WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 21.09.2003, 12:37   #1
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard WLAN & Security?

Hi,

immer wieder les' ich "... eingschaltet, und beim Nachbarn mitgesurft...".

Wie ist es nun mit der Sicherheit von WLAN bestellt?

In meinem Netzwerk dürfte es jetzt 2 Punkte geben:[list=a][*]Kommt ein Eindringling auf meine Daten am Debinan-Server?[*]Kann er bei mir mitsurfen? (Anm.: der Debian-Server spielt Firewall).[/list=a]
Wenn ich mich nicht irre, müsste ein Eindringling mal die richtige IP-Adresse haben, um vom Server akzeptiert zu werden, dann müsste er die richtige IP-Adresse des Debian-Servers wissen, dann müsste er die Arbeitsgruppe erraten (ned so schwierig, ist mein Familienname), angeblich gibt's ja auch eine Verschlüsselung...

Wie ist das Risiko nun wirklich einzuschätzen?

Thx
Quintus

P.S.: Kann ich davon ausgehen, dass ein WLAN durch 1-2 dicke Ziegelmauern geht und ich im ganzen Garten surfen könnte?
Quintus14 ist offline   Mit Zitat antworten
Alt 21.09.2003, 12:54   #2
ruprecht69
Jr. Member
 
Registriert seit: 22.05.2003
Beiträge: 87


Standard

Einen Access Point ohne Verschlüsselung und Authentisierung zu verwenden halte ich für grob fahrlässig.

Ein ungesichertes Netzwerk dahinter zu betreiben ebenso.

Zu deinen Fragen:

> a.) Kommt ein Eindringling auf meine Daten am Debinan-Server?
> b.) Kann er bei mir mitsurfen? (Anm.: der Debian-Server spielt
> Firewall).


ad.a.) kommt auf die Sicherheit des Debian Servers an
ad b.) kommt auf die FW Config an

ich würde mal behaupten mit einer WEP Verschlüsselung und einem sicheren Debian sollte von Skript Kiddies keine Gefahr ausgehen. Ganz anders als von der NSA . (WEP ist btw. auch schon gecrackt, der Angreifer muss 100 - 1000MB Traffic sniffen und kann dann mit einer guten Wahrscheinlichkeit den Key raten )

> P.S.: Kann ich davon ausgehen, dass ein WLAN durch 1-2 dicke
> Ziegelmauern geht und ich im ganzen Garten surfen könnte?

Sicher
ruprecht69 ist offline   Mit Zitat antworten
Alt 21.09.2003, 13:41   #3
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

Zitat:
ad.a.) kommt auf die Sicherheit des Debian Servers an
Kannst Du das etwas näher spezifizieren, was da alles notwendig wäre bzw. was ich kontrollieren müsste?

Thx
Quintus
Quintus14 ist offline   Mit Zitat antworten
Alt 21.09.2003, 15:13   #4
ruprecht69
Jr. Member
 
Registriert seit: 22.05.2003
Beiträge: 87


Standard

Es gibt zig Dinge auf die man aufpassen sollte um einen Server zu härten.

- unnötige Services abdrehen
- keinen ungesicherten Traffic (ftp,telnet,http,...) mit Authentisierung
- Security Patches einspielen
- Kernel Patchen
- Firewall Rules planen (bzw. von 0 weg konfigurieren)
- unnötige Benutzer sperren
- sichere Passwörter verwenden
- mal mit nem Sniffer drüberfahrn
- Security Foren lesen
- usw. usw.

da gibt's tonnenweise Literatur.
ruprecht69 ist offline   Mit Zitat antworten
Alt 21.09.2003, 15:40   #5
Dr. Acula
Gesperrt
 
Registriert seit: 25.05.2003
Beiträge: 1.492


Standard

bitte,es gibt doch einfache mitteln im AP-Menü dies zu verhindern.

gib einfach die MAC-Adressen ein die akzeptiert werden,und zusätzlich verschlüssle mit 128 bit.

eventuell noch passwort abfragen,aber des is was für paranoiker.
Dr. Acula ist offline   Mit Zitat antworten
Alt 21.09.2003, 17:28   #6
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

Zitat:
Original geschrieben von Herr Karl
bitte,es gibt doch einfache mitteln im AP-Menü dies zu verhindern.

