Wie sichert ihr eurer Wlan?

lordZ schrieb:
1.) Passwort zum Zugriff ins WLAN
>10-stellig, Groß- und Kleinbuchstaben, Zahlen, Sonderzeichen - wird alle paar Wochen mal gewechselt. Alle die das Passwort haben dürfen, müssen es ja nur einmal eingeben!

Kling ausreichend, das Passwort sollte je nach Verschlüsselungsart angepasst werden. (ASCII, HEX, Bitstärke der Verschlüsselung (auch wenn der Initialisierungsvektor meist der gleich ist))

lordZ schrieb:
2.) Dateifreigaben auf den heiklen Rechnern
Nur der Benutzer "Administrator" bekommt übers Netzwerk Zugriff auf die Files. Das Adminpasswort wird also in einer ähnlichen Liga spielen, wie das Passwort zum Zugriff ins WLAN.

Wenn das von nöten ist dann kannst du so verfahren, allerdings solltest du wissen das das WLAN "Passwort" die oberste Priorität hat, denn wenn dieses einmal als offen gilt ist es relativ egal welche Sperren du noch hast (--> Mitschneiden des LAN Verkehrs ist möglich)
Daher gilt es mit WPA mit Verschlüsselung und gleichzeitige Authentifizierung der Benutzer zu gewährleisten.

lordZ schrieb:
3.) Kennwörter zur lokalen Anmeldung der Benutzer auf ihre PCs
Wie im Moment auch den Usern überlassen, werden also meistens so ~5-stellige (simple) Wörter sein. Da aber für diese Benutzer keine Freigaben (außer Druckerfreigaben) erstellt werden, sollte es eigentlich nicht möglich sein, über das WLAN da irgendwas auszuspionieren (auch wenn die Leutz auf Ihren PCs der Benutzergruppe "Admins" angehören).

Wie bereits erwähnt Authentifizierung und Verschlüsselung muss gewährleistet sein dann verhält es sich wie ein "normales LAN"

lordZ schrieb:
Noch ne kleine Frage: Bei WinXP kann ich ja alle Kennwörter, also auch das Adminkennwort, bei der Anmeldung per Häkchen speichern lassen, so dass ich es nicht immer eingeben muss. Ist das empfehlenswert oder ein weiteres Sicherheitsrisiko?

Es gibt Programme womit man solche Passwörter auslesen kann sollte aber eher unwahrscheinlich sein soweit zu kommen ;) Dazu müsste man schon am Zielrechner sitzen.
Was das angeht kann ich dir allerdings nicht sehr viel Auskunft geben, bin am umsteigen auf Linux ;)
 
Also eigentlich sollte das Hardcore-Passwort ;) fürs WLAN reichen und ich brauch die anderen Passwörter nicht mehr so komplex ausfallen lassen?

Der Router gibt mir da wirklich extrem viele Einstellungsmöglichkeiten was WPA angeht, hab da noch null Plan, aber vorerst hab ich WLAN ohnehin mal auf DISABLED gestellt! ;)
 
lordZ schrieb:
Also eigentlich sollte das Hardcore-Passwort ;) fürs WLAN reichen und ich brauch die anderen Passwörter nicht mehr so komplex ausfallen lassen?

Der Router gibt mir da wirklich extrem viele Einstellungsmöglichkeiten was WPA angeht, hab da noch null Plan, aber vorerst hab ich WLAN ohnehin mal auf DISABLED gestellt! ;)

So siehts aus :) Geh langsam an die Sache ran...hab für VPN auch 2 Tage gebraucht :o)
 
Nochmals DANKE für deine Tipps! :daumen:
 
Kein Problem gerne wieder :)
Wenn du fragen hast, missbrauch einfach den Thread oder wende dich direkt an mich.

Mfg
 
TK-Online schrieb:
Ich habe mein WLAN einfach mit einer 256 Bit WEP Verschlüsselung gesichert. Ich denke für mich als Privatanwender ist das ausreichend. Den Code soll erstmal einer knacken ;)
Gruß, Martin


Ich hab meins auf 128 Bit WEP Laufen. Zusätzlich gesichert wird der AP noch durch Mac Security. Kein Rechner geht hier online wenn ich ihn nicht eintrage, da kann er noch so oft mit richten Key kommen.
Natürlich ist diese Lösung auch anfällig gegen sniffing. Ich weiß nicht genau wie das in der Praxis funktioniert, denke aber jeder kann den Traffic sniffen, den Key nach ein paar Volumen Datentransfer zwischen einem autorisierten Rechner und dem AP selbst generieren. Wird dann noch die MAC Adresse gefakt ist das Spiel komplett.
 
teufelernie schrieb:
Ich hab meins auf 128 Bit WEP Laufen. Zusätzlich gesichert wird der AP noch durch Mac Security. Kein Rechner geht hier online wenn ich ihn nicht eintrage, da kann er noch so oft mit richten Key kommen.

Genau da liegt der springende Punkt --> MAC Adressen Filter is wirklich mehr wie sinnlos. Nen Aufwand stellt das nur für jemanden dar der wirklich keine Ahnung hat ;) Es wird einfach eine MAC Addy der eingetragenen verwendet. :rolleyes:
 
Zurück
Oben