Adott egy tp-link-es router, (A típusát most nem tudom, mert nem az enyém) ami egy adsl modem után van. A kettő természetesen kábellel van összekötve.
A router wifijét WPA-PSK2-vel és egy 50-60 karakteres kis-nagy betűk, számok jelszóval biztosítottam. Emellett persze MAC szűrést is beállítottam, így elméletileg ismeretlen MAC eszközök nem tudnak felmenni a hálóra. Konfiguráláskor lecseréltem a a router hozzáférés jelszavát is.
A háztartásban adott egy db wifis netbook, mely fel is csatlakozik a netre.
Később 2-3 hónap múlva ellenőrzéskor látom a router konfigját nézegetve, főleg a wireless statisztikát, hogy 2 eszköz van felcsatlakoztatva. A netbook, és egy AP-UP nevű külön MAC címmel rendelkező eszköz. Amit én biztos nem adtam meg annak idején.
És a név melletti számok növekednek, tehát az eszköz forgalmat generál.
Gondoltam letiltom azt az egy eszközt, és disabled, deny-re tettem a MAC címet, és reboot-oltam a routert. Az adsl modemet is kihúztam egy kis időre. Ennek ellenére az eszköz továbbra is forgalmaz.
Ez vajon mi lehet?
Megnéztem az én TL-WR 740N routeremet, melyet szintén ezen elvek mellett állítottam be, de itt biza csak azon eszközök láthatók, melyek valóban engedélyezettek. Amiről beszélek az ennél régebbi típus.
- 10493 megtekintés
Hozzászólások
Szerintem az a router mac cime.
- A hozzászóláshoz be kell jelentkezni
TP-Link TL-WR54x szériánál is van wifinél AP-UP. Ez a TP-Link access point, nem egy támadó:
https://secure.dslreports.com/forum/r19973803-Is-an-intruder-using-my-r…
http://prohardver.hu/tema/tp-link_tl-wr542g_tl-wr642g_routerek/hsz_129-…
- A hozzászóláshoz be kell jelentkezni
igy van. a google meg lehetne a posztolo baratja posztolas elott.
t
- A hozzászóláshoz be kell jelentkezni
És ezt nekem honnan kellett volna tudnom? Azért kérdeztem, mert az én routeremben nincs ilyen és ezért szúrt szemet. De kérdeztem, és kaptam választ. Azt köszönöm. Ráadásul fel is merült hogy lophatják a netet.
- A hozzászóláshoz be kell jelentkezni
A MAC filter semmit nem ér. A WPA az WPA2 legyen, a PSK lehetőleg AES only, és kulcscsere mondjuk óránként.
A problémához nem tudok hozzáfűzni semmit. :) A kliensen nézd meg az AP mac címét, szerintem az lesz az.
--
Discover It - Have a lot of fun!
- A hozzászóláshoz be kell jelentkezni
az a baj az aes-sel hogy egy rakat régebbi hálókártya nem támogatja, párszor szívtam már vele én is. ugyanez a helyzet az only wpa2-vel is, ha több eszköz csatlakozhat az ap-hez, akkor jobb a békesség és a wpa-auto/tkip megoldás.
--
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
ahogy az oreg szekely mondotta volt: azokat az eszkozoket biza le kell cserelni
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
Azokat az eszközöket cserélni kell.
Egyébként nem ritka, hogy nem az eszköz nem tudja, hanem a driver.
Nem rég én is sopánkodtam, hogy az egyik helyre vásárolt usbs wifi cuccok nem tudják a wpa2 aest. Aztán kiderült, hogy csak a driver nem tudja. Gyártó honlapjáról letöltött friss driver felrepül, és voálá...
--
Discover It - Have a lot of fun!
- A hozzászóláshoz be kell jelentkezni
"Azokat az eszközöket cserélni kell."
- ez működik otthon, de nem egy irodában, ahol elsődleges szempont hogy minden dolgozó a saját lomjával tudjon csatlakozni a nethez és ne kelljen neki céges gépet biztosítani...
--
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
valahol itt kezdodik a felelossegpetting
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
azt gondolom hogy a tulajdonosnak szuverén joga eldönteni hogy a szopórolleren melyik irányba, milyen lendülettel hajlandó közlekedni...
--
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
ha a felelosseget vallalja erte, akkor semmi gond
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
naná, ez alap, a tájékoztatás mindig megtörténik, a döntés az ügyfélé, a munka árképzése pedig mindig a döntés folyománya.
--
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
esemenykor pedig majd delegalja a problemat :)
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
pontosan! :)
--
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
óránként? azt meg hogy lehet automatizálni?
---
- A hozzászóláshoz be kell jelentkezni
Van ilyen opció. WR1043ND kézikönyvből:
Group Key Update Period - Specify the group key update interval in seconds. The value
should be 30 or above. Enter 0 to disable the update.
-pilisig-
- A hozzászóláshoz be kell jelentkezni
A MAC filter miért nem ér semmit sem?
- A hozzászóláshoz be kell jelentkezni
1. mert titkositatlanul halad a levegoben, es
2. a lehallgatott MAC cimet barki beallithatja maganak
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
ahogy fentebb írták, ha lehallgatják a mac címet simán tudnak csatlakozni, ugyanis a mac filtert nem érdekli ha két ugyan olyan mac cím van a hálóba.
- A hozzászóláshoz be kell jelentkezni
Pancserebbek ellen jó az is vmire. :)
- A hozzászóláshoz be kell jelentkezni
Hide ssid?:)
wpa2-peap?::)
De teljesen arp binding stb stb.Snort.
- A hozzászóláshoz be kell jelentkezni
hidden ssid: amig a kliens el nem kezd forgalmazni :)
wpa2-peap: azert az access point tanusitvanyat sem art ellenorizni
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
Jahh es termesztesen mindenki az adott user internetjere es adataira palyazik es ezert bevet mindent. MAC-et lop, beallitja maganak, feltori a wpa2/psk-t es ezen at minden szemelyes adatot ellop es jol fel is hasznalja. Na aki ezt megteszi egy mezei user wifi AP-an akkor az az o baja. Szerintem bosegesen eleg egy wpa2 psk meg egy hidessid oszt viszhall. Minek bonyolitani. Nem vagy te egy olyan fontos ember,hogy igy vedd az adataid. Ha meg igen akkor megvannak az erre szakosodott emberek akik megvedik az adataidat es eleve nem engednek wifi-n netezni.... Meg amugy nezetni adsl-en at:D
- A hozzászóláshoz be kell jelentkezni
sosem ertettem az ilyen hozzaallast
megvannak az erre szakosodott emberek akik megvedik az adataidat
add meg a lakcimed, hagyd nyitva a kertkaput, majd a rendorok megvedenek
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
Tovabb nem is olvastal igaz? Vagy mara ennyi volt az olvasasi kvota?
--
http://szolarenergia.hu
- A hozzászóláshoz be kell jelentkezni
nem, 68 karakternek meg hagytam teret
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
:)
- A hozzászóláshoz be kell jelentkezni
Szerintem ha már feltöri 25karakteres wpa2-aes wifid jelszavát akkor mind1 milyen védelmed van odabent.
- A hozzászóláshoz be kell jelentkezni
ez teljes mertekben igaz, nem is emiatt szoltam hozza
azonban a fentebb emlitett megoldasok hasznalata esz nelkul nem megoldas
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
"wpa2-peap: azert az access point tanusitvanyat sem art ellenorizni"
Ezt mire értetted helyi hálón, vagy wlan authentikációnál?
- A hozzászóláshoz be kell jelentkezni
mar eleve az access point megszolitasa eseten
legyen adott egy essid valamint egy bssid. mindketto megvaltoztathato. honnan tudod (tanusitvany nelkul), hogy egy megbizhato access pointhoz csatlakozol, es nem egy tamadohoz?
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
Adott egy kliens-ap-radius hálózat.Mondd el hogy ellenörzöd a AP certjét:)Login előtt.
Link
(Kicsit fáradt vagyok)
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Hát de ez alap:)Azthittem másra gondolsz!:)
(My bad)
+1:)
- A hozzászóláshoz be kell jelentkezni
akkor elbeszeltunk egymas mellett :)
szerk: egyebkent nem biztos, hogy annyira alap, tobb helyen is csak ugy lehet csatlakozni, ha kiveszik a pipat a hitelesitesnel :)
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
az afaik sajat maga :-)
--
NetBSD - Simplicity is prerequisite for reliability
- A hozzászóláshoz be kell jelentkezni