Avatar billede arsdfarg Nybegynder
02. marts 2006 - 11:20 Der er 26 kommentarer og
2 løsninger

Sikkerhed i trådløst netværk

Jeg har netop fået sat trådløst netværk op herhjemme, hvilket så har fået mig til at tænke lidt på sikkerheden. Jeg har sat det op med en 128-bit kryptering, men er det så ensbetydende med, at det kun er mellem min bærbare og routeren, der er krypteret, eller betyder det, at udefrakommende skal kende koden for at bruge mit netværk? Er det nødvendigt eller tilrådeligt at lave MAC-låsning på routeren?
Avatar billede peet49 Nybegynder
02. marts 2006 - 11:21 #1
Jeg skjuler kun ESSID, så kan jeg ikke ses.
Avatar billede dragonknight Juniormester
02. marts 2006 - 11:23 #2
Hvis en maskine skal gennem din router trådløst, så skal den have denne kode, så det er kun den trådløse del der er krypteret.
Avatar billede dragonknight Juniormester
02. marts 2006 - 11:26 #3
Hvis du derudover anvender mac filtrering, så er det ikke nok for en maskine at have den rigtige "nøgle", det skal også være den rigtige maskine.

Det lader til at du anvender WEP. Hvis både din router og trådløse netkort kan anvende WPA-PSK, så er det meget bedre end WEP.
Avatar billede arsdfarg Nybegynder
02. marts 2006 - 11:33 #4
Hvad er det, der gør det bedre med WPA-PSK? Krypteringskvaliteten? Hvis jeg så skifter til WPA-PSK og sætter MAC-filtrering på, så er det vel så sikkert som det kan blive (med mindre jeg skifter tilbage til kabler ;) )
Avatar billede bufferzone Praktikant
02. marts 2006 - 11:37 #5
følgende punkter er minimum

1. SSID slåes fra
2. WPA kryptering slås til som minimum, Husk at anvende en godt password/passphrace. Bruger du et ord der står i en ordbåg, kan koden bruteforces relativt hurtigt
3. MAC adresse filtrering
4. Zoning af nettet. Dvs. du undersøger hvor dit net kan nås fra, gå en tur med din bærbare og se hvorfra dit net kan rækkes. Herefter forsøger du at omplacerer dit accesspoint og evt skrue ned for sende styrken, eller køber retningsbestemte antenner således at dit net kan nås der hvor du ønsker det, og ikke andre steder

5. Hvis du har et kabel net også, bør de to net adskildes af en firewall. Trådløse net placeres normalt i DMZ
Avatar billede arsdfarg Nybegynder
02. marts 2006 - 11:40 #6
Jeg siger tak for de gode råd :)
Avatar billede arsdfarg Nybegynder
02. marts 2006 - 11:41 #7
Jeg mangler dog stadig svar fra Dragonfly :)
Avatar billede arsdfarg Nybegynder
02. marts 2006 - 11:42 #8
Undskyld, dragonKnight
Avatar billede dragonknight Juniormester
02. marts 2006 - 11:44 #9
Ping :-)
Avatar billede dragonknight Juniormester
02. marts 2006 - 11:45 #10
Og en stærk kode er på mindst på 8 karakterer, og indeholder både tal og karakterer i tilfældig orden.
Avatar billede arsdfarg Nybegynder
02. marts 2006 - 11:45 #11
Tak igen. Super at man kan få så hurtig hjælp :)
Avatar billede dragonknight Juniormester
02. marts 2006 - 11:47 #12
Velbekomme
Avatar billede dragonknight Juniormester
02. marts 2006 - 11:48 #13
Du lukker ved at markere vores navne nederst til venstre, og derefter trykke på accepter.
Avatar billede plx Nybegynder
02. marts 2006 - 11:51 #14
SSID og MAC øger ikke sikkerheden. Det eneste som har betyding, er dit valg af kryptering
Avatar billede james_t_dk Juniormester
02. marts 2006 - 12:06 #15
peet49>> skjult SSID kan let ses, med www.stumbler.net
Avatar billede dragonknight Juniormester
02. marts 2006 - 12:12 #16
Hvis du anvender skjult SSID og mac filtrering, så gør du det mere besværligt  for evt. ubudne gæster. Ganske som du gør ved dit hjem. Man kan altid komme ind, hvis man vil, men man kan afholde nogle fra at prøve.
Dermed ikke sagt, at det vil gøre din maskine til fort knox, men du har blot gjort det mere besværligt.
Avatar billede plx Nybegynder
02. marts 2006 - 13:34 #17
Hvis nogen bryder gennem krypteringen, så gør et "skjult" SSID og MAC filtrering næppe jobbet mere besværligt
Avatar billede dragonknight Juniormester
02. marts 2006 - 13:37 #18
Læs hvad jeg skriver !
Avatar billede plx Nybegynder
02. marts 2006 - 13:38 #19
Det gør jeg også. Du argumenterer for, at disse to tiltag gøre netværket mere sikkert?
Avatar billede dragonknight Juniormester
02. marts 2006 - 13:40 #20
Så læs igen. Jeg anvender jo netop ikke ordet sikkert, men nere besværligt.
Avatar billede james_t_dk Juniormester
02. marts 2006 - 14:02 #21
SSID kan let aflæses, men man skal trods alt vide hvad man laver for at ændre MAC adressen på sit netkort, så jeg må holde med dragonknight, det vil gøre det mere besværligt, også selv om at man kan gøre det. Det er jo heller ikke helt let at bryde WPA krypteringen.
Avatar billede dragonknight Juniormester
02. marts 2006 - 14:08 #22
Du kan se ind gennem mine vinduer i mit hjem (ingen kryptering), men jeg har låst dørene (Skjult SSID, og mac filtrering). Det afholder ikke dig for at se at jeg evt. har et B&O fjernsyn.
Hvis jeg nu malede alle vinduer sorte på indersiden (Kryptering), så kan du ikke se ind, men hvis jeg undlader at låse dørene, kan du jo bare gå ind og tage en kik, hvis du vil vide om jeg har et B&O fjernsyn.

Kryptering beskytter de radio stråler, som danner det trådløse net.
Skjult SSID og mac filtrering beskytter selve accespunktet.
At du har brudt krypteringen, betyder ikke at du har adgang til accespunktet, men kun at du kan decifrere radiosignalet, og det er jo i sig selv noget skidt.
Avatar billede plx Nybegynder
02. marts 2006 - 14:13 #23
Selvfølgelig skal man vide hvad man gør, for at ændre sin MAC adresse. Men det gør en, som ønsker at bryde ind, vel også? Selve ændringen tager et brøkdele af et sekund at foretage.

At sniffe en gyldig MAC og SSID er jo ganske elementært nemt
Avatar billede dragonknight Juniormester
02. marts 2006 - 14:27 #24
Ja, men det kræver indsigt, og det har min nabo ikke.
Avatar billede plx Nybegynder
02. marts 2006 - 14:28 #25
Ja, det kræver indsigt. Men så er vi vel tilbage hvor vi startede: krypteringen er vel det eneste man har brug for?
Avatar billede dragonknight Juniormester
02. marts 2006 - 14:33 #26
Glem det
Avatar billede serverservice Praktikant
02. marts 2006 - 17:18 #27
Jeg er enig I at man bør bruge kryptering og fjerne ssid broadcast.
Hvis man yderligere bruger macfiltrering er det kun med til at forøge sikkerheden.

->plx Det kunne da være interessant at vide hvorfor du mener at det er så nemt at sniffe en macadresse? har du nogle links eller info om det evt. en artikel
Uanset hvad er det jo ikke noget som "alle" kan gøre - derfor vil det forbedre sikkerheden.
Avatar billede plx Nybegynder
02. marts 2006 - 18:31 #28
Jeg tror det er almen viden, at mac adresser kan sniffes uden problemer. ên pakke er nok.

Igen det der med "alle". "Alle" kan ikke bryde krypteringen. Så "alle" bliver bremset allerede her. "Dem" som kan bryde krypteringen, de er pænt ligeglade med mac adresse filtrering
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester