Wi-Fi ... Veilig?

Pagina: 1
Acties:

  • BillyBee
  • Registratie: Augustus 2002
  • Laatst online: 01-03-2025
Ik zou voor in het bedrijf waar ik werk, Wi-Fi willen inzetten,
vooral voor laptops is dit echt onglooflijk handig.
3com en Sitecom schijnen hier leuke producten voor te hebben.

Maar nu is mijn vraag: Hoe veilig is dit?
De beveiliging van shares en de rest van het netwerk daargelaten;
Kunnen onbevoegde gebruikers op het interne netwerk(accesspoint) aanmelden
en dus op die manier 'aangesloten' zijn aan ons bedrijfnetwerk? (wat natuurlijk absoluut niet de bedoeling is)

Alvast vriendelijk dank!

6th Sense - International Online Coop Gaming: www.6thSense.eu - Antec P160 case,Antec 650w Trio,Asus P5N32-E SLI Plus,C2D E6600 3300mhz,Scythe Infinity,4GB G. Skill f2-6400phu2-2gbhz DDR2-800,GF 8800GTX - Vista 64-Bit


  • Tux
  • Registratie: Augustus 2001
  • Laatst online: 15:09

Tux

Als je je WLAN zonder enige encryptie of sleutels draait kan iedereen er zomaar in. Maar zodra je wat encryptie erop gooit is het een stuk lastiger.

The NS has launched a new space transportation service, using German trains which were upgraded into spaceships.


  • BillyBee
  • Registratie: Augustus 2002
  • Laatst online: 01-03-2025
Tux schreef op 02 september 2002 @ 10:01:
Als je je WLAN zonder enige encryptie of sleutels draait kan iedereen er zomaar in. Maar zodra je wat encryptie erop gooit is het een stuk lastiger.
Maar als een of andere drol dus in het gebouw naast ons ook wi-fi inzet en aanmeld op onze accespoint dan kan men iig al op ip-basis verbindingen leggen en opzetten. IP verkeer versleuten is mogelijk met IPSEC dacht ik, maar volgens mij is dat allemaal zo veilig niet?

6th Sense - International Online Coop Gaming: www.6thSense.eu - Antec P160 case,Antec 650w Trio,Asus P5N32-E SLI Plus,C2D E6600 3300mhz,Scythe Infinity,4GB G. Skill f2-6400phu2-2gbhz DDR2-800,GF 8800GTX - Vista 64-Bit


  • Maurits van Baerle
  • Registratie: Maart 2001
  • Niet online
Er zijn redelijk wat dingen waarmee je kunt beveiligen. Ze zijn stuk voor stuk niet allemaal even moeilijk te kraken maar allemaal tegelijkertijd gebruikt maken ze het een mogelijke indringer toch knap lastig.

- Bespaar niet op je accespoint, duurdere hebben vaak meer securityopties
- Natuurlijk gebruik je 128bits WEP-encryptie
- Broadcast je netwerkID niet (SSID)
- Laat alleen vooraf bepaalde MAC-adressen toe
- Behandel W-Lan op je netwerk als internet (onbetrouwbaar dus)
- Gebruik een aparte IP-range voor je W-LAN clients (voor opsporing)

Eventueel laat je alle laptops via een VPN inloggen op je server. Dit maakt het allemaal wat complexer maar nog weer aanzienlijk lastiger te hacken.

Ik ben vast nog iets vergeten dus als iemand nog aanvullingen heeft...

Het grote: DAB+ digitale radio topic / IPv6 topic / OpenWRT topic


Verwijderd

accesspoints zijn op een aantal manieren te beveiligen:
1. een lijstje met toegestane MAC-adressen (is te spoofen, dus onveilig)
2. WEP encryptie (sleutel is 'makkelijk' te breken)
3. VPN netwerk ('veilige' oplossing, [url = nieuws: KPN Telecom gaat RaboNet-2 leveren]Rabobank gaat het ook gebruiken[/url])

  • LopeZ
  • Registratie: Maart 2001
  • Laatst online: 19:21

LopeZ

Too much is never enough

Move OH -> NT

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-08 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

Voordat iedereen brult dat WEP zo onveilig is, lees eens aandachtig door hoe je WEP dient te hacken.
Ik meen dat je een aardige tijd aan het sniffen bent om uberhaupt de WEP sleutel te breken.
Dus als je het redelijk 'secure' kunt neerzetten (als in: alleen in het gebouw een stabile verbinding) zal het best loslopen.

