WLAN en VPN

Pagina: 1
Acties:

  • AEZscf
  • Registratie: September 2001
  • Laatst online: 21:51
Weet iemand hoe dit precies in zijn werk gaan. Ik hoef het niet heel technisch te weten hoor. Maar ik schrijf een essay voor school over WLAN. Hij is bijna af maar ben nu een stukje aan het schrijvenover het beveiligen van een WLAN.

Kan niets tot weinig over dit vinden op het net. Als je goede url's hebt zijn ze welkom.

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:22

The Eagle

I wear my sunglasses at night

VPN heeft (vrijwel) niets te maken met WLAN. DWZ, WLAN staat voor wireless LAN (oftewel draadloos lan, maar zover was je zelf waarschijnlijk ook wel). VPN staat voor Virtual Private Networking. DIt is een techniek om via inter- of intranet een beveiligde verbinding op te zetten. Of die verbindinng draadloos is, of via kabels gaat, maakt in principe weinig uit. Beide zijn in combinatie met elkaar te gebruiken. Als je meer info wilt over beveiliging van WLAN's, dan zou ik eerst eens nagaan over welk type beveiliging je wilt schrijven; hardwarematige of softwarematige. SOftwarematige beveiliging van een WLAN is nl gelijk aan de softwarematige beveiliging van een normaal LAN; alleen het medium is anders. WLAN's worden hardwarematig beveiligd, doordat een encrypted verzendig kan plaatsvinden, en telkens een nieuwe frequentie wordt gekozen uit het beschikbare frequentiebereik.

Nuttige link: http://www.whatis.com

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • AEZscf
  • Registratie: September 2001
  • Laatst online: 21:51
Nou kijk, ik wilde een stuk schrijven over het beveiligen om het zogenaamde "war driving" tegen te gaan. Ik heb al een stuk geschreven over een MAC adressen lijst en over WEP.
Wat is volgens jullie de beste beveiliging van een LAN dan? Ik dacht te lezen dat dat WEP in combinatie met een VPN is.

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:22

The Eagle

I wear my sunglasses at night

Weet zo ff niet precies wat je met WEP bedoelt. War-driving kan ik wel interpreteren; het meeliften op een internetverbinding bijvoorbeeld. Ook niet echt leuk :(

Kan je zo ff niet verder helpen, wil je nog wel aanraden om de PC-active van deze week te kopen, staat heel artikel over WLAN in. Enne, ff googlen op " WLAN = security" wil ook nog wel eens helpen. Trouwens het is voor school toch...dat betekent dat je er wat van hoort te leren 8-) Leren hoe je het beste info kunt verzamelen is ook leren....Blij dat ik afgestudeerd ben! :7

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Verwijderd

WEP + VPN is idd een goede vorm van beveiligen!!

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 20:42

Predator

Suffers from split brain

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Leren waar je informatiemoet vinden??
dat doet hij toch?? hij vraagt het aan GOt

maar goed.
VPN plus wlan is inderdaad een goedde beveiliging.
maar niet tegen war-driving het netwerk blijft nog steeds zichtbaar van af de straat of verder. De informatie op het netwerk is dan wel encripted met vpn en vpn tunnels zijn op ditmomend nog niet te hacken of te hijacken (HSS LSS sessies zijn nu wel te hijacken).

WEB encriptie bied geen enkle beveilinging meer zowel de 46/56 Bit als de 128bit encriptie is te te hacken en vrij snel ook. voor 46/56bit is ongeveer 200MB aan netwerk data (sniffer) nodig en voor 128bit 1GB aan sniffer data. Deze data kan je door programmas als WEBCRACk of AIRSNORT voeren waarna deze keurig met de web keys terug komen.

ook een wlan dicht timmeren op mac adressen heeft geen enkle zin, deze gaan immers in plain tekst over de AIR en zijn met een sniffer zeer goed op te vangen, vervolgens passen we ons wlan kaartje aan en kunnen gewoon inloggen op het wlan.

