The Prophet
Rear Admiral
- Registriert
- Aug. 2001
- Beiträge
- 5.981
lordZ schrieb:1.) Passwort zum Zugriff ins WLAN
>10-stellig, Groß- und Kleinbuchstaben, Zahlen, Sonderzeichen - wird alle paar Wochen mal gewechselt. Alle die das Passwort haben dürfen, müssen es ja nur einmal eingeben!
Kling ausreichend, das Passwort sollte je nach Verschlüsselungsart angepasst werden. (ASCII, HEX, Bitstärke der Verschlüsselung (auch wenn der Initialisierungsvektor meist der gleich ist))
lordZ schrieb:2.) Dateifreigaben auf den heiklen Rechnern
Nur der Benutzer "Administrator" bekommt übers Netzwerk Zugriff auf die Files. Das Adminpasswort wird also in einer ähnlichen Liga spielen, wie das Passwort zum Zugriff ins WLAN.
Wenn das von nöten ist dann kannst du so verfahren, allerdings solltest du wissen das das WLAN "Passwort" die oberste Priorität hat, denn wenn dieses einmal als offen gilt ist es relativ egal welche Sperren du noch hast (--> Mitschneiden des LAN Verkehrs ist möglich)
Daher gilt es mit WPA mit Verschlüsselung und gleichzeitige Authentifizierung der Benutzer zu gewährleisten.
lordZ schrieb:3.) Kennwörter zur lokalen Anmeldung der Benutzer auf ihre PCs
Wie im Moment auch den Usern überlassen, werden also meistens so ~5-stellige (simple) Wörter sein. Da aber für diese Benutzer keine Freigaben (außer Druckerfreigaben) erstellt werden, sollte es eigentlich nicht möglich sein, über das WLAN da irgendwas auszuspionieren (auch wenn die Leutz auf Ihren PCs der Benutzergruppe "Admins" angehören).
Wie bereits erwähnt Authentifizierung und Verschlüsselung muss gewährleistet sein dann verhält es sich wie ein "normales LAN"
lordZ schrieb:Noch ne kleine Frage: Bei WinXP kann ich ja alle Kennwörter, also auch das Adminkennwort, bei der Anmeldung per Häkchen speichern lassen, so dass ich es nicht immer eingeben muss. Ist das empfehlenswert oder ein weiteres Sicherheitsrisiko?
Es gibt Programme womit man solche Passwörter auslesen kann sollte aber eher unwahrscheinlich sein soweit zu kommen
Was das angeht kann ich dir allerdings nicht sehr viel Auskunft geben, bin am umsteigen auf Linux