Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem jak zjistit nabourani Wifi site?

Dostal jsem dotaz na zjisteni zdali nekdo se nenaboural do wifi site, jedna se o sit se dvema pocitaci a jeden router pres ktery je pripojeni do sveta, k routeru je pripojen jeste jeden pocitac dratem, a dotaz je zdali a cim lze zjistit nabouravani ci jiz nabourani se do site? Dekuji Petr

Předmět Autor Datum
pokud se ptáš takto, tak bohužel nijak. Ne že by to nešlo, ale vyžaduje to jisté znalosti a vybavení…
touchwood 30.06.2008 06:26
touchwood
Dovolím si jednu, možná trapnou otázečku: Jak moc jsem zabezpečil wi-fi síť, když jsem pouze skryl S…
MaSo 02.07.2008 12:29
MaSo
Nezabezpečil :-)
josephino 02.07.2008 13:00
josephino
Díky!:beer:;-) Šlo by to trochu rozvést? Třeba aspoň nastínit, jak potenciální útočník tu síť "najde…
MaSo 02.07.2008 13:49
MaSo
Nevysílající SSID (not broadcasting SSID) Většina přístupových bodů (AP) v základní konfiguraci posí…
josephino 02.07.2008 14:22
josephino
Vypnute ssid je blbost. Skryt siet sa da len upravou protokolu a vedeli to napr D-com 1590 resp Spar…
fleg 02.07.2008 14:32
fleg
můžeš kontrolovat DHCP Clienty, pokud to tvůj router umí http://imageshare.ic.cz/galery/3047771954.3…
Pc-info 30.06.2008 10:58
Pc-info
i toto obejdeš do 3 minut klonováním MAC...
touchwood 02.07.2008 20:04
touchwood
O zabezpeceni neni nutne hovorit, to je prvni a nejdulezitejsi, jen to neni vselek, proto tento dota…
Petr6 01.07.2008 05:25
Petr6
Teď ti moc dobře nerozumím. Pokud používáš WPA se silným heslem, není v současné době možné, aby se…
touchwood 01.07.2008 06:46
touchwood
Kazdy aspon troch normalni WiFi souter umoznuje v jeho webovem rozhrani zobrazit aktivne pripojene k…
Jan Fiala 01.07.2008 06:15
Jan Fiala
opět - s naklonovanou MAC nic "nenormálního" neuvidíš...
touchwood 02.07.2008 20:09
touchwood
Dekuji za odpovedi, jen jsem mel za to ze by preci jen bylo lepsi vedet co se deje, sice souhlasim s…
Petr6 02.07.2008 11:20
Petr6
ubezpečuju tě, že takový bezdrátový pirát ti vezme daleko více zdrojů. A pro nastavení WPA snad nepo… poslední
touchwood 02.07.2008 20:10
touchwood

pokud se ptáš takto, tak bohužel nijak. Ne že by to nešlo, ale vyžaduje to jisté znalosti a vybavení.

Správná odpověď je: zabezpečit bezdrátovou síť. To jest: použít bezpečné šifrování WPA-PSK nebo WPA2-AES s dostatečně silným heslem (alespoň 8 znaků, ne slovo naleznutelné ve slovnících, velká i malá písmena, číslice), nespoléhat se na šidítka typu WEP nebo kontrola MAC.

edit: dobré pojednání o heslech: heslo.htm

Nevysílající SSID (not broadcasting SSID) Většina přístupových bodů (AP) v základní konfiguraci posílá informaci o své skupině SSID. Pro větší bezpečnost se vypíná vysílání SSID. V závislosti na bezdrátovém softwaru se uživateli síť buď neukazuje, nebo je zobrazená jako nepojmenovaná síť. V každém případě, někdo potřebuje manuálně vstoupit do správy SSID pro připojení k síti. Tato metoda není bezpečná, protože pokaždé, když se někdo připojí k síti, odesílá SSID nekódovaným textem, i když síťové spojení je jinak zakódované. Bezpečnostní experti považují vypínání SSID za bezpečnostní slabinu.

Zdroj: SSID

Vypnute ssid je blbost. Skryt siet sa da len upravou protokolu a vedeli to napr D-com 1590 resp Sparklan 1590, ktore vsak vedeli napr aj transparentny bridge (navyse start do 2s), a preto ich pouzivam dodnes;o).
Momentalne neviem o ziadnom zariadeni, ktore by sa dokazalo skryt pred skenovanim.

O zabezpeceni neni nutne hovorit, to je prvni a nejdulezitejsi, jen to neni vselek, proto tento dotaz, zdali je mozne nejakym prostredkem detekovat jinou cinnost, nejde v prvnim pripade o nalezeni domaci adresy loupeznika ale o zjisteni ze se nekdo snazi, anebo ze se mu to podarilo, sice je to jiz pozde ale jinak uzivatel nema poneti zdali se neco deje, nebo nejak ma? To je to co me zajima. Ale i tak vsem dik Petr

Teď ti moc dobře nerozumím. Pokud používáš WPA se silným heslem, není v současné době možné, aby se ti někdo do sítě naboural. Pokud WPA nepoužíváš, žádný nástroj ti nikdy nic nezjistí, protože útočníci mimo jiné klonují MAC adresy. Uživatel to pak pozná jedině tak, že připojení je najednou nespolehlivé a pomalé, nebo že se úplně odpojuje.

V prvním případě je tedy zcela úplně jasné, že je na místě řádné zabezpečení sítě, ne nějaké pofidérní "hledání loupežníka"

Kazdy aspon troch normalni WiFi souter umoznuje v jeho webovem rozhrani zobrazit aktivne pripojene klienty. Takze pokud se tam podivas a uvidis dalsi pocitac(e) nez ty svoje, znamena to, ze se t tam nekdo "naboural".
Hlavne si zrovna do spravy routeru nastav jine heslo nez to, co je dane od vyrobce.

Dekuji za odpovedi, jen jsem mel za to ze by preci jen bylo lepsi vedet co se deje, sice souhlasim s tim ze je treba zabezpecit, jen aby to zabezpeceni nevzalo vice zdroju nez samotna cinnost tak jsem si nejak myslel ze tu nejaka moznost kontroly je, no podivam se do toho routeru, ale je skoda ze toto nejde spustiti jako nejaka sluzba ktera mi nahlasi nekdo se snazi, ci kdyz prijdu pozdeji uz je tam, ale to si preji asi trosku moc. Guglim i nadale pro ziskani informaci, a budu li aspon trosku uspesny urcite to tu zverejnim. Petr

Zpět do poradny Odpovědět na původní otázku Nahoru