[W-LAN] netwerk van buren zichtbaar + eigen WLAN afschermen

Pagina: 1
Acties:
  • 132 views sinds 30-01-2008
  • Reageer

  • talin
  • Registratie: December 2000
  • Laatst online: 04:43
ik heb thuis UTP netwerk van aantal pc's
hieronder situatie schets :

Afbeeldingslocatie: http://picserver.student.utwente.nl/view_image.php/7254V19N5L8/picserver.gif

chello komt rechts binnen , wordt door pctje met 2 netwerkkaartjes gedeeld naar switch , 1 daarvan gaat naar zolder , en daar staat dus switch waar dus de file en printer server achter hangen , en nu dus ook mijn "W-LAN server/router"
de gestippelde rode lijn steld dus de UTP kabel voor die vervangen moet worden door lucht ;)


nu was er op mn werk weer oude hardware over , nu kan ik het nooit over mn hart verkrijgen dit weg te gooien .
dus samen met een PCI CISCO W-LAN kaartje bedacht ik me om daar een W-LAN server/routertje van te maken .

dus afgelopen weekend die pc maar eens op zolder neergezet , naast mn printer en file server .
WIN2003 erop instalatie aangezet en gisteren bedacht ik me heey eens even kijken hoe het met die situatie is .
dus ik naar boven inloggen en wat zie ik tot mijn verbazing , W-LAN kaartje werkt en heeft blijkbaar het netwerk van de buren gevonden .
dus ik trek de LAN UTP kabel eruit en ja hoor ! gratis internet .
maar eens kijken naar netwerk , hmm netwerknaam is achternaam van de buren .
dubbelklik , inloggen als gast ...
het ging mij even te ver om van alles te proberen .

maar nu gaat met mij om het volgende :
- met mijn laptop beneden kan ik dus nog geen verbinding maken met W-LAN boven ook niet in AD-HOC mode ( maar dat is volgens mij een hardware probleem )
- hoe zorg ik ervoor dat de buren niet op mijn netwerk kunnen ? want als ik de UTP weer erin stop zal het netwerk met gedeelde mappen openstaan .
- hoe zorg ik als ik dan wel de laptop voor elkaar is dat een ander niet op mijn netwerk kan .

ik heb al een aantal gegevens van www.wirelessnederland.nl gevonden als in WEP sleutels , 802.1x-beveiligingsprotocol .
is die handmatige WIN2003 WEP sleutel voldoende om mijn netwerk af te schermen voor de buren ?
of moeten er andere protocollen ingesteld worden om mijn netwerk waterdicht te maken ?

in this world there’s two kinds of people, my friend: Those with loaded guns and those who dig. You dig!


  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 18-07 20:32

VisionMaster

Security!

WEP sleutels zijn sleutels die de punt-naar-punt verbinding van de WLan kaartjes kan beveiligen. De sleutels zorgen ervoor dat al je data beveiligd wordt verstuurt via de WLAN. Heb je de WEP code niet (de buren) dan kan je niet op je netwerk komen (even ervan uitgaande dat je buren geen verstand hebben van Linux en WLan cracking). Gebruik de WEP op de hoogst mogelijke versleutelingsmethode, als het kan van 128bits, vroeger ging cisco niet hoger dan 64 bits, maar gebruik die dan.
Naast dat; is het handig, als het kan, om het Mac adres van je laptop aan te geven in je AD-Hoc geinisialiseerde WLan kaart. Zo zou jij alleen met jou laptop op je WLan kunnen connecten op de AD-Hoc kaart.

Denk er aan dat er mensen zijn die deze twee mogelijkheden in 35 minuten kunnen doorbreken met een 1GHz P3 laptop en een Wifi kaartje. Tis alleen de gok, dat je buren niet ZO bij de hand zijn, om dat te kunnen. ;)

Als je je buren aardig vind... moet je eens naar ze toe stappen en ze helpen met de instellingen om hun Wifi netwerk via WEP code te laten werken. Zo kan niet iedere WAR-driver langs hun huis rijden en genieten van het Wifi aanbod + internet.

[ Voor 12% gewijzigd door VisionMaster op 19-02-2004 11:30 ]

I've visited the Mothership @ Cupertino


  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
talin schreef op 19 februari 2004 @ 11:05:
ik heb al een aantal gegevens van www.wirelessnederland.nl gevonden als in WEP sleutels , 802.1x-beveiligingsprotocol .
is die handmatige WIN2003 WEP sleutel voldoende om mijn netwerk af te schermen voor de buren ?
of moeten er andere protocollen ingesteld worden om mijn netwerk waterdicht te maken ?
Aller eerst moet je weten dat een wlan verbinding nooit waterdicht is. De data zal door de lucht blijven gaan en dat kan door iedereen opgevangen worden.

Als jij op je AP een 128bit WEP encryptie zet + mac auth. en je ssid broadcast uitschakeld dan kost het mij ongeveer 36uur (en mensen die beter zijn minder :P) om binnen te komen. Dus ik neem niet de moeite om op jou thuis netwerkje te komen dan. ;)

Dus zorg gewoon dat je alle standaard beveiligingen aan heb staan, dan zullen jou buren denk ik niet de moeite nemen om te proberen op jou netwerk te komen.

