WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Netzwerke (http://www.wcm.at/forum/forumdisplay.php?f=32)
-   -   wpa - psk vs. wep (http://www.wcm.at/forum/showthread.php?t=211926)

reini123 14.03.2007 13:30

Ja stimmt, hab mich gerade schlau gelesen!
Also mit dem entsprechenden PW ist WPA sicher:D

maxxmaxx 14.03.2007 13:44

wpa2-psk ist genauso sicher oder unsicher wie wpa-psk!

sind beide anfällig auf wörterbuchattacken!
wenn man also ein "gutes" passwort wählt sind beide in einem vertretbaren zeitraum nicht zu knacken!

gruß,
markus

ps.
wer zum erstellen eins guten passwortes zu faul ist!
-> RK-WLAN-Keygen: http://www.rksoft.at/

xandl33 14.03.2007 14:01

wenn ma schon mal bei wörterbuch attacken sind schon mal jemand was von mschapv2 (-> dreimalige DES Verschlüsselung) gehört und was man damit unbedingt verhindern wollte :D .

ingomar 14.03.2007 15:36

die typische aufforderung, statt wep gleich gar nix zu verwenden klingt auf den ersten blick interessant...

aber: wie verhinderst du, das der nachbar rein zufällig in dein netz kommt ? warum nahversorger für alle spielen?

ich verwende wep zum beispiel für die anbindung meiner mieter, der traffic ist geloggt - was soll daran gross problematisch sein ? das jemand die windows-box eines ONU im selben netz knacken kann ? das man knackt, und auf deine kosten eine runde gesurft wird, bis das passwort wechselt und die mac auf die blacklist kommt ?

absolute sicherheit gibt es nun mal nicht, und die theoretische sicherheit eines einheitlichen netzes (sprich mit wlan direkt auf den fileserver, damit sichs richtig auszahlt) ist auf dauer sowieso höchst fragwürdig.



p.s.: ich würd drauf pfeifen und wep verwenden;alle fremden macs sperren, und beim dhcp für die mac der anlage eine ip vorgeben (den client-pool auf 1 reduzieren, etwa mit einer kleinen netzmaske).
da wirds dann schon schwer, unbemerkt einzuloggen.

Autrob 14.03.2007 15:41

ich danke für die zahlreichen antworten und für das unerwartete interesse an meienm beitrag.

aber die diskussionläuft gerade an meiner frage vorbei.
mir ist mittlerweile klar, daß wep nicht "so" sicher ist, wie wpa.

mein router kann
- unverschlüsselt
- shared key (offensichtlich wep)
- wpa
- und wpa psk

derzeit benutze ich wpa psk.
die stereoanlage tut ja nichts anderes, als die musik in mp3 zu speichern. die verbindung brauche ich für das update der gracenote datenbank, die die titel und interpreten erkennung übernimmt.
also keine rede von sensiblen daten und sniffern und was weiß ich.

die stereoanlage weiters sucht nach einem netzwerk, findet dabei derzeit noch nicht den router und fragt anschließend nach einem wep key, den ich noch nie definiert habte.

das problem heißt also:
- warum findet er den router nicht
- und wep reicht also für den anwendungszweck.

sollte jemand sich wirklich auskennen mit dem di-624 wäre mir geholfen, da funktechnik mir ein wenig mein wissen übersteigt.

gruß
robert

ingomar 14.03.2007 15:55

das zieht eine frage nach sich: hängt sonst noch was im wlan ?

-> kann man das woanders hinhängen (mit wpa), und die musik musik sein lassen (mit wep) ?

reini123 14.03.2007 16:23

Kann es sein das am Access-Point die MAC der Steroanlage nicht zugelassen ist?
Soweit ich weis vertreibt zB die TA solche AP´s wo man alle Geräte einschalten soll und wo man einen Knopf an der Rückseite des AP´s drückt, womit man gefundene MAC´s freigibt!
Hab zwar keine Ahnung wozu das gut ist, aber geben tut es sowas!?:lol:
Womit wir wieder beim Thema wären, warum MAC abhänigkeit sinnlos ist :roflmao:
Solltest Du die MAC nicht per Knopfdruck freigeben können, so sollte sie irgendwo am Gerät stehen und Du must halt manuell aggieren!
Wenn sie auch nicht am Gerät steht ... irgendwo zB Kismet anwerfen dann siehst Du die MAC auch :-) Egal wie wer was verschlüsselt :ms:

xandl33 14.03.2007 16:41

Zitat:

Original geschrieben von ingomar
...

aber: wie verhinderst du, das der nachbar rein zufällig in dein netz kommt ? warum nahversorger für alle spielen?



mac filtering, obwohl das auch nicht sehr viel bringt, es gibt ja schließlich noch wireshark & co ;)

ingomar 14.03.2007 19:02

offtopic: mac filtering bringt insoferne schon was - bspw. in einem kleinen netz mit ordentlicher subnet mask (also nicht /24 für 2 rechner) und reservierten dhcp-leases wirds schon schwer - schliesslich werden "fremde" adressen nicht geroutet und doppelte ips gibts nicht bzw. fallen sofort durch störungen auf.

find ich allerdings bigott- vor lauter paranoia lieber alles abdrehen und dann als "mindestsicherung" das unsicherste - aber fehleranfälligste - mit ins boot nehmen... :D

das man die MACs im netz bzw. funk sieht, hat übrigens irgendwie was mit der adressierung zu tun... denn sonst kämen die daten nicht daher *lol*



ontopic: schalt mal
"- shared key (offensichtlich wep)"
ein, trag einen schlüssel ein, gib das bei der stereoanlage ein, und probiers. wenns geht, pass die konfiguration auf ein sinnvolles minimum an, eventuell würde ich das netz auch von den anderen rechnern trennen.

xandl33 14.03.2007 21:18

Zitat:

Original geschrieben von ingomar
offtopic: ....
das man die MACs im netz bzw. funk sieht, hat übrigens irgendwie was mit der adressierung zu tun... denn sonst kämen die daten nicht daher *lol* ....



und am medium :D


Alle Zeitangaben in WEZ +2. Es ist jetzt 01:37 Uhr.

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag