6th Sense - International Online Coop Gaming: www.6thSense.eu - Antec P160 case,Antec 650w Trio,Asus P5N32-E SLI Plus,C2D E6600 3300mhz,Scythe Infinity,4GB G. Skill f2-6400phu2-2gbhz DDR2-800,GF 8800GTX - Vista 64-Bit
The NS has launched a new space transportation service, using German trains which were upgraded into spaceships.
Maar als een of andere drol dus in het gebouw naast ons ook wi-fi inzet en aanmeld op onze accespoint dan kan men iig al op ip-basis verbindingen leggen en opzetten. IP verkeer versleuten is mogelijk met IPSEC dacht ik, maar volgens mij is dat allemaal zo veilig niet?Tux schreef op 02 september 2002 @ 10:01:
Als je je WLAN zonder enige encryptie of sleutels draait kan iedereen er zomaar in. Maar zodra je wat encryptie erop gooit is het een stuk lastiger.
6th Sense - International Online Coop Gaming: www.6thSense.eu - Antec P160 case,Antec 650w Trio,Asus P5N32-E SLI Plus,C2D E6600 3300mhz,Scythe Infinity,4GB G. Skill f2-6400phu2-2gbhz DDR2-800,GF 8800GTX - Vista 64-Bit
- Bespaar niet op je accespoint, duurdere hebben vaak meer securityopties
- Natuurlijk gebruik je 128bits WEP-encryptie
- Broadcast je netwerkID niet (SSID)
- Laat alleen vooraf bepaalde MAC-adressen toe
- Behandel W-Lan op je netwerk als internet (onbetrouwbaar dus)
- Gebruik een aparte IP-range voor je W-LAN clients (voor opsporing)
Eventueel laat je alle laptops via een VPN inloggen op je server. Dit maakt het allemaal wat complexer maar nog weer aanzienlijk lastiger te hacken.
Ik ben vast nog iets vergeten dus als iemand nog aanvullingen heeft...
Het grote: DAB+ digitale radio topic / IPv6 topic / OpenWRT topic
Verwijderd
1. een lijstje met toegestane MAC-adressen (is te spoofen, dus onveilig)
2. WEP encryptie (sleutel is 'makkelijk' te breken)
3. VPN netwerk ('veilige' oplossing, [url = nieuws: KPN Telecom gaat RaboNet-2 leveren]Rabobank gaat het ook gebruiken[/url])
Ik meen dat je een aardige tijd aan het sniffen bent om uberhaupt de WEP sleutel te breken.
Dus als je het redelijk 'secure' kunt neerzetten (als in: alleen in het gebouw een stabile verbinding) zal het best loslopen.
je hebt zeker geen linkjeKoffie schreef op 02 september 2002 @ 19:34:
Voordat iedereen brult dat WEP zo onveilig is, lees eens aandachtig door hoe je WEP dient te hacken.
Ik meen dat je een aardige tijd aan het sniffen bent om uberhaupt de WEP sleutel te breken.
Dus als je het redelijk 'secure' kunt neerzetten (als in: alleen in het gebouw een stabile verbinding) zal het best loslopen.
op zich is WEP aardig secure, want het moet toch opvallen als iemand in of vlak bij jouw pand een tijdje met een laptop staat.... Maar buren tja, die vergeet ik maar even
Nee, als je WEP icm VPN gebruikt moet je wel bijzonder graag de gegevens willen hebben, want dat is dus zeer moeilijk te kraken, maar natuurlijk is alles te kraken.
Het beste is dus ook om hiernaast tevens alle toegang tot het netwerk te loggen, en enkel geauthorizeerde NIC's toe te laten, door bijvoorbeeld het MAC adres.
VPN is veilig. Tenminste, server-side. Als je op de client kan komen, is het dus ook mogelijk op de server te komen. Aangezien je met WLAN en WEP gemakkelijk kan inbreken op de client, heb je aan VPN dus ook niet zo heel veel.
Voor een goede en uitgebreide guide, beschrijving en overview met betrekking tot veiligheid en WLAN kun je op ars technica nalezen.
Verwijderd
/offtopic
Waarom ga je Sitecom gebruiken voor op het werk?!?!
Dit is net zoiets als een 486 cloon gebruiken om de nieuwste AutoCad op te draaien.
Thuis netwerkjes bouwen kan idd met Sitecom, maar als je serieus bezig wilt zijn gebruik dan een A-merk!
als iemand zit te sniffen via UTP, dan is het of een medewerker of een indringer, en dat moet dus opvallen.Verwijderd schreef op 03 september 2002 @ 16:32:
Als je WEP gebruikt zal dit redelijk secure zijn. De grootste vraag is natuurlijk waar is het het makkelijkst om in te breken....?? Is dat met een Ethernetsniffer op UTP of op een WLAN met WEP.........
beetje kromme vergelijking autocad en 486, en netwerkspul van sitecom, impliceer je hier dat sitecom oude rommel is/offtopic
Waarom ga je Sitecom gebruiken voor op het werk?!?!
Dit is net zoiets als een 486 cloon gebruiken om de nieuwste AutoCad op te draaien.
Thuis netwerkjes bouwen kan idd met Sitecom, maar als je serieus bezig wilt zijn gebruik dan een A-merk!
Het is zeer goed spul en de support is redelijk, en dat voor een lage prijs.
- Niet je ESSID broadcasten
- Evt. MAC filter aan in AP
- Evt. naar elke pc een VPN met ipsec aanleggen
- Binnen het wifi netwerk zelfde zien als internet kant van je server ('voor' de firewall in principe, maar toch niet helemaal, aangezien je laptops niet direct aan het net moeten ivm de kwetsbaarheid van die machines direct van het net af
Etc.. er zijn veel manuals enzo over te google-en.. GL!
KOPHI - Klagen Op Het Internet podcast. Luister hier! of kijk hier op YouTube.
Wanneer er erg veel gevoelige data benaderd wordt via de clients, besluiten veel bedrijven dat het kosten van WiFi (+alle security gerelateerde hardware / software) niet opweegt tegen het gemak van WiFi.
Vervolgens kan je (bij gebruik van Cisco apperatuur) gebruik maken van dynamische webkey uitgifte. Op een vastgesteld interval, krijgt de client van een RADIUS server een nieuwe webkey. Nu is het dus nog moeilijker om die encryptie key te achterhalen. Nadeel is de dineros die hiermee gemoeit zijn.
Mooiste is: dynamische webkeys, VPN concentrator / Firewall (met VPN support) voor toegang tot de data.
Aangezien de topic starter het over SiteCom heeft, verwacht ik niet dat er dan in een stukje professionele veiligheid geinvesteerd gaat worden (totdat de / een concurent bij de data kan komen
En voor de rest gelden nog steeds de meeste tips die reeds eerder waren gegeven door de diverse personen.......
leica - zeiss - fuji - apple | PSN = Sh4m1n0
Verwijderd
Inderdaad de rillingen liepen over mijn rug toen topicstarter in één zin Cisco, bedrijf én Sitecom noemde.BlaTieBla schreef op 03 september 2002 @ 17:31:
..
Aangezien de topic starter het over SiteCom heeft, verwacht ik niet dat er dan in een stukje professionele veiligheid geinvesteerd gaat worden (totdat de / een concurent bij de data kan komen).
..
Sitecom is kwalitief minder gereutel dat leuk voor de thuishobbyende tweaker is, die wel tijd genoeg heeft maar ieder Eurodubbeltje eerst twee keer moet omdraaien. Een bedrijf moet daarop niet beknibbelen. Bij mij komt dat spul er ook niet in.
Gelukkig is topicstarter zo verstandig eerst informatie in te winnen.
Ik gebruik zelf als Wireless AP een Apple Airport II; duur maar uistekende kwaliteit.
You can take a picture of something you see. In the future, where will I be?
6th Sense - International Online Coop Gaming: www.6thSense.eu - Antec P160 case,Antec 650w Trio,Asus P5N32-E SLI Plus,C2D E6600 3300mhz,Scythe Infinity,4GB G. Skill f2-6400phu2-2gbhz DDR2-800,GF 8800GTX - Vista 64-Bit