[ Voor 3% gewijzigd door Attilla op 19-02-2004 11:36 ]


  • talin
  • Registratie: December 2000
  • Laatst online: 04:43
VisionMaster schreef op 19 februari 2004 @ 11:28:
WEP sleutels zijn sleutels die de punt-naar-punt verbinding van de WLan kaartjes kan beveiligen. De sleutels zorgen ervoor dat al je data beveiligd wordt verstuurt via de WLAN. Heb je de WEP code niet (de buren) dan kan je niet op je netwerk komen (even ervan uitgaande dat je buren geen verstand hebben van Linux en WLan cracking). Gebruik de WEP op de hoogst mogelijke versleutelingsmethode, als het kan van 128bits, vroeger ging cisco niet hoger dan 64 bits, maar gebruik die dan.
Naast dat; is het handig, als het kan, om het Mac adres van je laptop aan te geven in je AD-Hoc geinisialiseerde WLan kaart. Zo zou jij alleen met jou laptop op je WLan kunnen connecten op de AD-Hoc kaart.
ok dat is duidelijk .
Denk er aan dat er mensen zijn die deze twee mogelijkheden in 35 minuten kunnen doorbreken met een 1GHz P3 laptop en een Wifi kaartje. Tis alleen de gok, dat je buren niet ZO bij de hand zijn, om dat te kunnen. ;)

Als je je buren aardig vind... moet je eens naar ze toe stappen en ze helpen met de instellingen om hun Wifi netwerk via WEP code te laten werken. Zo kan niet iedere WAR-driver langs hun huis rijden en genieten van het Wifi aanbod + internet.
ik zal er van de week eens gaan koffie drinken .
[Airwolf] schreef op 19 februari 2004 @ 11:35:
[...]


Aller eerst moet je weten dat een wlan verbinding nooit waterdicht is. De data zal door de lucht blijven gaan en dat kan door iedereen opgevangen worden.

Als jij op je AP een 128bit WEP encryptie zet + mac auth. en je ssid broadcast uitschakeld dan kost het mij ongeveer 36uur (en mensen die beter zijn minder :P) om binnen te komen. Dus ik neem niet de moeite om op jou thuis netwerkje te komen dan. ;)

Dus zorg gewoon dat je alle standaard beveiligingen aan heb staan, dan zullen jou buren denk ik niet de moeite nemen om te proberen op jou netwerk te komen.
maar is het niet aantrekkelijk voor kwaadwillenden hoe meer en zwaarden beveiligd hoe meer interesse omdat er wat achter kan zitten ?

ik wil niet uit de hoogte doen maar die file server heeft ong 500G aan opslag aan films , mp3 en software ( je snapt mischien nu waar ik me zorgen om maak ;) ) regelmatig bezoeker van LAN partys .

maar zal dus eens aan de slag met de WEP sleutel en puur alleen mac adress invullen .

ik heb nog ergens een netstumbler o.i.d. liggen kijken wat die kan vinden als dat gedaan heb .

in this world there’s two kinds of people, my friend: Those with loaded guns and those who dig. You dig!


  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
talin schreef op 19 februari 2004 @ 12:11:

maar is het niet aantrekkelijk voor kwaadwillenden hoe meer en zwaarden beveiligd hoe meer interesse omdat er wat achter kan zitten ?

ik wil niet uit de hoogte doen maar die file server heeft ong 500G aan opslag aan films , mp3 en software ( je snapt mischien nu waar ik me zorgen om maak ;) ) regelmatig bezoeker van LAN partys.
Diegene die weten hoe ze die 128bit encryptie kunnen kraken en zodoende bij jou netwerk naar binnen kunnen komen, zijn echt niet geintresseerd in die 500gb. Tenminste, ik zou dat niet zijn, die spullen haal ik wel ergens anders vandaan.
ik heb nog ergens een netstumbler o.i.d. liggen kijken wat die kan vinden als dat gedaan heb .
Die zal je AP gewoon kunnen vinden, dat zal altijd zo blijven. Maar met Netstumbler kan je niks meer dan dat. Kijk eens op www.wardriving.com als je hier meer over wilt weten.

[ Voor 5% gewijzigd door Attilla op 19-02-2004 13:53 ]


  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 18-07 20:32

VisionMaster

Security!

Kort door de bocht ... gebruik op zijn minst de WEP encoding. Niet iedere WARDriver kan met zijn laptop de codes kraken.
Die gaan gewoon uit van de goedgelovigheid van de apparatuur en mensen die de Wifi netjes met DHCP hebben in gesteld ;)
Dus dat is een redelijk adequate first-line-of-defence, ondanks dat het mogelijk gekraakt kan worden.

Ow en zorg ervoor dat je SSID niet gelijk is aan de WEP encoding passphrase (of hoe het ook heet bij verschillende producten). Dat algoritme om een WEP key te maken is universeel voor het installatie gemak van WEP tussen concurrerende hardware. (ieder kan zijn eigen passphrase naar woordje bedenken).
offtopic:
Op het CS van A'dam is een SSID te vinden genaamd 'monitoring' vul dit in in het schermpje voor een 64-bit WEP encoding en je kan op het IPX netwerk kloten (geen internet).

;)

I've visited the Mothership @ Cupertino

Pagina: 1