webForumDet fria alternativet

Säkerhet i W-LAN

Nätverk

32 svar · 1 739 visningar · startad av learn

Medlem sedan jan. 20051 130 inlägg
Frågan#1

Hej,

Jag har länge undrat hur säkert mitt W-lan egentligen är. Vad jag förstår, och hoppas är att man inte kommer åt det om man inte har rätt nyckel. Stämmer det? (Se bifogad bild)

Kan man komma runt det hela på ngt sätt?

Kan jag på ngt sätt se om ngn gör intrång på nätverket?

Tacksam för svar! :)

Dlink.jpg
Medlem sedan maj 20033 218 inlägg
#2

Som det ser ut nu så har du inte mycket till säkerthet!

Se till att välja WPA / WPA - PSK istället på authentication.
WEP är väldigt lätt att knäcka.

Aldrig haft en D-link, men borde finnas någon logg funktion så du ser vilka som är anslutna och, vilka som har varit anslutna.

Medlem sedan jan. 20051 130 inlägg
#3

Sjodahl skrev:

Som det ser ut nu så har du inte mycket till säkerthet!

Se till att välja WPA / WPA - PSK istället på authentication.
WEP är väldigt lätt att knäcka.

Aldrig haft en D-link, men borde finnas någon logg funktion så du ser vilka som är anslutna och, vilka som har varit anslutna.

Ok. Det var det jag var orolig för! Tack för att ger mig klarhet i det hela. Ska kika på det du sa. Återkommer ;)

Medlem sedan maj 20033 218 inlägg
#4

Du kan även ställa in MAC låsning, du väljer vilka MAC adresser som skall få ansluta. Visst går det att komma runt detta med, men bättre än att inte ha det med antar jag.

Medlem sedan jan. 20051 130 inlägg
#5

I'm back...

Hur och vart ska jag skriva? Vad betyder de olika fälten?

Dlink2.jpg
Medlem sedan maj 20031 472 inlägg
#6

Välj WPA-PSK

Medlem sedan aug. 20039 340 inlägg
#7

greyhound skrev:

Välj WPA-PSK

(y)

Medlem sedan maj 20033 218 inlägg
#8

Om du väljer WPA så måste du ha en dator med radius på för att kontrollera inloggningarna ;) Men är väl lite overkill för hemma bruk.

Medlem sedan apr. 200010 782 inlägg
#9

nej, man behöver inte ha en radius server för att köra WPA.

Medlem sedan jan. 20051 130 inlägg
#10

OK, kör på WPA-PSK då.

Är jag skyddad mot bovar & banditer nu då? (Se bifogad bild)

Som det är nu kan man ju komma åt router-admin via w-lan, med ett lösenord. Kan man inte på ngt sätt göra så att det endast går via sladd? Alltså kunna surfa men inte komma åt routern trådlöst ...

Dlink3.jpg
Medlem sedan maj 20033 218 inlägg
#11

stoffe-2k skrev:

nej, man behöver inte ha en radius server för att köra WPA.

Aha, men är WPA-PSK och WPA Personal samma sak?
WPA Personal - PSK?
WPA Enterprice - Kräver radius?

Antar hans val WPA (enligt bild) igentligen är WPA Enterprice och kräver radius?

Medlem sedan jan. 2001716 inlägg
#12

learn skrev:

Är jag skyddad mot bovar & banditer nu då? (Se bifogad bild)

Njae, skyddad är väl kanske att ta i men det är mindre risk att du blir utsatt för något fuffens den vägen.
Tycker även att du ska göra en mac adress låsning mot dom nätverkskort som du kommer att använda.
Det gör det ytterligare lite besvärligare för någon som försöker hacka din wireless koppling.

Medlem sedan jan. 20051 130 inlägg
#13

acka skrev:

Njae, skyddad är väl kanske att ta i men det är mindre risk att du blir utsatt för något fuffens den vägen.
Tycker även att du ska göra en mac adress låsning mot dom nätverkskort som du kommer att använda.
Det gör det ytterligare lite besvärligare för någon som försöker hacka din wireless koppling.

OK, hur får jag fram min dators mac-adress?

Medlem sedan maj 20033 218 inlägg
#14

start -> run -> cmd

Sen skriver du "ipconfig /all"
och kollar efter den rad som denn "Physical Address. . . . . . . . . : "

(har du flera nätverkskort, så glöm inte att kolla Description så det är rätt kort du kollar för)

Medlem sedan jan. 20051 130 inlägg
#15

Nice, mac-adressen är alltså unik för alla nätverkskort?

Medlem sedan maj 20033 218 inlägg
#16

ajjemen. Men som sagt det gör det inte idiotsäkert bara försvårar det lite ;)
Går tex att uppge att man har en annan MAC än vad man har ...

Medlem sedan jan. 20051 130 inlägg
#17

Sjodahl skrev:

ajjemen. Men som sagt det gör det inte idiotsäkert bara försvårar det lite ;)
Går tex att uppge att man har en annan MAC än vad man har ...

Jasså.

Men nu har jag ställt in min router på WPA-PSK samt angett tillåtna MAC-adresser. Vad mer kan jag göra :)

Medlem sedan maj 20033 218 inlägg
#18

Se till att stänga ner det trådlösa när du inte använder det ;)
Byta defaultlösen på routern tex.
Se till att dina klienter är skyddad med brandvägg + antivirus

Medlem sedan jan. 2001716 inlägg
#19

Om din router tillåter det så stäng av SSID.
Onödigt att skrika ut till alla att det finns ett trådlöst nät.
Sätt ett bra lösen till WPA krypteringen.
Stora och små bokstäver, siffror och specialtecken.
Gärna att det är långt också.

Medlem sedan apr. 2006927 inlägg
#20

Kryptering och osynlig SSID är lättare att "knäcka" än vad det är att gå förbi en MAC-låsning.

266 ms totalt · 4 externa anrop · v20260731065814-full.e96017d9
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
140 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)