W-Lan unsichtbar = Sicher?

Rag3

Lieutenant
Registriert
Feb. 2005
Beiträge
681
Hi,
mich würde mal interessieren, ob ich mit meinem W-Lan sicher bin. Ich hab WEP aus (ist schließlich eh geknackt), wpa-psk kann ich nicht benutzen, da ein rechner das nicht unterstützt. Deshalb hab ich einfach mal eine komplizierte SSID genommen und diese von Anfang an unsichtbar gemacht. Ist dies sicher, oder besteht die gefahr, gehacked zu werden?

mfg

Rag3

ps: hab das W-Lan nur an, wenn mein Rechner auch an ist, da es sich um einen SoftwareRouter handelt (Asus Wifi-G).
 
die sicherste variante is immer ncoh die nur bestimmte MAC's zu erlauben

schau mal ob dein software router das kann
 
"The Access Control List provides the MAC addresses of wireless clients allowed or not allowed to associate with the Soft AP" (Soft AP = Software Accesspoint)

Ist das das, was du meinst? Wenn ja, wie wende ich es an?
 
hehehe...MAC filterrung ist eigentlich für die katz...mit diversen IP-scanner kann mann auch MACs verausfinden..
 
wenn du xp hast, bekommst du mit sp2 wpa...

unsichtbar ist nicht wirklich unsichtbar, wer hacken will sieht dich trotzdem...
 
aber wenn ich nur max 3std im W-Lan da bin is das Risiko doch eigentlich gleich Null oder?
Ich mag Paswörter nicht, deshalb mag ich auch entschlüsselcodes o Ä. nicht, muss man immer eingeben...
 
Rag3 schrieb:
aber wenn ich nur max 3std im W-Lan da bin is das Risiko doch eigentlich gleich Null oder?
Ich mag Paswörter nicht, deshalb mag ich auch entschlüsselcodes o Ä. nicht, muss man immer eingeben...


ich mag bullen auch nicht, aber man braucht sie, ich mag keine vw fahre aber es gibt sie.

bullen stehen für passwörter
vw fahre stehn für hacker.

man muss ja kein hacker sein, dein nachbar reicht, der sieht deine word dokumente schreibt sie um, löscht sie, geht auf deine kosten ins internet, da reicht ne minute.

der nqchbar kann auf dein gesamte festplatte zugreifen usw.


immer eigeben musst du sie nicht, die merkt sich windows...
 
hmm das stimmt natürlich...
dann werde ich mich demnächst mal mit den Sicherheitssystemen auseinandersetzen.

Thx für die Hilfe.
 
... dein nachbar kennt dich inzwischen besser als deine chick....
 
street walker schrieb:
hehehe...MAC filterrung ist eigentlich für die katz...mit diversen IP-scanner kann mann auch MACs verausfinden..

ROFL! ja und was bringt dir wenn du sie hast

emulieren is schwer
gibts zwr tools aber da muss man gut sein und es klappt selten

viel zu aufwändig
 
Nur die SSID abzuschalten und sich auf die MAC-Adressen zu verlassen ist nicht genug.

Es gibt Linux Tools mit deren Hilfe man MAC-Adressen fälschen kann. Eine Verschlüsselung per WPA-PSK ist für die Sicherheit eines W-LAN unerlässlich. Alles andere ist fahrlässig.

Gruss Nox
 
Also WEP würde ich erstmal wieder einschalten. Denn um WEP zu knacken, muss der "Angreifer" erstmal um die 500 MByte Datenverkehr mitschneiden. MAC-Filterung kann wesentlich schneller umgangen werden. Das Verstecken der SSID ist ebenfalls zu empfehlen, aber nur, wenn man auch gleichzeitig die SSID auf einen kryptischen Namen umstellt (z.B. 54z3te7, also zufällig erstellt). Denn ansonsten muss der Angreifer nur alle möglichen SSID-Namen, die die Hersteller so von Werk aus voreinstellen (z.B. WLAN, default, ConnectionPoint), durchtesten. Wobei mit Tools wie Netstumbler auch eine versteckte SSID angezeigt werden kann.