Braaikamer - Smoke&BBQ


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Koffie schreef op 02 september 2002 @ 19:34:
Voordat iedereen brult dat WEP zo onveilig is, lees eens aandachtig door hoe je WEP dient te hacken.
Ik meen dat je een aardige tijd aan het sniffen bent om uberhaupt de WEP sleutel te breken.
Dus als je het redelijk 'secure' kunt neerzetten (als in: alleen in het gebouw een stabile verbinding) zal het best loslopen.
je hebt zeker geen linkje :+

op zich is WEP aardig secure, want het moet toch opvallen als iemand in of vlak bij jouw pand een tijdje met een laptop staat.... Maar buren tja, die vergeet ik maar even :)
Nee, als je WEP icm VPN gebruikt moet je wel bijzonder graag de gegevens willen hebben, want dat is dus zeer moeilijk te kraken, maar natuurlijk is alles te kraken.
Het beste is dus ook om hiernaast tevens alle toegang tot het netwerk te loggen, en enkel geauthorizeerde NIC's toe te laten, door bijvoorbeeld het MAC adres.

  • Ruudjah
  • Registratie: November 1999
  • Laatst online: 19-08 14:40

Ruudjah

2022

WEP icm VPN is niet echt moeilijk te kraken. Tenminste, relatief dan. Van WEP is bekend dat de sleutel gemakkelijker te kraken is als de totale doorgevoerde data die de sniffed, toeneemt. Als je op enkele honderden MB's zit is de sleutel al in een paar minuten te kraken.
VPN is veilig. Tenminste, server-side. Als je op de client kan komen, is het dus ook mogelijk op de server te komen. Aangezien je met WLAN en WEP gemakkelijk kan inbreken op de client, heb je aan VPN dus ook niet zo heel veel.
Voor een goede en uitgebreide guide, beschrijving en overview met betrekking tot veiligheid en WLAN kun je op ars technica nalezen.

TweakBlog


Verwijderd

Als je WEP gebruikt zal dit redelijk secure zijn. De grootste vraag is natuurlijk waar is het het makkelijkst om in te breken....?? Is dat met een Ethernetsniffer op UTP of op een WLAN met WEP.........

/offtopic

Waarom ga je Sitecom gebruiken voor op het werk?!?!

Dit is net zoiets als een 486 cloon gebruiken om de nieuwste AutoCad op te draaien.
Thuis netwerkjes bouwen kan idd met Sitecom, maar als je serieus bezig wilt zijn gebruik dan een A-merk!

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Verwijderd schreef op 03 september 2002 @ 16:32:
Als je WEP gebruikt zal dit redelijk secure zijn. De grootste vraag is natuurlijk waar is het het makkelijkst om in te breken....?? Is dat met een Ethernetsniffer op UTP of op een WLAN met WEP.........
als iemand zit te sniffen via UTP, dan is het of een medewerker of een indringer, en dat moet dus opvallen.
/offtopic

Waarom ga je Sitecom gebruiken voor op het werk?!?!

Dit is net zoiets als een 486 cloon gebruiken om de nieuwste AutoCad op te draaien.
Thuis netwerkjes bouwen kan idd met Sitecom, maar als je serieus bezig wilt zijn gebruik dan een A-merk!
beetje kromme vergelijking autocad en 486, en netwerkspul van sitecom, impliceer je hier dat sitecom oude rommel is :?
Het is zeer goed spul en de support is redelijk, en dat voor een lage prijs.

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 21:43

NiGeLaToR

Luister Kophi Podcast!

- WEP 128bit aan
- Niet je ESSID broadcasten
- Evt. MAC filter aan in AP
- Evt. naar elke pc een VPN met ipsec aanleggen
- Binnen het wifi netwerk zelfde zien als internet kant van je server ('voor' de firewall in principe, maar toch niet helemaal, aangezien je laptops niet direct aan het net moeten ivm de kwetsbaarheid van die machines direct van het net af :) )

Etc.. er zijn veel manuals enzo over te google-en.. GL!

KOPHI - Klagen Op Het Internet podcast. Luister hier! of kijk hier op YouTube.


  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 20-08 07:37

BlaTieBla

Vloeken En Raak Schieten

Bekijk eerst eens wat het gaat kosten voor het bedrijf wanneer er evt. gevoelige info naar buiten lekt. Dan kan je gaan bepalen wat je aan hardware en beveiligings opties in je wireless omgeving nodig heb.

Wanneer er erg veel gevoelige data benaderd wordt via de clients, besluiten veel bedrijven dat het kosten van WiFi (+alle security gerelateerde hardware / software) niet opweegt tegen het gemak van WiFi.

Vervolgens kan je (bij gebruik van Cisco apperatuur) gebruik maken van dynamische webkey uitgifte. Op een vastgesteld interval, krijgt de client van een RADIUS server een nieuwe webkey. Nu is het dus nog moeilijker om die encryptie key te achterhalen. Nadeel is de dineros die hiermee gemoeit zijn.

Mooiste is: dynamische webkeys, VPN concentrator / Firewall (met VPN support) voor toegang tot de data.

Aangezien de topic starter het over SiteCom heeft, verwacht ik niet dat er dan in een stukje professionele veiligheid geinvesteerd gaat worden (totdat de / een concurent bij de data kan komen :) ).

En voor de rest gelden nog steeds de meeste tips die reeds eerder waren gegeven door de diverse personen.......

leica - zeiss - fuji - apple | PSN = Sh4m1n0


Verwijderd

BlaTieBla schreef op 03 september 2002 @ 17:31:
..
Aangezien de topic starter het over SiteCom heeft, verwacht ik niet dat er dan in een stukje professionele veiligheid geinvesteerd gaat worden (totdat de / een concurent bij de data kan komen :) ).
..
Inderdaad de rillingen liepen over mijn rug toen topicstarter in één zin Cisco, bedrijf én Sitecom noemde.

Sitecom is kwalitief minder gereutel dat leuk voor de thuishobbyende tweaker is, die wel tijd genoeg heeft maar ieder Eurodubbeltje eerst twee keer moet omdraaien. Een bedrijf moet daarop niet beknibbelen. Bij mij komt dat spul er ook niet in. 8)

Gelukkig is topicstarter zo verstandig eerst informatie in te winnen. ;)

Ik gebruik zelf als Wireless AP een Apple Airport II; duur maar uistekende kwaliteit.

  • SithWarrior
  • Registratie: December 2001
  • Laatst online: 28-06 11:13

SithWarrior

Ik ben uniek, net als iedereen

cisco en sitecom zijn idd niet met elkaar te vergelijken, echter dit wil nog niet zeggen dat sitecom troep is ze verkopen voor de thuis / kleine bedrijfs prima spul met hele goede supp

You can take a picture of something you see. In the future, where will I be?


  • BillyBee
  • Registratie: Augustus 2002
  • Laatst online: 01-03-2025
Vriendelijk dank voor jullie replies...Dat sitecom een wat minder professioneel merk is dat weet ik ook wel, maar 3com daar en tegen weer niet. Ik gaf voorbeelden, meer niet :) Maar met de reacties kan ik een hoop, bedankt!

6th Sense - International Online Coop Gaming: www.6thSense.eu - Antec P160 case,Antec 650w Trio,Asus P5N32-E SLI Plus,C2D E6600 3300mhz,Scythe Infinity,4GB G. Skill f2-6400phu2-2gbhz DDR2-800,GF 8800GTX - Vista 64-Bit

Pagina: 1