Was - genau - ist das WLAN-Kennwort?

cantknoweveryth

Lieutenant
Registriert
März 2010
Beiträge
745
Hallo!

Haben erst seit kurzem WLAN. Was ist denn das berühmte WLAN-Kennwort? Ist es das Passwort zum Router, welches man nach der Eingabe von z.B. alice.box im Routermenü definieren kann? Oder ist das noch mal was anderes im OS?

Danke!

cke
 
Vermutlich ist es das Passwort (Netzwerkschlüssel), dass du bei Geräten angeben musst, damit sie sich beim WLAN anmelden dürfen. Was verstehst du unter "berühmt"? :D

Daneben gibt es noch die SSID, quasi den Namen des Netzwerks, den die zu verbindenden Geräte ebenfalls benötigen.


Natürlich gibt's auch ein Passwort für den Router selbst, aber das würde man kaum "WLAN-Kennwort" nennen.
 
Du willst per WLan dich connecten oder auf das Interface des Routers per WLan zugreifen!?

grüße
 
Also, Verschlüsselung ist selbstverständlich WPA 2. Aber was genau ist das WLAN-Kenn- oder Passwort, wovon immer in Zeitschriften, Fernsehen ... die Rede ist. Z.B. ,,verschusseltes WLAN-Kennwort'' auslesen usw.
Ist es dass (eventuell festgelegte) Passwort zum Routermenü, oder gibt's da noch 'was anderes?
 
Die meinen damit immer den Zugang zum WLAN Netzwerk. In deinem Fall der WPA2 Schlüssel
 
Bei mir ist alles in Ordnung; ich kann mich anmelden; alles funktioniert. Es geht bloß um die Begrifflichkeit, ob alles optimal konfiguriert ist. Berühmt deshalb, weil - wie oben erwähnt - öfters mal vom WLAN-Kennwort in Zeitschriften die Rede ist (z.B. ,,WLAN-Kennwort anzeigen lassen'' usw.). Ich wollte das bloß aus sicherheitsrelevanten Gesichtspunkten geklärt haben ...
 
Gemeint ist hierbei das tatsächlich Kennwort für's WLAN (nicht für das Konfigurationsmenü des Access Points/Routers).
Also das das du im Routermenü in den WLAN-Einstellungen festlegen kann (wie du schon sagtest WPA 2 und dann dort halt das Kennwort).
Mit WPA 2 bist du aber schon wirklich gut bedient.
Nehm einfach ein Passwort das man nicht so schnell mit durchprobieren herausfinden kann (und auch nicht im Wörterbuch steht). Dann bist du auf der sichersten Seite (100% gibts aber nie^^)

edit: Wer nicht per WLAN oder irgendwie über ein Kabel bei dir ins Netzwerk kommt, kommt sowieso nicht bis zum Konfigurationsmenü des Geräts. D.h. dieses Kennwort greift sowieso erst dann wenn jemand schon in deinem Netzwerk ist (zB andere Rechner bei dir zuhause)
 
Weil, den WPA2-Code kann ja jeder einsehen, der den Befehl z.B. alice.box bei Alice kennt. Noch dazu, wenn er den Anbieter mit dem Netzwerknamen z.B. ALICE-WLAN99 unter die Nase gerieben bekommt ...
 
Du kannst und solltest deshalb ein Kennwort für den Router einrichten, einen eigenen WLAN-Schlüssel wählen und auch die SSID ändern. Sofern du keinen Repeater nutzt, kannst du die SSID auch verstecken. Ein aktivierter MAC-Filter legt weitere Steine in den Weg, sollte jemand bei dir Zugang haben wollen.
 
cantknoweveryth schrieb:
Weil, den WPA2-Code kann ja jeder einsehen, der den Befehl z.B. alice.box bei Alice kennt.
Nein, dies Menü kann nur von jemanden gesehen werden, der bereits im Netzwerk ist.
Also entweder per Kabel (LAN) verbunden oder er kennt das WPA2-Kennwort.

PS: SSID verstecken und MAC-Filter bringen gar nichts.
 
Weil, den WPA2-Code kann ja jeder einsehen, der den Befehl z.B. alice.box bei Alice kennt.
Dazu muss man aber erst mal ins Netzwerk kommen ;) Und über WLAN wird das durch das Passwort verhindert. Hast du das WLAN-Passwort nicht, kommst du nicht ins Netzwerk und kommst damit nicht ins Routermenü.
Und bevor das jezt kommt: SSID verstecken und MAC-Filterung bringt keinen Sicherheitsgewinn - jemand der die Mittel und Entschlossenheit hat ein WPA2-Passwort zu knacken, lässt sich nicht durch unsichtbare SSIDs oder MAC-Filter aufhalten. Macht nur dem legitimen Nutzer Stress.
 
Dazu muss derjenige doch erst in deinem Netzwerk sein um auf das Routerinterface zuzugreifen und dann noch das Kennwort für das Interface kennen.
 