gib einfach die MAC-Adressen ein die akzeptiert werden,und zusätzlich verschlüssle mit 128 bit.

eventuell noch passwort abfragen,aber des is was für paranoiker.
MAC-Adressen? Das haelt hoechstens einen Script Kiddie auf. Detto die 128 bit Verschluesselung.
Die einzige sichere Methode ist zur Zeit ein VPN zwischen debian box und dem Client-Rechner uber das WLAN.
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 21.09.2003, 18:00   #7
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

Zitat:
Die einzige sichere Methode ist zur Zeit ein VPN zwischen debian box und dem Client-Rechner uber das WLAN.
Äh - was bitte ist VPN?

Ich hab' z.Z. am Debian-Server die Shorewall als Firewall und den Samba-Server als Fileserver. User hab' ich definiert, Passworteingabe ist z.Z. nicht erforderlich.

Mit den Dingen, die ruprecht69 hier anführt, bin ich z.Z. sicher überfordert.

Könnte ich dem Debian-Server irgendwie beibringen, dass er mir nur eine ganz bestimmte Kiste via WLAN akzeptiert?

MfG
Quintus
Quintus14 ist offline   Mit Zitat antworten
Alt 21.09.2003, 18:46   #8
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

Hab' jetzt gefunden, was VPN ist - eine Tunnelungsgeschichte.

Schaut aber so aus, dass es viel Mühe macht, das WLAN richtig abzusichern .... ich glaub', ich bleib' vorläufig beim Kabel.

MfG
Quintus
Quintus14 ist offline   Mit Zitat antworten
Alt 21.09.2003, 20:05   #9
ruffy_mike
Inventar
 
Registriert seit: 10.12.2001
Ort: Wien
Alter: 44
Beiträge: 2.651


Standard

Also ich sag mal so, für Heim-WLAN's reicht eine MAC-Authentisierung. Dh. nur "bekannte" PC's kommen rein. WEP ist ganz nett, aber da es meistens die Geschwindigkeit drastisch runtersetzt, kommt es für mich nicht in Frage.

Die MAC-Sperre ist zumindest so gut, um den Nachbar und viele "Möchtegern"-Hacker auf jeden Fall raus hält. Es ist ähnlich wie bei der Eingangstür - ein Riegel ist sehr gut um Fremde abzuhalten, andererseits wenn's jemand wirklich drauf ankommen lässt, kommt er auch durch eine Tür mit 100 Riegel.

Dazu kommt noch, in welcher Gegend man wohnt bzw. was dort für Leute unterwegs sind. Am Land in einem Haus im Garten würde ich mir kaum Gedanken machen, ganz anders, wenn ich in einem Studentenheim wohnen würde...
____________________________________
If the milk turns out to be sour, I ain't the kinda pussy to drink it.

"Every time I see an Alfa Romeo go by, I tip my hat" - Henry Ford
ruffy_mike ist offline   Mit Zitat antworten
Alt 21.09.2003, 21:46   #10
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

Theoretisch jetzt mal weitergedacht: das mit der Einrichtung der MAC-Sperre sollte ja nicht so das große Problem sein - wird ja wohl jeder AP können (ein D-Link wäre mir da angenehm, nachdem meine anderen Netzwerk-Trümmer auch alle von D-Link sind).

Zu DHCP: meine PCs im Netzwerk haben alle fixe IP-Adressen. Müsste ich der Shorewall am Debian-Server unter "Edit Network Interface" die Option "dhcp" wegnehmen - dann sollte ein Eindringling, der die MAC-Hürde genommen hat, keine IP-Adresse kriegen - richtig?

Wenn ja, hätte ein Angreifer a.) die MAC-Hürde, b.) weiß er nicht, unter welcher IP-Adresse der Server tut, c.) kriegt er keine IP-Adresse und d.) wäre da noch die WAP-Verschlüsselung. Wären ja schon mal 4 Riegel.

Lieg' ich da jetzt so halbwegs richtig?

Thx
Quintus



Nachtrag: bei geizhals.at les' ich von den D-Link-APs nicht viel Gutes - Netgear scheint besser zu sein.
Quintus14 ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 01:05 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag