ασφαλεια ασυρματου δικτυου

...κάρτες δικτύου, modems, προβλήματα internet
Κανόνες Δ. Συζήτησης
Για την ευκολότερη επίλυση του προβλήματός σας.
Καλό είναι να δημοσιεύσετε τα αποτελέσματα των εντολών στο τερματικό :
lspci -nn
lsusb
rfkill list

ασφαλεια ασυρματου δικτυου

Δημοσίευσηαπό koutrioannis » 23 Ιαν 2009, 22:37

Καλησπερα σε ολους. Εχω ενεργοποιησει το WPA2 σε ενα ασυρματο router philips που εχω και θα ηθελα να με ενημερωσετε αν υπαρχει στο ubuntu καποιο προγραμμα που να μπορω να ελεγξω αν εχει παραβιαστει απο καποιον τριτο η ασφαλεια του δικτυου.Ευχαριστω εκ των προτερων.
koutrioannis
babeTUX
babeTUX
 
Δημοσιεύσεις: 5
Εγγραφή: 03 Ιαν 2009, 00:18
Εκτύπωση

Re: ασφαλεια ασυρματου δικτυου

Δημοσίευσηαπό linuxman » 23 Ιαν 2009, 22:49

Δεν ξέρω εάν υπάρχει άλλα να παραβιαστεί το WPA2 είναι κατά 99% προς το παρών αδύνατων , οπότε το καλύτερο που έχεις να κάνεις είναι να βλέπεις που και που στατιστικά του ρούτερ τι και ποιος είναι συνδεδεμένος πάνω του , και καλό είναι να βάλεις και
mac address filter , πως να βρεις το mac address τις κάρτας εκτελείς στο τερματικό
Κώδικας: Επιλογή όλων
iwconfig or ifconfig
όπου θα γράφει κάτι ανάλογο
Κώδικας: Επιλογή όλων
HWaddr 00:1a:4d:47:d2:b7
για την ασύρματη κάρτα αυτό είναι και mac address .
Οδηγίες προς Νεοεισερχόμενους
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Ικανοποιητικό ┃ Αγγλικών: Ικανοποιητικό
2 Linux Mint 17.1 Rebecca 3.13.0-37-generic 64bit (el_GR.UTF-8, X-Cinnamon cinnamon)
3 Intel Core i5-2310M CPU @ 2.10GHz ‖ RAM 3866 MiB ‖ Dell Inc. 0D7C51 - Dell Inc. Dell System Vostro 3750
4 Intel 2nd Generation Core Processor Family Integrated Graphics [8086:0116] {i915}
5 wlan0: Intel Centrino Wireless-N 1030 [Rainbow Peak] [8086:008a] (rev 34) ⋮ eth0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 06)
http://www.greeklug.gr
Άβαταρ μέλους
linuxman
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10378
Εγγραφή: 10 Μάιος 2008, 20:41
Τοποθεσία: Thessaloniki / Macedonia / Greece
Εκτύπωση

Re: ασφαλεια ασυρματου δικτυου

Δημοσίευσηαπό koutrioannis » 23 Ιαν 2009, 23:13

Eχω διαβασει τελευταια,αρθρα σχετικα με το backtrack 3 και το εχω ψαξει και ειδα οτι η διαδικασια ειναι σχετικα απλη.Γι'αυτο και εχω αρχισει να σκεφτομαι σοβαρα την ασφαλεια του ασυρματου δικτυου μου.Για αυτο το μετετρεψα και απο WPA σε WPA2 . To mac adress filter θα το ενεργοποιησω μεσα απο το μενου του router μου;
koutrioannis
babeTUX
babeTUX
 
Δημοσιεύσεις: 5
Εγγραφή: 03 Ιαν 2009, 00:18
Εκτύπωση

Re: ασφαλεια ασυρματου δικτυου

Δημοσίευσηαπό linuxman » 23 Ιαν 2009, 23:52

koutrioannis έγραψε:Eχω διαβασει τελευταια,αρθρα σχετικα με το backtrack 3 και το εχω ψαξει και ειδα οτι η διαδικασια ειναι σχετικα απλη.Γι'αυτο και εχω αρχισει να σκεφτομαι σοβαρα την ασφαλεια του ασυρματου δικτυου μου.Για αυτο το μετετρεψα και απο WPA σε WPA2 . To mac adress filter θα το ενεργοποιησω μεσα απο το μενου του router μου;

Ναι , άλλα πριν το κάνεις καλό είναι να γνωρίζεις ποιο είναι από όλες τις συσκευές που θα έχουν πρόσβαση , και καλό είναι να αλλάζεις το κωδικό πρόσβασης αναδιαστήματα
Οδηγίες προς Νεοεισερχόμενους
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Ικανοποιητικό ┃ Αγγλικών: Ικανοποιητικό
2 Linux Mint 17.1 Rebecca 3.13.0-37-generic 64bit (el_GR.UTF-8, X-Cinnamon cinnamon)
3 Intel Core i5-2310M CPU @ 2.10GHz ‖ RAM 3866 MiB ‖ Dell Inc. 0D7C51 - Dell Inc. Dell System Vostro 3750
4 Intel 2nd Generation Core Processor Family Integrated Graphics [8086:0116] {i915}
5 wlan0: Intel Centrino Wireless-N 1030 [Rainbow Peak] [8086:008a] (rev 34) ⋮ eth0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 06)
http://www.greeklug.gr
Άβαταρ μέλους
linuxman
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10378
Εγγραφή: 10 Μάιος 2008, 20:41
Τοποθεσία: Thessaloniki / Macedonia / Greece
Εκτύπωση

Re: ασφαλεια ασυρματου δικτυου

Δημοσίευσηαπό kalakouentin » 24 Ιαν 2009, 05:33

Αν κάποιος καταφέρει να "σπάσει" το WAP2 του router σου, το mac address filter μάλλον θα του φανεί νηπιακή άσκηση.
Το θέμα έχει συζητηθεί και στο thread: viewtopic.php?f=5&t=2604&start=0

Don't worry. Με το WAP2 και με μια αλλαγή των (περίπλοκων/ισχυρών) κωδικών σου ανά τακτά χρονικά διαστήματα, θα είσαι προστατευμένος από σχεδόν όλους τους πιθανούς κινδύνους.
(Στο http://random.org/strings/ θα βρεις ένα καλό site παραγωγής τυχαίων strings για passwords. Mε ενεργοποιημένες τις επιλογές για κεφαλαία,μικρά και αριθμούς ο τυχερός που θα δοκιμάσει μια brute force attack θα έχει 3.226.266.762.397.899.821.056 (κάπου 3 εξάκις) δυνατούς συνδυασμούς για να ένα συνθηματικό 12 χαρακτήρων)
Εικόνα
Γνώσεις ⇛ Linux: Συμπαθητικές ┃ Προγραμματισμός: Συμπαθητικότερες ┃ Αγγλικά: Αστέρι
Λειτουργικό ⇛ Ubuntu 10.04 32bit σε HP nw9440 ┃ Ubuntu 10.04 32bit σε Toshiba Satellite U400┃ SLED 11 64bit σε Dell OptiPlex 780
kalakouentin
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 545
Εγγραφή: 05 Ιούλ 2008, 05:50
Εκτύπωση

Re: ασφαλεια ασυρματου δικτυου

Δημοσίευσηαπό itssat » 24 Ιαν 2009, 09:39

Κοίτα να δεις σύμπτωση πάνω που ήθελα να ανοίξω τοπικ και να ρωτήσω.
Εχθές έκανα κάποιες αλλάγές και εγώ, βασικά το είχα το ρούτερ μου σε wep 128bit και έτυχε να διαβάσω πως είναι πιο εύκολο να σπάσει κάνω και μια αναζήτηση στην γειτονιά και βλέπω άλλα 5 δίκτυα, λέω ας το γυρίσω σε wap 2. Σε wap το ρούτερ μου έχει τα εξής: wap (no serner) & wap (with radious server) :roll: το κλείδωσα με το πρώτο ξέρεις κάποιος να πει τι είναι και τα δύο;;;

και τα δύο δείνουν Encryption technique TKIP
Επίπεδο Γνώσεων: Linux: Χαμηλό / Προγραμματισμός: Όχι / Αγγλικά: Ελάχιστα

winxp/ubuntu 10.10 σε fujitsu siemens: Intel M750 (1.86GHz) / NVIDIA GeForce 6800 / 2.00 GB / 17" WXGA
itssat
babeTUX
babeTUX
 
Δημοσιεύσεις: 97
Εγγραφή: 07 Αύγ 2008, 20:49
Τοποθεσία: Θεσσαλονίκη
Εκτύπωση

Re: ασφαλεια ασυρματου δικτυου

Δημοσίευσηαπό g00fy » 24 Ιαν 2009, 11:10

To WPA (WiFi Protected Access) είναι πρωτόκολλο κρυπτογράφησης που εξελίχθηκε για να καλύψει τα κενά ασφαλείας του WEP. Η πρώτη μορφή που αναφέρεις είναι για οικιακή χρήση, όπου ορίζεται το κλειδί στον πελάτη και τον το Access Point σου για να επικοινωνούν μεταξύ τους με “ασφάλεια”
Η προστασία με Radius Server, προϋποθέτει να έχεις έναν τέτοιου είδους διακομιστή, ο οποίος θα ζητήσει το όνομα χρήστη και τον κωδικό πρόσβασης και αν αυτά συμφωνούν θα σου παράσχει πρόσβαση στο δίκτυο με WPA. Παράδειγμα Radius Server είναι η πρόσβαση στα επι πληρωμή Hot Spot (π.χ. Forthnet Hotspot).

