WinFuture-Forum.de: Wlan-router Und Firewall ? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

Wlan-router Und Firewall ?

#31 Mitglied ist offline   overdriverdh21 

  • Gruppe: aktive Mitglieder
  • Beiträge: 281
  • Beigetreten: 29. Juli 05
  • Reputation: 0

geschrieben 12. März 2006 - 19:47

OK meiner läuft auf WPA PSK da gabs noch ne andere art von WPA, SSID Broadcast ist aus. Ping auf WAN ist aus, UPNP senden|verändern ist aus nur im Lokalen Netzwerk an aber ins Internet und WLAN senden ist Deaktiviert.
Fernwartung ist auch aus.
0

Anzeige



#32 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 12. März 2006 - 19:49

overdriverhd21 sagte:

SSID Broadcast ist aus

Schwachsinnig.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#33 Mitglied ist offline   sparkle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.316
  • Beigetreten: 30. Mai 05
  • Reputation: 0

geschrieben 12. März 2006 - 19:50

Beitrag anzeigenZitat (overdriverdh21: 12.03.2006, 19:47)

Ping auf WAN ist aus

Beitrag anzeigenZitat (Graumagier: 12.03.2006, 19:49)

Schwachsinnig.
;D
Dieser sparkle hat Super-Kuh-Kräfte
0

#34 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 12. März 2006 - 19:51

Achja, wenn wir schon dabei sind, UPNP kann auch Probleme verursachen.

Dieser Beitrag wurde von Graumagier bearbeitet: 12. März 2006 - 19:52

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#35 Mitglied ist offline   overdriverdh21 

  • Gruppe: aktive Mitglieder
  • Beiträge: 281
  • Beigetreten: 29. Juli 05
  • Reputation: 0

geschrieben 12. März 2006 - 19:57

Wieso ist Ping auf WAN ignorieren und SSID senden aus Schwachsinnig?

UPNP sendet nur im Locel Net und nicht auf WLAN und Internet.

PS: Kumpel arbeitet an einen Programm das ein Angreiffer direkt und automatisch Viren und Scripts erhält. Er sagt das dauert etwas.

Dieser Beitrag wurde von overdriverdh21 bearbeitet: 12. März 2006 - 19:58

0

#36 Mitglied ist offline   sparkle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.316
  • Beigetreten: 30. Mai 05
  • Reputation: 0

geschrieben 12. März 2006 - 20:00

Beitrag anzeigenZitat (overdriverdh21: 12.03.2006, 19:57)

Wieso ist Ping auf WAN ignorieren und SSID senden aus Schwachsinnig?
Wieso sollte man Pings (-> ICMP Echo Requests) ignorieren?
Auch wenn die SSID nicht mitgesendet wird kann man mit richtigen Programmen (!=Windows XP WLAN Dingsbums) das Netz sehen.

PS: Kumpel nervt etwas
;D

Dieser Beitrag wurde von sparkle bearbeitet: 12. März 2006 - 20:00

Dieser sparkle hat Super-Kuh-Kräfte
0

#37 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 12. März 2006 - 20:03

Zitat

Wieso sollte man Pings (-> ICMP Echo Requests) ignorieren?


Genau, Warum? Dadurch das ein Ping Ignoriert wird, wird ein Pc erst interresant für denjenigen der Cracken will, denn nun weis er entweder der PC ist aus, oder es Läuft eine Firewall oder ähnliches.

Dann packt er seine Expolit und was weis ich was sammlung aus und lässt sie auf dich los, und damit ist die gefahr größer als wenn du den Ping beantwortest
0

#38 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 12. März 2006 - 20:03

overdriverdh21 sagte:

UPNP sendet nur im Locel Net und nicht auf WLAN und Internet.

Und? Probleme verursachen kann es trotzdem, wollte ich nur erwähnt haben.

Dieser Beitrag wurde von Graumagier bearbeitet: 12. März 2006 - 21:31

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#39 Mitglied ist offline   overdriverdh21 

  • Gruppe: aktive Mitglieder
  • Beiträge: 281
  • Beigetreten: 29. Juli 05
  • Reputation: 0

geschrieben 12. März 2006 - 20:11

UPNP meinste jetzt Windows XP seitig? Ne brauch leider UPNP! aber das lassen wir mal aussen vor. Naja mein Kumpel hilft oft wenn er nicht gerade nach der Schweiz fährt und wieder als Koch dort Geld verdient.

