Zabezpieczenie routera i sieci

0

Cześć. Jak nazywa się parametr, który powinien wyłączyć na routerze aby zabezpieczyć się przed atakami z Backtracka i innych dystrybucji Linuxa? Większość AP ma wysyłanie PIN-u (to się tak nazywa?) ma wyłączone ale jak sprawdziłem sąsiadów to do 30% można się włamać - żałosne... :)

1
  1. ssid ?
  2. Dużo ważniejsze jest używanie WPA-2 z odpowiednio dlugim hasłem
0

uno - nie wyłączać rozgłoszenia SSID, bo sterowniki kart sieciowych mają taki myk, że jak np Twoja sieć Dupa.8 będzie ukryta, ktoś stworzy sobie taką samą tyle, że widoczną, to w pierwszej kolejności połączy sie z tą widoczną. Jak będzie niezabezpieczona, to nawet nie zauważysz róznicy że nie łączysz się przez swój router.. a wtedy sniffery się biorą do roboty. Dwa - wyłącz łaczenie na pin - to jest dziurawy sposób, opisany na niebezpieczniku. W skrócie router najpierw sprawdza pierwszą połowę pinu, potem drugą. Jak pierwsza połowa jest błędna to odpowiada ze pierwsza połowa jest błędna. Można przez to szybciej załamać. Trzecie: WPA-2 tak jak Shalom wspomniał, dodatkowo możesz włączyć filtrowanie MAC, jak już chcesz się całkiem zabezpieczyć, to zmień klasę adresową na jakąś dziką, zmień adres ip routera na jakiś dziki z końcówką np 174, wyłącz DHCP po stronie routera i kompom przypisz statyczne adresy w konf połączenia sieciowego:)

0

Ta metoda z PIN-em to WPS (Wireless Protected Setup).

2

wyłącz DHCP po stronie routera i kompom przypisz statyczne adresy w konf połączenia sieciowego:)
Im więcej zamków w drzwiach montujesz, tym bardziej sobie życie utrudniasz. A złodziej wejdzie oknem ;-)

0

@misiakufal, a dlaczego niby wyłączenie DHCP ma w czymkolwiek pomóc, skoro już włączyłeś filtrowanie MAC...? Jak ktoś będzie chciał się podszyć pod twojego hosta, to DHCP do tego nie jest mu wcale potrzebne ;)
WPA2 z hasłem, które jest niełamalne słownikowo i gites, więcej nie trzeba.

1 użytkowników online, w tym zalogowanych: 0, gości: 1