Οπότε, λογικά δεν σε ενδιαφέρει το δεύτερο.

Μερικές συμβουλές,
να μην εμφανίζεται το SSID σου (Hide SSID)
να έχεις WPA, MAC Adress Filtering
IP διευθύνσεις που να μην έχουν σχέση με την εξ´ ορισμού από τον κατασκευαστή ή τις συμβατικές π.χ. 192.168.1.xxx
και άν είναι δυνατόν απενεργοποιημένο τον DHCP

Πιστεύω με αυτά θα είσαι αρκετά προστατευμένος απο τα γειτονάκια σου που διάβασαν σε κάποιο περιοδικό για το Bactrack και κάνουν δοκιμές για να παινεύονται. ;)
Η/Υ: Intel Pentium DualCore / 2GB RAM / nVidia Geforce 8400GS / Ubuntu 10.04 64bit
Η/Υ: Toshiba Tecra R10-10S / Ubuntu 9.10 64bit

motd: May the source be with you!
g00fy@ubuntu-gr.org:~$ cat /etc/γνώσεις.conf
Linux:kuru (όχι guru) / Προγραμματισμός:Ναί / Αγγλικά:Καλά
Άβαταρ μέλους
g00fy
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 614
Εγγραφή: 12 Σεπ 2008, 18:58
Τοποθεσία: Σε όλη τη Μακεδονία!
Εκτύπωση

Re: ασφαλεια ασυρματου δικτυου

Δημοσίευσηαπό itssat » 26 Ιαν 2009, 15:10

Εικόνα g00fy με κάλυψες
Επίπεδο Γνώσεων: Linux: Χαμηλό / Προγραμματισμός: Όχι / Αγγλικά: Ελάχιστα

winxp/ubuntu 10.10 σε fujitsu siemens: Intel M750 (1.86GHz) / NVIDIA GeForce 6800 / 2.00 GB / 17" WXGA
itssat
babeTUX
babeTUX
 
Δημοσιεύσεις: 97
Εγγραφή: 07 Αύγ 2008, 20:49
Τοποθεσία: Θεσσαλονίκη
Εκτύπωση

Re: ασφαλεια ασυρματου δικτυου

Δημοσίευσηαπό atermon » 27 Ιαν 2009, 01:22

έγραψε:(Στο http://random.org/strings/ θα βρεις ένα καλό site παραγωγής τυχαίων strings για passwords. Mε ενεργοποιημένες τις επιλογές για κεφαλαία,μικρά και αριθμούς ο τυχερός που θα δοκιμάσει μια brute force attack θα έχει 3.226.266.762.397.899.821.056 (κάπου 3 εξάκις) δυνατούς συνδυασμούς για να ένα συνθηματικό 12 χαρακτήρων)


Να συνεισφέρω και εγώ στη συζήτηση, μπορούμε να δημιουργήσουμε συνδυασμούς αλφαριθμητικών χαρακτήρων με τη χρήση της εντολής uuidgen:
Κώδικας: Επιλογή όλων
uuidgen -r

(dev/random/) είναι η ορθότερη, ενώ:
Κώδικας: Επιλογή όλων
uuidgen -t

χρησιμοποιεί την ημερομηνία και τη MAC διεύθυνση του συστήματός μας.
<Οδηγίες προς νεοεισερχόμενους> | <Οδηγοί χρήσης>
DEBIAN "Sid" 32bit σε Sony VAIO VGN-FE11S
Intel T2400(1,83 GHz) │ 2GB DDR2 │ NVIDIA GeForce Go 7400 │Intel 3945ABG │Intel 82801G(ICH7 Family) │ TFT 15.4" WXGA
Άβαταρ μέλους
atermon
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 711
Εγγραφή: 13 Μάιος 2008, 20:31
Εκτύπωση

Re: ασφαλεια ασυρματου δικτυου

Δημοσίευσηαπό weby » 27 Ιαν 2009, 14:06

Επιπλέον, υπάρχει και το passutils για παραθυρική χρήση.
Γνώσεις ⇛ Linux: Μέτριο ┃ Προγραμματισμός: Ναι ┃ Αγγλικά: Καλά
Λειτουργικό ⇛ Ubuntu 8.10 32bit σε P4 3.0Ghz
Προδιαγραφές ⇛ 1GB │ CRT 20"
Άβαταρ μέλους
weby
babeTUX
babeTUX
 
Δημοσιεύσεις: 39
Εγγραφή: 25 Ιαν 2009, 16:07
Τοποθεσία: Θεσσαλονίκη - Μακεδονία Ελλάδα
Εκτύπωση


  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Κάρτες Δικτύου (Ethernet, WiFi, Bluetooth) / Internet