HM das mit der Ping stimmt wie könnte man das so darstellen falls er Exploit zu der IP hinsendet das der Prot diese zu einen anderen Gerät hinsendet? Hehe denke so am Nachbar.
0

#40 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 12. März 2006 - 20:13

overdriverdh21 sagte:

HM das mit der Ping stimmt wie könnte man das so darstellen falls er Exploit zu der IP hinsendet das der Prot diese zu einen anderen Gerät hinsendet? Hehe denke so am Nachbar.

Du bräuchtest ein ziemlich gutes IDS/IPS und einen ordentlichen Paketfilter. Oder du nimmst deine Medikamente gegen Paranoia.

Dieser Beitrag wurde von Graumagier bearbeitet: 12. März 2006 - 21:30

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#41 Mitglied ist offline   overdriverdh21 

  • Gruppe: aktive Mitglieder
  • Beiträge: 281
  • Beigetreten: 29. Juli 05
  • Reputation: 0

geschrieben 12. März 2006 - 20:16

Wie heisst es den Angreifer mit seinen Waffen schlagen.
0

#42 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 12. März 2006 - 20:23

overdriverdh21 sagte:

Wie heisst es den Angreifer mit seinen Waffen schlagen.

Nennt sich IIRC "Strike-Back" und ist ziemlicher Blödsinn.

Dieser Beitrag wurde von Graumagier bearbeitet: 12. März 2006 - 21:30

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#43 Mitglied ist offline   overdriverdh21 

  • Gruppe: aktive Mitglieder
  • Beiträge: 281
  • Beigetreten: 29. Juli 05
  • Reputation: 0

geschrieben 12. März 2006 - 20:54

Ach ja hab doch ein IDS am Laufen "Nuzzler Intrusion Detection System" nur weiss ich nicht wie gut das Programm ist.
0

#44 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 12. März 2006 - 20:57

Die Leistungsfähigkeit eines IDSs hängt zu großen Teilen von den Kentnissen des Administrators ab, von daher...
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#45 Mitglied ist offline   GTi 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 16. April 06
  • Reputation: 0

geschrieben 16. April 2006 - 00:51

also die meisten dsl router mit FW sollten eigentlich genug schutz gegen irgendwelche script kiddies bieten, vorrausgesetzt das man sie ordentlich konfiguriert.
Wenn man den kisten net vertraut (mach ich auch net zu 100%) einfach dahinter ne gute software firewall wie FW1 (bisschen teuer) , von mir aus auch den fl4l oder ähnliches laufen lassen... guter virenscanner sollte auch pflicht sein.
mach ich auch so, man sieht ja wie viele kiddies versuchen zu hacken.... Was Filterregeln angeht bin ich auch der meinung man sollte erstma alles verbieten, und die ports die man braucht freischalten sollte... Finger weg von upnp un dhcp am router... mit nem mac filter und wpa-sk sollte auch das wlan gegen unsre kiddies safe sein.... wie will ma ein wlan finden wenn man schon auf unterster ebene net reinkommt.
un ausserdem merkt man ja wenns einer probiert und da die meisten access points ja net die beste reichweite haben wo soll denn der angreifer sein als in der nähe von deinem haus. dann holste dir en stück rohr gehst auf die suche un aufs maul... wie will man ein wlan finden wenn man schon auf unterster ebene net reinkommt... Ne MAC is jawol eindeutig....
SSID hin oder her wenn nur die eigene karte auf dein router kommt kannste die senden wohin du willst.
un selbst wep mit knacken mit bruteforce am besten... viel spaß... musst ja zeit haben..
manche hier wohnen anscheinend mitten in silicon valley... NAchbarn hacken wlans ? mit ethereal ? is klar... Alter was baenutrz ihr für antennen ?

un wenn ich dann les : :lol:
PS: Kumpel arbeitet an einen Programm das ein Angreiffer direkt und automatisch Viren und Scripts erhält. Er sagt das dauert etwas.
:P
von was träumt ihr nachts? :P
manche lesen hier glaub ich beim kacken zu viel im hackers black book lol

naja, egal ich finds lustig......

zu deinem problem, mach mal firmwareupgrade beim router...
dhcp aus, und bei den clients gateway un dns = router ip
im router mal direkt den dns vom isp eintragen (stehn irgendwo im netz)
allein t******* hat ja schon schon über 10 dns server.... nehm den der am nächsten ist...
stell die kiste auf dauerhafte verbindung, könnt sein das der sich nach 5 min abwählt und dann jedes mal neue verbindung aufbauen muss, deshalb geh ndie seiten erst beim 2ten mal auf.... is nur ne vermutung....

Dieser Beitrag wurde von GTi bearbeitet: 16. April 2006 - 01:03

0

Thema verteilen:


  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0