WinFuture-Forum.de: Wlan-router Und Firewall ? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

Wlan-router Und Firewall ?

#46 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 16. April 2006 - 07:49

GTi sagte:

mach ich auch so, man sieht ja wie viele kiddies versuchen zu hacken....

Kiddies hacken?

GTi sagte:

Finger weg von upnp un dhcp am router...

UPnP kann bekanntermaßen Probleme verursachen, DHCP ist auch nicht unbedingt notwendig, also wieso?

GTi sagte:

mit nem mac filter

LOL, vielleicht noch den SSID-Broadcast abschalten?

GTi sagte:

un selbst wep mit knacken mit bruteforce am besten... viel spaß... musst ja zeit haben..

Nein, Zeit braucht man keine, das ist in fünf Minuten erledigt.

GTi sagte:

NAchbarn hacken wlans ? mit ethereal ? is klar... Alter was baenutrz ihr für antennen ?

Ich habe bei mir bereits zwei WLANs von Nachbarn geknackt, beide mit WEP und eines davon auf der anderen Straßenseite.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

Anzeige



#47 Mitglied ist offline   GTi 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 16. April 06
  • Reputation: 0

geschrieben 16. April 2006 - 11:32

ich sag ja net das es unmöglich is ein wlan zu knacken, soll ja leut geben die nur nullen benutzen.... hab ich auch schon gesehn.
mit den richtigen tools sollte es gehn....
is halt immer so ne sache wer son wlan einrichtet...
Un wep is schon seit jahren geknackt..... zu deinem nachbarn auf der anderen str. seite solltest aber HÖCHSTENS 2-3mbit haben, un was hast dann davon ? sag dem armen jung wie er das sicher macht un gut is.

alter un wenn ich in meine fw guck un seh da irgend ne 217.x.x.x oder 84.x.x.x, die alle auf netbios wollen oder oder am besten gleich alle 65536 ports scannen, da lach ich über...

ich sag ja das upnp dreck is. is vielleicht6 gut für noobs.... mit dhcp machstes den hacks noch leichter, haben ja gleich passende ip... Also finger weg un aus damit....

[quote]
LOL, vielleicht noch den SSID-Broadcast abschalten?

Naja, ich mein die ssid sollten nur clients sehn, denen das ausdrücklich erlaubt is, un ne mac adresse is ja welweit eindeutig, ausser halt bei manchen sw vpn lösungen was aber hier net hingehört. Deshalb im router die erlaubten mac von sseinen wlan karten oder usb oder was weiß ich eintragen un schon sollte kein anderer des wlan überhaupt sehn... also keine möglichkeit auch nur im geringsten nen angriff zu starten.
Bin zwar net der überwlancrack, hab aber schon genug wlans eingerichtet un auf sicherheit getestet. ich denk das passt schon so.

mir isses egal, meins is safe, meine rechner laufen sein 1,5 jahren ohne hacks, krasse viren oder sonstiges... also kann das was ich mach net so falsch sein...
Egal wenn manche meinen die knacken alles, dann is das halt so. Probierts weiter, irgenwann kommen die bullen un de rechner is weg.... :P
setzt eure zeit sinnvol ein....

Dieser Beitrag wurde von GTi bearbeitet: 16. April 2006 - 11:37

0

#48 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 16. April 2006 - 12:14

GTi sagte:

n wep is schon seit jahren geknackt..... zu deinem nachbarn auf der anderen str. seite solltest aber HÖCHSTENS 2-3mbit haben, un was hast dann davon ?

Ich habe nichts davon, das sollte nur exemplarisch zeigen dass es nicht so abwegig ist, dass sich jemand bei deinem WLAN bedient. Abgesehen davon dass 2-3 Mbit zum Surfen auch noch bei weitem genug sind.

GTi sagte:

Naja, ich mein die ssid sollten nur clients sehn, denen das ausdrücklich erlaubt is

Wieso?

GTi sagte:

un ne mac adresse is ja welweit eindeutig

Und lässt sich problemlos spoofen.

GTi sagte:

Deshalb im router die erlaubten mac von sseinen wlan karten oder usb oder was weiß ich eintragen un schon sollte kein anderer des wlan überhaupt sehn... also keine möglichkeit auch nur im geringsten nen angriff zu starten.

Kompletter Schwachsinn. Man kickt einen verbundenen Client aus dem Netz und snifft den Verbindungsaufbau mit, dann hat man SSID und MAC-Adresse in einem Rutsch. Ist eine Sache von wenigen Minuten.