De beste oplossing voor wlan zijn:
HOU HET NETWERK BINNEN DE MUREN VAN HET GEBOUW.
dit kunje bereiken door middel van het plaatsen van directional antennas, deze zijn er in heel wat maten,
maar de meest belangrijktse voor dit verhaal zijn de panel antennas met een straalbreete van 90 en 70 graden.

Verwijderd

Deze antenne worden geplaatst in elke hoek van het gebouw zodat ze naar binnen straalen en niet naar buiten.
vervolgens kan je de firm ware van de ap's aanpassen om het vermogen vanhet kanaal waar op het ap luisterd en zend aan te passen, als je je hier in verdiep zul je ook zien dat de kanalen standaard allemaal een andere MW output hebben.
deze diend aangepast te worden zodat het wlan niet dwars door je gebouw aan de anderekant als nog je gebouw uit gaat.

even terug komen op VPN plus WLAN. Dit is ook te hacken, zij het met een omweg. Om dit te kunnen word er gebruik gemaakt van een iligaal AP (AP van de hacker) deze is aangepast en zit op 100MWatt tot 10watt. dit acces point staat dus buiten in de auto van de hacker, dat deze is velemalen sterker dan je eigen ap dus jouw cleint zal gaan proberen te verbinden met het verkeerde AP (hacker AP)
OP het moment dat jou cleint dat doet zal deze dat eerst proberen met VPN als dit niet lukt zal je client het zonder proberen in de tussentijd werk de hacker zich in het zweet om jou client te hacken en alles van je client naar zijn server halev wat nodig is om jouw VPN setup na tebouwen,
mac adress regitry, vpn setup ect.
de gebruiker achter jouw client is ook zo aardig geweest om in de GHOST server van de hacker in te loggen die nu dus ook het login en passw van de gebruiker heeft.

voor de rest gebruik je fanasie maar, en wacht een week tot een half jaar en het kan.

  • LauPro
  • Registratie: Augustus 2001
  • Laatst online: 20-08 15:44

LauPro

Prof Mierenneuke®

MM_Zork, jij schrijft twee hele interesante stukjes maar ik zou het als volgt doen:

Ga er vanuit dat je net werk 'internet' is. Dus dat iedereen overal kan komen en dat je dus de software moet beveiligen. Dus bijvoorbeeld (zoals al gezegt) alles met 'terminals' doen (Citrix). En natuurlijk een goede server met eventueel firewall (voor de n000bs :P).

Maar 'Het binnen het gebouw houden', is het ik vrijwel onmogelijk omdat 'de hacker' altijd nog in de nabeiheid van het gebouw vanalles kan 'opnemen'. Maar het is wel een betere beveiliging. Alleen ik denk toch, dat als z'n bedrijf moet kiezen. Tussen zonder (de dure) richtantennes en de normale. Dat ze dan toch voor de normale gaan. Want die 25 meter die je dan 'minder pakt', die levererd in de praktijk zo weinig op (in NL dan)

Inkoopacties - HENK terug! - Megabit
It is a war here, so be a general!


Verwijderd

bi-directional antennas zijn niet duur.
nou ja... vanaf $84 tot $400 ofzo.

tevens wat is duur? ik denk dat je dat moet koppelen aan de informatie die je wilt beveiligen.
wat kost het de groeteboer als zijn bestelling bij de groothandel opstraat ligt en op het web gezet word door een onverlaat? vrij weinig zou ik zeggen.

wat kost het 1 van nederlands grootste beveiligings firma's (inbraakinstallaties) als een overlaat alle klant gegevens met installatie+in en uitscakel codes op het internet zet?
ZIJN KOP waarschijnlijk!

het binnen het gebouw houden van het wlan dat is nou net de kunst. (en mijnvak) zoals ik al eerder noemde kan dit allen met richt annennes en het aanpassen van de ap's in/output. zeker ook belangrijk is het blocken van 2400/2500ghz dit kan ook op een aantal manieren chielding aarding speciale panelen, is ook al een keer op tweakers langs gekomen, voor de GMS met houd panelen met een grafiet laag er tussen.


en ja citrix ben ik ook een groot voorstander van :P
Pagina: 1