Ja, MAC-Filter hab' ich auch schon gesetzt (1x Hauptcomputer WLAN und 1x LAN, Zweitcomputer 1x); ich glaub schon dass das 'was bringt, ist doch noch eine Hürde. Also einer, der den Befehl über den Netzerknamen gleich mitgeteilt bekommt, kommt trotzdem nicht in's Netzwerk - auch wenn der Router nicht passwortgeschützt ist?
SSID kann ich übrigens nicht verbergen, Kästchen für Häkchen bleibt unanklickbar, reagiert nicht.
 
Ja, MAC-Filter hab' ich auch schon gesetzt (1x Hauptcomputer WLAN und 1x LAN, Zweitcomputer 1x); ich glaub schon dass das 'was bringt, ist doch noch eine Hürde.
Eine Hürde, ja. Wie das 2€-Fackelmann-Schloss in der Lagerhalle eines ansonsten extrem schwer gesicherten Atomwaffenlagers.

Wäre dein Netz bspw. überhaupt nicht verschlüsselt, reicht es alle MAC-Adressen mitzusniffen die in der Gegend rumschwirren und diese dann nach und nach auszuprobieren. Das geht auch über eine Automatik.

Also einer, der den Befehl über den Netzerknamen gleich mitgeteilt bekommt, kommt trotzdem nicht in's Netzwerk - auch wenn der Router nicht passwortgeschützt ist?
Was meinst du mit dem "Befehl über den Netzwerknamen"? Die Sichtbarkeit des WLANs? Wenn ja: Wenn das WLAN sichtbar ist aber das WLAN-Passwort nicht bekannt ist, dann wird der WLAN-Router keine Verbindung akzeptieren.
Erst wenn man im Netzwerk drin ist, kann man was im Routermenü machen, weil man erst dann Zugang hat.

Beispiel: Die Tür des Banktresors ist sichtbar. Aber diese Tür ist durch ein Nummerneingabefeld (WPA2-Schlüssel) und ein konventionelles Schlüsselschloss (MAC-Filter) gesichert.
Der Nummerncode kann herangeschafft werden durch bloßes Ausprobieren (blödsinnig zeitaufwändig, tendiert gegen unmöglich) oder Finden einer Sicherheitslücke (keine bekannt). Um also an den Code zu kommen, zwingst du den Bankangestellten zur Herausgabe des Codes - und nimmst den konventionellen Schlüssel gleich mit, den er bei sich trägt, denn es ist bekannt dass nur Bankangestellte einen solchen Schlüssel haben.

-->Das Schwierigste ist es den Nummerncode herauszufinden. Der normale Schlüssel ist ja physikalisch irgendwo vorhanden, meist in der Nähe.
Aber selbst wenn du den normalen Schlüssel in der Hand hast, kann es sein dass der Bankangestellte ein sturer Bock ist und den Nummerncode einfach nicht herausgibt, egal was du tust.
 
Zuletzt bearbeitet:
Noch nen MAC-Filter aufn Switch und es ist Schluss mit lustig für den Angreifer :D

Also wenn das Ding so ist wie es ausgeliefert wird, dann ist das wichtigste:
-SSID ändern
-WPA2-Kennwort ändern

Zusätzlichen Sicherheitsgewinn (kann man jetzt diskutieren was wieviel bringt) bekommst du durch:
-SSID verbergen
-MAC-Filterung

Aber diese zusätzlichen Sicherheitsfeatures brauchst du eigentlich garnicht. Solange du keine Hochgeheimen Firmendaten über das Netz schickst reichen die beiden Punkte oben.
SSID verbergen ist vielleicht nicht schlecht gegen Neugierige Nachbarn und so und MAC-Filterung ist eher umständlich wenn du ein neues Gerät ins Netz nehmen willst.

Was ich allerdings nicht so sehe, ist die Aussage t-6, dass MAC-Filterung und SSID verbergen keinen Sicherheitsgewinn bringt.
Szenario 1: Ein Bekannter bekommt irgendwie dein Passwort mit (weil du das zB auch woanders einsetzt) --> er sieht dein WLAN nicht, hilft ihm so also erstmal nichts.
So könnte man noch ne zeitlang weitermachen.

Sicherlich kann ein technisch Begabter die SSID rausbekommen (oder er ist doof und hat halt ein entsprechend einfaches Programm^^), aber da muss schon jemand richtig kriminell drauf sein.

Wie ists eigentlich wenn niemand im WLAN angemeldet ist? Dann bekommt der Angreifer die SSID auch nicht, oder? Weil die snifft er ja ausm fremden Datenverkehr, wenn ich das mal irgendwo richtig aufgeschnappt hab?!

Alles in allem bin ich aber der Meinung SSID und Kennwort ändern reichen. Wenn du mehr machst müsstest du auch deinen Router in nen Safe schließen und alle Türen und Fenster zumauern...


edit: Ah hab jetzt erst die Geschichte mitm Bankangestellten gelesen. Also lieber MAC-Filterung aus, sonst kidnapt dich der Angreifer auch noch ;)
 
Zuletzt bearbeitet:
Zurück
Oben