WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 06.03.2005, 18:29   #1
darkcobalt
Des moch ma in da Post...
 
Registriert seit: 25.10.2001
Beiträge: 2.451


Ausrufezeichen web vs. wpa

eine frage zu wlan. was ist genau der unterchied. WEB vs. WPA

was sollte ich bei wlan sicherheit beachten?
____________________________________
thanks

D|C .::: DARKCOBALT :::.
darkcobalt ist offline   Mit Zitat antworten
Alt 06.03.2005, 21:40   #2
The_Lord_of_Midnight
Gesperrt
 
Registriert seit: 26.10.1999
Beiträge: 19.154

Mein Computer

Standard

also ich bin auch noch ganz neu bei dem wlan-zeugs. hab mir das eigentlich nur zugelegt, damit meine frau mit ihrem notebook in der küche oder vor dem fernsehen surfen kann. ist ganz praktisch, wenn man kochrezepte gleich direkt vom schirm weg umsetzen kann, oder gemeinsam mit gästen surft, oder beim fernsehen so nebenbei, auf dem balkon etc...

ich habe bei mir die wep-encryption eingeschaltet und GANZ WICHTIG noch den mac-adressen-filter eingeschaltet. damit (nehme ich an) schließe ich mit sicherheit aus, daß irgendein anderer pc als meine 2 wireless-notebooks in das wlan können. (hoffentlich)
The_Lord_of_Midnight ist offline   Mit Zitat antworten
Alt 06.03.2005, 21:43   #3
flocky
Inventar
 
Registriert seit: 16.02.2002
Alter: 39
Beiträge: 3.880


flocky eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von The_Lord_of_Midnight
also ich bin auch noch ganz neu bei dem wlan-zeugs. hab mir das eigentlich nur zugelegt, damit meine frau mit ihrem notebook in der küche oder vor dem fernsehen surfen kann. ist ganz praktisch, wenn man kochrezepte gleich direkt vom schirm weg umsetzen kann, oder gemeinsam mit gästen surft, oder beim fernsehen so nebenbei, auf dem balkon etc...

ich habe bei mir die wep-encryption eingeschaltet und GANZ WICHTIG noch den mac-adressen-filter eingeschaltet. damit (nehme ich an) schließe ich mit sicherheit aus, daß irgendein anderer pc als meine 2 wireless-notebooks in das wlan können. (hoffentlich)
mac-filter is glaub ich am einfachsten zu umgehen... in das wlan selber kommt man ja noch und wennst dann deinen packetsniffer anwirfst und ein packet catchst dann hast schon eine gültige mac-addy. die trägst dann in der registry oder beim gerätemanager ein und schon bist drin.
um wep zu knacken musst schon sehr lang sniffen, afaik mind. 100mb traffic werden benötigt bis der key ersnifft is.
flocky ist offline   Mit Zitat antworten
Alt 06.03.2005, 21:57   #4
The_Lord_of_Midnight
Gesperrt
 
Registriert seit: 26.10.1999
Beiträge: 19.154

Mein Computer

Standard

ist das ersniffen der mac-adresse auch möglich, wenn man über wep fährt ? also die kombination der beiden sicherheitsmaßnahmen wäre dann schon relativ sicher, oder ?
The_Lord_of_Midnight ist offline   Mit Zitat antworten
Alt 06.03.2005, 22:30   #5
schichtleiter
Gast
 
Beiträge: n/a


Standard

also mein wlan is per wep und per akti überwachung gesichert:
ich hab meinen router immer im aug und sobald ich die air led blinken seh schau ich was da abgeht
falls es jemand unbefugter sein sollte, wird er nicht vom routi gekickt, sondern hardwaremäßig
  Mit Zitat antworten
Alt 06.03.2005, 23:22   #6
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

Zitat:
Original geschrieben von The_Lord_of_Midnight
ist das ersniffen der mac-adresse auch möglich, wenn man über wep fährt ? also die kombination der beiden sicherheitsmaßnahmen wäre dann schon relativ sicher, oder ?
1) Ja
2) Nein

MAC-Spoofing ist easy. Stichwort boeser Zwilling <http://www.computerwelt.at/detailArt...sp?a=88948&n=4>.
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 06.03.2005, 23:31   #7
Don Manuel
Inventar
 
Benutzerbild von Don Manuel
 
Registriert seit: 08.02.2001
Beiträge: 9.977


Standard

Was bleibt einem dann, um sich vor Gratis-Mitsurfern noch zu schützen?
Don Manuel ist offline   Mit Zitat antworten
Alt 07.03.2005, 00:00   #8
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

MAC-Filter, WEP und am besten ein VPN-Tunnel.
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 07.03.2005, 01:36   #9
flocky
Inventar
 
Registriert seit: 16.02.2002
Alter: 39
Beiträge: 3.880


flocky eine Nachricht über ICQ schicken
Standard

am besten alles auf einmal... WEP bzw. WPA mit 128 bit, manuell definierten HEX-keys, mac-filter und zum drüberstreun noch disable broadcast SSID dann is man die n00bs auch los weil wers richtig machen will used eh network stumbler
flocky ist offline   Mit Zitat antworten
Alt 07.03.2005, 14:26   #10
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

WPA ist sehr sicher solange man ein lange passphrase verwendet. WPA-PSK ist da auch nicht viel schlechter und hat den zusätzlichen vorteil dass man keinen Radius/ldap server braucht.

WEP ist aber auch nicht so schlecht, kommt drauf an was man übers wlan tut. Wenn nur gesurft wird ist es praktisch unmöglich an den key zu kommen weil man das wochenlang sniffen muss bis genügend daten vorhanden sind. Wird das wlan hingegen voll ausgelastet ist der key u.u. schon nach 20min. geknackt. Ob du 64 oder 128bit verwendest ist dann egal.

Unsere büronachbarn haben zb. wep128, über den ap werden aber nur sehr wenig daten überträgen, scann schon 1 monat und hab den key noch immer nicht. In einer testumgebung kopier ich nur ein dvd image und nach 20min ist der key da.

SSID deaktvieren hält schon mal die meisten windows user fern, weil netstumbler erkannt dann gar nichts.

Für Airsnort, kismet und airopeek hingegen ist eine deaktivierte ssid kein problem.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 10:16 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag