliging om mensen er niet 1-2-3 op te laten komen.

  • Oid
  • Registratie: November 2002
  • Niet online

Oid

Gooi je MAC tabel eens leeg en dan een WPA key erop, dit heb ik ook wel eens gehad, daardoor deed die het niet. Give it a try!

  • ImmortalSoul
  • Registratie: Oktober 2005
  • Laatst online: 19-02 23:37
Thijmen schreef op maandag 26 maart 2007 @ 14:44:
Gooi je MAC tabel eens leeg en dan een WPA key erop, dit heb ik ook wel eens gehad, daardoor deed die het niet. Give it a try!
Het probleem ligt meer bij Vista. Deze wil niet connecten met een WPA key. Het is iets met de verificatie waardoor ik ALTIJD een "Failure due an unknown reason" krijg.

  • Zsub
  • Registratie: Juli 2006
  • Laatst online: 17:03
Ey, sorry om je topic iets of wat te kapen, maar als je WPA/WEP aan hebt staan wordt data toch versleuteld verstuurd en kan je toch juist niet zomaar sniffen? Of ben ik nu gek...

  • Maks
  • Registratie: September 2005
  • Laatst online: 21-03 08:43
Zsub schreef op maandag 26 maart 2007 @ 15:14:
Ey, sorry om je topic iets of wat te kapen, maar als je WPA/WEP aan hebt staan wordt data toch versleuteld verstuurd en kan je toch juist niet zomaar sniffen? Of ben ik nu gek...
Het is bij allebei mogelijk om de pakketjes te onderscheppen en om te zetten naar bruikbare data. Bij WEP is dat een werkje van 5 minuten maar bij WPA doe je daar veel langer over (veel langer). Maar de ts heeft geen WEP of WPA dus weer ontopic :)

  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 13:00

Mr_gadget

C8H10N4O2 powered

Zsub schreef op maandag 26 maart 2007 @ 15:14:
Ey, sorry om je topic iets of wat te kapen, maar als je WPA/WEP aan hebt staan wordt data toch versleuteld verstuurd en kan je toch juist niet zomaar sniffen? Of ben ik nu gek...
Dat vind ik ook een beetje onduidelijk, hoe kan je een mac adres spoofen als je het verkeer niet kan lezen?

Overigens is het wel zo dat je met een speciaal programma en 1,5 GB aan data van het netwerk de WEP key kan vinden. Dan kan je ook het mac adres vinden, maar zonder mac adres is het ook lastiger om aan de data te komen.

[ Voor 30% gewijzigd door Mr_gadget op 26-03-2007 15:19 ]


  • needless to say
  • Registratie: Juni 2004
  • Laatst online: 02-03 17:32
Mr_gadget schreef op maandag 26 maart 2007 @ 15:18:
[...]


Dat vind ik ook een beetje onduidelijk, hoe kan je een mac adres spoofen als je het verkeer niet kan lezen?

Overigens is het wel zo dat je met een speciaal programma en 1,5 GB aan data van het netwerk de WEP key kan vinden. Dan kan je ook het mac adres vinden, maar zonder mac adres is het ook lastiger om aan de data te komen.
En dat verkeer kun je ook nog eens zelf genereren. Dus WEP valt weldegelijk makkelijk te kraken. Een keer dat je de sleutel weet kun je perfect het verkeer sniffen.

  • Nijn
  • Registratie: Januari 2005
  • Laatst online: 14:21
Mr_gadget schreef op maandag 26 maart 2007 @ 15:18:
[...]


Dat vind ik ook een beetje onduidelijk, hoe kan je een mac adres spoofen als je het verkeer niet kan lezen?

Overigens is het wel zo dat je met een speciaal programma en 1,5 GB aan data van het netwerk de WEP key kan vinden. Dan kan je ook het mac adres vinden, maar zonder mac adres is het ook lastiger om aan de data te komen.
Houd er rekening mee dat niet alle data wordt versleuteld. SSID wordt in ieder geval niet versleuteld. MAC volgens mij ook niet.
Pagina: 1