Toon posts:

Draadloze "buren"

Pagina: 1
Acties:
  • 135 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Wanneer ik bij m'n beschikbare draadloze netwerken kijk: zie ik daar ook het netwerk van de buurman bij staan. Hoe voorkom ik dat hij mij ziet, of in ieder geval dat hij verbinding met mij kan maken??

Thanx.

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 18:20

sh4d0wman

Attack | Exploit | Pwn

heb je een accespoint? zo ja, wep encryptie aanzetten, moeilijke SID en filteren op MAC adres.

This signature has been taken down by the Dutch police in the course of an international law enforcement operation.


Verwijderd

Topicstarter
Nee ik heb geen accesspoint. Het is een computer-naar-computer verbinding (zoals XP dat zo mooi zegd)

Verwijderd

firewall installeren, vaste ip instellen met een subnetmask van bv. 255.255.255.134,
zo zal hij je niet zien.

Verwijderd

In XP krijg je ALLE draadloze netwerken te zien, ook die gene met een WEP encryptie. Om er voor te zorgen dat hij geen verbinding kan maken is het verstandig om de WEP encryptie aan te zetten.

BTW een firewall help bij dit soort problemen niet... 8)7

Verwijderd

Verwijderd schreef op 19 mei 2003 @ 16:09:
firewall installeren, vaste ip instellen met een subnetmask van bv. 255.255.255.134,
zo zal hij je niet zien.
hmmm volgens mij is die .134 in het subnetmasker niet geldig.

Als je toch maar 2 pc's hebt zou ik voor een 192.168.1.0/30 --> 255.255.255.252 gaan.

Daarnaast inderdaad web encryptie aanzetten in combinatie met MAC authenticatie.

  • JeroenT
  • Registratie: Juli 2001
  • Laatst online: 15-08 20:32

JeroenT

hoi!

Disable SSID broadcasts zou ook wel handig zijn.

Verwijderd

Wow manne, nu nederlands? Hoe beveilig ik een accespoint goed? Ik ben een rooky en termen zoals SSID broadcasts zijn onbekend terrein......... En ik denk dat ik niet alleen ben

Verwijderd

Topicstarter
Thanx.

Verwijderd

heeft mijn broer ook voor elkaar gekregen om het netwerk van de overburen te zien te krijgen via ons draadloos netwerk. hij kon zelfs op hun pc's de inhoud zien/schrijven/verwijderen, alles eigenlijk |:(

heeft ie toch maar ff voor alle ckrheid een berichtje op die pc's achtergelaten dat hun pc's niet goed waren beveiligd... >:)

  • BachW
  • Registratie: Juli 2000
  • Laatst online: 13-07 12:40

BachW

Tweaker in Noorwegen

Verwijderd schreef op 20 May 2003 @ 00:59:
heeft mijn broer ook voor elkaar gekregen om het netwerk van de overburen te zien te krijgen via ons draadloos netwerk. hij kon zelfs op hun pc's de inhoud zien/schrijven/verwijderen, alles eigenlijk |:(

heeft ie toch maar ff voor alle ckrheid een berichtje op die pc's achtergelaten dat hun pc's niet goed waren beveiligd... >:)
Zeker nadat hij alle pr0n e.d. ervan af had gehaald ;) maar inderdaad het is bij mij in de buurt ook een zooitje wat dat betreft... Laat het dan door een beetje It-er instaleren en ga niet zelf lopen hannessen...

BOINC stats


  • danny230681
  • Registratie: Juni 2002
  • Laatst online: 29-06 15:27
als je het SSID niet broadcast dan is het opgelost.

Verwijderd

Als je gewoon de WEP Incryptie aanzet is er niets aan de hand, je moet niet gaan kloten met IP's want dan krijg je weer problemen met ADSL Routers (OOK Modems) en met de WiFi basis stations.

Je zal altijd de Wifi Lans kunnen zien, dat maakt ook niet uit zlang je maar niet kan connecten!!

Lees anders eerst iets meer over Wifi, beveiliging is hier wel redelijk belangrijk nl.

  • Bazer
  • Registratie: November 2001
  • Niet online

Bazer

En nou?

Heeft iemand dan interessante links met veel duidelijke info?

Via Google e.d. blijft het gewoon een grote hooiberg maar de speld krijg ik niet gevonden. :(

Kamperen; alles wat je thuis laat is meegenomen!


  • tweakerbee
  • Registratie: Maart 2000
  • Laatst online: 16-08 21:25

tweakerbee

dus..?

