Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Er WEP meningsløst?


Anbefalte innlegg

Bruker 128 bit WEP, skjult ESSID, MAC-filtrering og disablet DHCP. Jeg har brukernavn og passord på alle PCene i LAN. Zywallen svarer ikke på PING utenfra, og brannmuren er naturligvis enablet.

 

Hva kan jeg gjøre for ytterligere å sikre mitt nettverk?

trekke ut strømmen, gi deg med alt som har med internett og nettverk å gjøre.

 

altså, folk hacker seg inn hos nasa... de som vil og kan, kommer seg inn der de selv vil.

Men stort sett de fleste vi omgir oss med, skal slite bra med å få noe fornuftig ut av nettverket og maskinene dine.

Lenke til kommentar
Videoannonse
Annonse

Jeg har selv både trådløst og kabel. Det trådløse bruker jeg kun til den bærbare mac'en min. Til vanlig bruker jeg kabel, da jeg driver å overfører store filer og slikt. Men å sette seg i sofaen, eller legge seg i sengen, uten en eneste kabel, kan ikke beskrives før man selv har prøvd det.

 

Uansett, mitt trådløse nett er sikret med mac-filtrering + wpa. Dette holder mer enn nok til et slikt privat nettverk. Jeg bor i et veldig trafikkert område, og har enda ikke funnet andre mac-adresser i loggen, enn min egen. Mange som har prøvd å koble seg på, men kommer nok ikke så langt....

 

edit; hater skriveleifer!

Endret av jallakim
Lenke til kommentar
Bruker 128 bit WEP, skjult ESSID, MAC-filtrering og disablet DHCP. Jeg har brukernavn og passord på alle PCene i LAN. Zywallen svarer ikke på PING utenfra, og brannmuren er naturligvis enablet.

 

Hva kan jeg gjøre for ytterligere å sikre mitt nettverk?

trekke ut strømmen, gi deg med alt som har med internett og nettverk å gjøre.

 

altså, folk hacker seg inn hos nasa... de som vil og kan, kommer seg inn der de selv vil.

Men stort sett de fleste vi omgir oss med, skal slite bra med å få noe fornuftig ut av nettverket og maskinene dine.

Hehe, jo da, jeg er klar over at det sikreste ville vært å nappe ut strømmen. Men nå tenkte jeg mest på å beholde strømmen på da :roll:

 

En annen ting vil kanskje være å bytte ut WEP med WPA som noen skriver her. Det bør vel være mitt neste skritt hvis jeg ikke er komfortabel med oppsettet slik det er nå vil jeg anta.

 

Jeg sier ikke at jeg IKKE er komfortabel. Det holder sikkert slik det er nå.

Lenke til kommentar
Bruker 128 bit WEP, skjult ESSID, MAC-filtrering og disablet DHCP. Jeg har brukernavn og passord på alle PCene i LAN. Zywallen svarer ikke på PING utenfra, og brannmuren er naturligvis enablet.

 

Hva kan jeg gjøre for ytterligere å sikre mitt nettverk?

trekke ut strømmen, gi deg med alt som har med internett og nettverk å gjøre.

 

altså, folk hacker seg inn hos nasa... de som vil og kan, kommer seg inn der de selv vil.

Men stort sett de fleste vi omgir oss med, skal slite bra med å få noe fornuftig ut av nettverket og maskinene dine.

Hehe, jo da, jeg er klar over at det sikreste ville vært å nappe ut strømmen. Men nå tenkte jeg mest på å beholde strømmen på da :roll:

 

En annen ting vil kanskje være å bytte ut WEP med WPA som noen skriver her. Det bør vel være mitt neste skritt hvis jeg ikke er komfortabel med oppsettet slik det er nå vil jeg anta.

 

Jeg sier ikke at jeg IKKE er komfortabel. Det holder sikkert slik det er nå.

Enkelt å greit sikkerhets tiltak er å ta den bærbare å gå litt rund ute. Hvis du har kontakt alle plasser du skal være, er det mulig å sette ned utgangsefekten på accespunktet ditt.

 

Jeg har gjort dette, har noen lyst til å sure med tråløst hos meg, må de først inn. De gangene jeg skal surfe fra hagen, setter jeg bare opp signalstyrken.

