Toon posts:

[WIFI] beveiliging en andere narigheid

Pagina: 1
Acties:

Verwijderd

Topicstarter
vorig weekend was de hcc, en menige tweaker komt fijn thuis met allemaal leuke speeltjes die wel of niet werken... ik heb een zooitje draadloos-apparatuur (e-tech 54mbit wireless AP/router, een pcmcia kaartje en een PCI kaartje gekocht.)
na een beetje ermee gekloot te hebben (WEP aan (128bit), MAC-adres restricties) heb ik het werkend op mijn workstation en mijn gentoo-laptopje

echter, ik keek vandaag voor de lol eens in de logs van dat accesspoint (firmware R1.97b3e, zonder WPA -wat ik eigenlijk toch wel wil), kom ik opeens een behoorlijk volle log tegen:
code:
1
2
3
4
5
6
7
8
9
10
Monday, November 15, 2004 18:28:58 Unallowed access from 00-02-2D-04-A4-60
Monday, November 15, 2004 18:28:58 Unallowed access from 00-02-2D-04-A4-60
Monday, November 15, 2004 18:28:58 Unallowed access from 00-02-2D-04-A4-60
Monday, November 15, 2004 18:28:58 Unallowed access from 00-02-2D-04-A4-60
Monday, November 15, 2004 18:28:58 Unallowed access from 00-02-2D-04-A4-60
Monday, November 15, 2004 18:28:58 Unallowed access from 00-02-2D-04-A4-60
Monday, November 15, 2004 18:28:58 Unallowed access from 00-02-2D-04-A4-60
Monday, November 15, 2004 18:28:58 Unallowed access from 00-02-2D-04-A4-60
Monday, November 15, 2004 18:28:58 Unallowed access from 00-02-2D-04-A4-60
Monday, November 15, 2004 18:28:59 Unallowed access from 00-02-2D-04-A4-60

dit is slechts een klein deel, ik ga niet de volledige logs (10 requests per seconde, vanaf... gistermiddag 4 uur gok ik) neerzetten, jullie hebben 't wel door denk ik ;)

nou is 't natuurlijk mooi dat het allemaal wordt tegengehouden, maar een vervelende bijwerking is wel dat ik logs heb met hooguit een history van 5 minuten.. wat toch wel problematisch is als ik echt eens iets terug moet vinden

ik heb er al over na zitten denken om die machine gewoon toe te laten op het netwerk, maar volledig te isoleren zodat hij nergens bij kan, maar ik toch even kan kijken wiens pc het is (gezinnetje rechts, buurman van 40+ die nog bij z'n moeder woont, de antikrakers voor m'n huis) zodat ik ze dringend doch vriendelijk ;) kan vragen om dat irritante ding eens weg te halen of gewoon wat beter in te stellen...

wat lijkt jullie 't beste? :)

p.s. (ik was sowieso al van plan om een VPN neer te pleuren op m'n router, zodat je pas 't netwerk op kan nadat je echt bent ingelogd enzo, maar dat zal volgend weekend worden ivm een drukke schoolweek ;))

  • Risce
  • Registratie: November 2004
  • Laatst online: 17-03 13:28
Misschien dom idee, maar kun je niet softwarematig de logs uitschakelen van dat adres? Of kun je niet je log het laten samenvatten als het 1 adres betreft? Of kun je niet je logtijd wat hoger zetten?

Het lijkt me weinig zin hebben om maar gewoon de buurt in te gaan om te vragen of ze het (wat het ook is?) niet meer willen doen, wel?

Theorie: Ja. Praktijk...uh. Nee.


  • KunDun
  • Registratie: Augustus 2001
  • Laatst online: 05:00
Heb net in me router (linksys WPC54G) ook het bij houden van logs
even ge-enabled om te kijken wat er allemaal gebeurd.
Ben benieuwd.

Verwijderd

Topicstarter
Risce schreef op maandag 15 november 2004 @ 19:22:
Misschien dom idee, maar kun je niet softwarematig de logs uitschakelen van dat adres? Of kun je niet je log het laten samenvatten als het 1 adres betreft? Of kun je niet je logtijd wat hoger zetten?

Het lijkt me weinig zin hebben om maar gewoon de buurt in te gaan om te vragen of ze het (wat het ook is?) niet meer willen doen, wel?
je kan niet zo heel veel met dat domme e-tech ding... :(
'n beetje "je hebt logs, en nou niet meer zeuren" idee zat d'r achter denk ik:)

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Hmmz, het MAC adres (00-02-2D-04-A4-60) lijkt sterk op dat van een Dell True Mobile kaartje. Goeie kans dus dat er iemand nietsvermoedend z'n laptopje heeft opengeklapt.
Als jij nou gewoon SSID broadcasting uit zet, zal dat laptopje ook niet meer proberen om op jouw AP te komen.

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
helaas ondersteunt dat brakke ding dat niet

is het overigens normaal dat (waarschijnlijk windowsbakken) zoveel verbindingen uit zichzelf initieerd?

Verwijderd

Topicstarter
ha! m'n buurman heeft z'n laptop/pc uitgezet en ik word niet meer doodgegooid pakketjes...

aan 't einde van de week nog maar eens kijken. :)

Verwijderd

Rare zooi, maarre als je wep draait moet de client ook de goede web key hebben om uberhaupt te kunnen communiceren met het ap en zo zijn mac in je log te schieten.

  • OgWok
  • Registratie: Augustus 2001
  • Laatst online: 09:07

OgWok

U.N.C.L.E.

Verwijderd schreef op maandag 15 november 2004 @ 19:45:
[...]


je kan niet zo heel veel met dat domme e-tech ding... :(
'n beetje "je hebt logs, en nou niet meer zeuren" idee zat d'r achter denk ik:)
Waarom koop je het dan. Kijk dan eerst of het doet wat jij wil, anders niet zeuren.

MacPro Core i5 750, Mac Mini, hier en daar een verdwaalde pc.....


  • Apie!
  • Registratie: Januari 2000
  • Laatst online: 09-03 19:55

Apie!

Newer, better & confusinger

Verwijderd schreef op maandag 15 november 2004 @ 20:07:
helaas ondersteunt dat brakke ding dat niet

is het overigens normaal dat (waarschijnlijk windowsbakken) zoveel verbindingen uit zichzelf initieerd?
Ja, dat doet de Windows Zero Configuration Service. Je zou je buurman kunnen vragen om dat uit te zetten.

My lungs taste the air of Time
Blown past falling sands

Pagina: 1