Die m.E. sichersten Einstellungen snd ohne WPA:

- WEP 128 Bit (und den Key regelmässig ändern)
- SSID auf kryptische Zeichenfolge ändern und verstecken
- MAC-Filterung einrichten
- DHCP ausschalten, IP-Adressen automatisch vergeben, IP-Netzbereich ändern, z.B. von 192.168.1.x auf 192.168.11.x

Sollte der Router und Client aber WPA unterstützen, ist auf jeden Fall WPA vorzuziehen!
 
wo wohnst du eigentlich, das du solche sorgen um dein netzwrk hast

du bist paar stunden am pc
die wahrscheinlichkeit das dich jemand hackt, sei es nachbar oder sonstewer is extrem niedrig

also WEP reicht aufjedenfall,
du gehst ja echt vom krassesten ernstfall aus
 
xe3tec schrieb:
ROFL! ja und was bringt dir wenn du sie hast

emulieren is schwer
gibts zwr tools aber da muss man gut sein und es klappt selten

viel zu aufwändig


ach jungs... MAC-adressen kann man sogar mit den windowsboardmittel spoofen...geh mal in die treiber-einstellungen, Stichwort "NETWORK ADDRESS": da kannste schön die neue MAC eintragen...geht so ziemlich mit jedem NIC-Treiber...
was ist daran so schwer...? das hab ich in nicht mal 30 sek gemacht...


sorry NOX...
 
Zuletzt bearbeitet:
xe3tec schrieb:
wo wohnst du eigentlich, das du solche sorgen um dein netzwrk hast

du bist paar stunden am pc
die wahrscheinlichkeit das dich jemand hackt, sei es nachbar oder sonstewer is extrem niedrig

also WEP reicht aufjedenfall,
du gehst ja echt vom krassesten ernstfall aus

Warum soll man nicht die vorhandenen Sicherheitsmaßnahmen ausnutzen, um irgendwelchen potenziellen Eindringlingen die Arbeit zu erschweren? Und wenn man mal mit dem Notebook per WLAN viele Daten saugt (z.B. wie ich letztens eine 8 GB DVD SuSE Linux), ist das WLAN ja oft tagelang in Betrieb.

Wenn du irgendwann an deinem Haus mal ein grosses X hast, solltest du dir Sorgen machen. :D
 
wenn du bei wlan wirklich gehen willst:
ersten alle maßnahmen an die Zipfelklatscher aufzählte und dann kommt die eigentliche sicherheitsstufe: vpn mit einer dicken SSL-verschlüsselung. dann klapp es auch mit dem nachbarn.
meiner ansicht nach ist ein vpn im wireless-lan die einzige halbwegs gangbare variante das ding auch nur halbwegs dicht zu kriegen.
 
also ich wohne in darmstadt, also nicht wirklich ne großstadt (bissel mehr als 100000). Hab den rechner zwar mehr als 3 std täglich an, aber nur wenn grad mal ein laptop im haus gebraucht wird (nicht ständig) ist wlan an. Die normalen pcs hängen am normalen Lan. Hab wep jetzt mal an, werde mich demnächst mal mit wpa auseinandersetzen. Meine ssid ist ohnehin eine nich durch probieren knackbare, sie besteht zwar teilweise aus namen, es sind aber nummern und zeichen zwischendrinnen.
 
Das schöne bei WPA ist ja, dass es unkomplizierter einzurichten ist als WEP (wenn der Router und der Client WPA/PSK unterstützen), aber gleichzeitig sicherer ist als WEP.
 
xe3tec schrieb:
ROFL! ja und was bringt dir wenn du sie hast

emulieren is schwer
gibts zwr tools aber da muss man gut sein und es klappt selten
Loool !! *bruhahahaha*

Unter Linux sinds 3 Zeilen in der Konsole und ich kann mir auch ne MAC von 13:37:13:37:13:37 reinkloppen. :lol:

Unsichtbare SSID lässt sich auch innerhalb Sekunden auslesen. :D
WEP in relativ kurzer Zeit knackbar. :rolleyes:

Um auf der sicheren Seite zu sein, sollte schon WPA zum Einsatz kommen.

mfg Simon
 
Simon schrieb:
Loool !! *bruhahahaha*

Unter Linux sinds 3 Zeilen in der Konsole und ich kann mir auch ne MAC von 13:37:13:37:13:37 reinkloppen. :lol:

mfg Simon


ifconfig eth0 down
ifconfig eth0 hw ether 13:37:13:37:13:37
ifconfig eth0 up


meinste die...!?!
 
Zurück
Oben