GTi sagte:

Bin zwar net der überwlancrack, hab aber schon genug wlans eingerichtet un auf sicherheit getestet. ich denk das passt schon so.

Dann solltest du dich mal schleunigst mit den Leuten in Verbindung setzen und ihnen erklären, welche Probleme du ihnen mit deinem Maßnahmen eingehandelt hast.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#49 Mitglied ist offline   GTi 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 16. April 06
  • Reputation: 0

geschrieben 16. April 2006 - 13:06

ich sag doch es gibt immer mittel un wege....
aber musst hier beschreiben wies geht ? ;)

also das ich da irgendwo probleme verursacht hab denk ich net. ich kanns mir auf jeden net vorstellen, ausser du sagst mir welche das sein sollen...
in den wlans war zumindest noch keiner drin (soweit ich weiß) :) und wlans sind nie zu 100% sicher !!!!

ich glaub dir ja das du ahnung hast graumagier un nix gegen dich aber wir sollten wirlich keine tips zum wlan hacken geben. sonst isses wirklich bald soweit un jeder weiß zumindest theoretisch wie man reinkommt.
ich glaub dir ja auch das du schon in par drin warst, aber behalt bitte für dich wie...... :) sonst is deins auch net mehr lang safe...

in diesem sinne.....

zum glück wohn ich net bei dir in der nähe lol
0

#50 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 16. April 2006 - 13:58

GTi sagte:

also das ich da irgendwo probleme verursacht hab denk ich net. ich kanns mir auf jeden net vorstellen, ausser du sagst mir welche das sein sollen...

Hier gibt's eine kleine Erklärung zum Abschalten der SSID. Kurz: Es entspricht nicht dem 802.x-Standard und kann bei mehreren parallelen APs zu Problemen führen.

GTi sagte:

ich glaub dir ja das du ahnung hast graumagier un nix gegen dich aber wir sollten wirlich keine tips zum wlan hacken geben

Was ist so schlimm daran? Das sind allgemein bekannte Tipps zum Auditing von Netzwerken, die auch aus zahlreichen legalen Quellen bezogen werden können.

GTi sagte:

sonst is deins auch net mehr lang safe...

Kennst du etwa einen Exploit für WPA2 mit PSK?

Dieser Beitrag wurde von Graumagier bearbeitet: 16. April 2006 - 13:59

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#51 _moep_

  • Gruppe: Gäste

geschrieben 16. April 2006 - 16:11

@GTi warum sollte graumagier das nicht tun? wenn du bei google mal WEP un knacken eingibts wirst du sehn was du alles da so findest, na und? ich würde sagen wer sein WLAN noch mit WEP schützt ist halt selbst dran schuld, WEP ist nicht sicher.PUNKT
un wenn man weiß wie man ein WLAN crackt (muss das mit dem hacken immer sein? man man man pöhse pöhse hacker *augenroll*), kennt man auch die Schwachstellen und kann diese schließen ich finde es also im dem Sinne sogar gut.
Wenn jeder wüsste wie man ein mit WEP verschlüsseltes WLAN knackt, dann würde keiner mehr WEP einsetzen wäre doch sinnvoll.
Und ein WLAN abzusichern ist mit WPA nun ja nicht mehr so schwer (vorraussetzung entsprechende Passwörter)

und zu deinen 2/3mbit...ähm hast du eine 6 mbit leitung oder warum reicht dir das nicht? und bei meinen Nachbarn habe ich übrigens manchmal besseren emfang als bei mir.

achso und zu MAC Filterung: http://www.it-academ...owse.php?ID=721 erster link bei google und die SSID verbergen? security by obscurity? Kein gutes Sicherheitskonzept, finde es ist so wie wenn man früher Verstecken gespielt hat und sich die Augen zuhielt und dann meint das einen keiner sehen würde ;)

Dieser Beitrag wurde von moep bearbeitet: 16. April 2006 - 16:18

0

#52 Mitglied ist offline   GTi 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 16. April 06
  • Reputation: 0

geschrieben 16. April 2006 - 18:41

kann ich nur zustimmen.....

die 2 mbit reichen schon aus für solche zwecke, habs eher auf win dateifreigabe bezogen da sollten 2 mbit schon zu langsam sein um was zu ziehn. war bisschen dumm geschrieben...
hab auch nix von ssid abschalten geschrieben, aber kam wahrscheinlich auch falch rüber.... egal, reicht jetz...

klar kanner das schreiben, meinte ja nur wenns einer machen will dann soll er selbst suchen, wenns sein eigenes ist spricht ja auch nix dagegen....
0

Thema verteilen:


  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0