 

Hvis du har kritiske ting på pcen din, anbefaler jeg deg en branmur til. Hvis ikke holder den du har fint. Skal du ha en brannmur til ville jeg satt den foran accesspunktet ditt. Ville da godt for et kjent merke som Check Point, Nokia, Netscreen. Disse koster mere men har betydelig høyere sikkerhet.

Lenke til kommentar

harald_: Har selv prøvd meg på å finne trådløse nettverk, med helt vanlig antenne.

Og ja, 1av10 beskytter nettverket sitt.

De 9av10 andre gjør det ikke.

Og det er fint mulig for dem å bruke kryptering, og MAC sperring.

Men de gjør de ikke, fordi folk flest vet ikke noe om riskoer.

De bare fyrer opp et trådløst nettverk, uten å sikre det.

 

Så uansett hvilke krypteringer og sikkerhets muligheter en kan skru på så hjelper det ikke, fordi folk flest vet ikke hvordan de skal gjøre det, eller om de trenger det.

 

Derimot trådbasert nettverk er bedre, fordi det er MYE sikrere uten å gjøre noe med det.

Lenke til kommentar
det frister å sette opp et trådløst nett, åpent, sniffe all trafikk, og net send meldinger til intet annende brukere med mailpassord og annet som er snappet opp bare for å statuere et eksempel.

Jau, kanskje skulle gjøre det en dag. Hadde vært gøy.

Problemet er hvis de har SP2 installert, da vil ikke net send fungere.

Lenke til kommentar
hehe virker som mange av dere tror dere har masse viktige ting på pcen :p tror nok en del av driver litt overkill her :p en enkel bekyttelses måte burde vel holde...med mindre du er bush da :p

det er da riv rakende likegyldig om de ser en delt fil eller to.

 

jeg sender mitt email passord i klartekst (typisk webamil på http eller pop passord)

 

det ville jeg mislikt å få presentert for meg fra en ukjent.

Lenke til kommentar
MAC-filtering er langt i fra sikkert nok hvis du vil ha et net det skal litt til for å koble seg på. Det er _null_ problem å spoofe en av macadressene som er tillatt mens den maskina er slått av for eks.

 

Men har man wep kryptert nettet er det relativt sikkert. I alle fall om ikke nettet ligger på full load 24/7

 

warillion: Jeg leste en artikkel hvor forfattern mente at når man kom til et vist nivå av sikkerhet på W-lan (256bit wep kryptering, skult ssid osv) så er det nesten en større rissiko at noen kobler seg på det kablede nettverket til bedriften.

 

ZyberZone: Jeg tror ikke de fleste har så mye å skule, men det at folk kan koble seg på nettverket ditt og bruke hele internett linja di, kanskje til ting DU får pes for er nok en større rissiko.

Men må man ikke uansett komme seg forbi brukernavn og passord i routeroppsettet for å legge inn sin mac adresse?

Det må da også være et problem....

Lenke til kommentar
MAC-filtering er langt i fra sikkert nok hvis du vil ha et net det skal litt til for å koble seg på. Det er _null_ problem å spoofe en av macadressene som er tillatt mens den maskina er slått av for eks.

 

Men har man wep kryptert nettet er det relativt sikkert. I alle fall om ikke nettet ligger på full load 24/7

 

warillion: Jeg leste en artikkel hvor forfattern mente at når man kom til et vist nivå av sikkerhet på W-lan (256bit wep kryptering, skult ssid osv) så er det nesten en større rissiko at noen kobler seg på det kablede nettverket til bedriften.

 

ZyberZone: Jeg tror ikke de fleste har så mye å skule, men det at folk kan koble seg på nettverket ditt og bruke hele internett linja di, kanskje til ting DU får pes for er nok en større rissiko.

Men må man ikke uansett komme seg forbi brukernavn og passord i routeroppsettet for å legge inn sin mac adresse?

Det må da også være et problem....

Det trenger du ikke, hvis du vet MAC-adressen til et nettverskort som har lov til å koble til routern.

Du kan fint forandre MAC-adressen på nettverkskortet ditt til dette

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...