Op je AP SSID broadcasts uitzetten. Dat kun je vinden met een simpele utility die je bij je AP hebt gekregen. Dat is al een heel stuk veiliger. Je moet natuurlijk wel al alle apparatuur op dat ding hebben zitten, of de SSID zelf kennen zodat je die handmatig toe kan voegen aan je eigen instellingen.

You can't have everything. Where would you put it?


Verwijderd

Topicstarter
Iemand anders nog briljante idee-n?

  • SED
  • Registratie: Januari 2000
  • Laatst online: 14:04

SED

SSID is de ""naam"" van je accesspoint waarmee het zich bekend maakt aan de buitenwereld. SSID uitzetten wil zeggen dat je minder makkelijk een verbinding kunt maken. Als jij zelf de naam wel weet en opgeeft in je verbinding werkt het gewoon.
WEP is een manier om data te versleutelen, diverse vormen, en moeilijkheidsgraden. WEP 128 geeft een 128bits versleuteling. Op zich ruim voldoende ware het niet dat er een fout in het algoritme zit waardoor je naar verloop van tijd de key kunt berekenen. Er is wel een hoop data nodig om dat te kunnen doen en ca 4 dagen rekenkracht. Beetje afhankelijk van hoe lang je accesspoint aanstaat of dit een probleem kan worden. 256 bit ( nieuwe apparatuur ) is alweer een stuk veiliger en heeft vaak ook de mogelijkheid iedere dag de key automatisch te veranderen.
Ieder apparaat op het netwerk heeft een zogenaamd MAC adres. Als je in het Accesspoint precies opgeeft welk mac adres er contact mag maken is dat weer een extra beveiliging.
Voor een gewoon thuisnetwerk is SSID uit, 128 bit encryptie en MAC een voldoende beveiliging. Voor een bedrijf ligt dat wat anders.

Copyright and left by SED...


  • frankvdtillaart
  • Registratie: November 2000
  • Laatst online: 24-05 07:42
bijna helemaal goede info door SEB
In grote lijnen klopt het zeker wel wat je zegt, ik denk ook wel dat je zelf weet wat er bedoelt wordt. Voor de meeste anderen maakt het denk ik ook niet veel uit, toch ga ik een beetje rechtzetten wat hier gezegd wordt

[mierenneuken]
SSID uit --> Je moet dus WEL een SSID invullen (dit is de naam van je netwerk), alleen de optie 'Broadcast SSID' moet je uitzetten (niet alle AP/routers hebben deze optie !)

WEP128 vs WEP256 --> Deze zijn beide even zwak, zelfs een WEP4miljard zou even zwak zijn, dit door een fout in de specificatie van WEP, een gedeelte van de key wordt meegestuurd met je pakketjes, de overige 24 bits zijn 'random'. Als je deze 24 bits kraakt kun je dus het netwerk op.

4 dagen rekenkracht --> ongeacht de zwaarte van het WEP protocol kun je, als je continue alle pakketjes afvangt, na 2 weken per definitie het netwerk op (ongeever 1.5 tot 2 miljard berichten dacht ik).

Iedere dag automatich WEP key veranderen is veiliger --> JAAA, als je apparatuur dit kan, zou ik dit zeker aanzetten. Net als MAC-adres filtering, zoals SED ook al aan geeft.
[/mierenneuken]

Happy Blessings <3


  • mvdejong
  • Registratie: Juni 2000
  • Laatst online: 29-11-2024

mvdejong

When does the hurting stop ?

Verwijderd schreef op 19 mei 2003 @ 16:39:
[...]

hmmm volgens mij is die .134 in het subnetmasker niet geldig.

Als je toch maar 2 pc's hebt zou ik voor een 192.168.1.0/30 --> 255.255.255.252 gaan.

Daarnaast inderdaad web encryptie aanzetten in combinatie met MAC authenticatie.
.134 = in binair 10000110
Een niet aaneensgesloten reeks van bits is niet illegaal, maar zinloos en onhandig.
Veel routers en aanverwante apparatuur configureer je met de "/xx" notatie, zoals jij hier ook als eerste doet, en die het aaneengesloten aantal bits weergeeft. Andere apparatuur, die de "xxx.xxx.xxx.xxx" notatie gebruiken, weigeren het, of accepteren het maar doen het niet zoals je verwacht.
Het mag echter wel, maar wordt wel erg verwarrend, omdat de tot hetzelfde subnet behorende stations niet een aaneengesloten reeks vormen.

The number of things that Arthur couldn't believe he was seeing was fairly large

Pagina: 1