Archief - Router beveiliging

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

Nullius

Legacy Member
Ik vroeg me eens af wat de beste beveiliging is bij een draadloos netwerk met router.
Momenteel is het netwerk hier thuis beveiligd met MAC-adressen.
Zo kunnen enkel mijn laptop en pc van ons vader op het netwerk, maar is dit wel een degelijke beveiliging ?

Is dit makkelijk te omzeilen of is het bijna onmogelijk ?
Ik weet dat elk communicatiemiddel een MAC-adres heeft, maar misschien is dit makkelijk softwarematig te veranderen ofzo.
Verder gebruik ik geen netwerksleutel of codering.

Is deze beveiliging genoeg of is het best toch een netwerksleutel/codering te gebruiken ?

Thanks ;)

PS: ik kwam op deze vraag omdat ik m'n nieuwe laptop eens wilde tonen aan familie en in de auto eens keek naar alle beschikbare draadloze netwerken.
Wat bleek nu ? Soms had ik een lijst van vier netwerken waaronder zeker de helft niet beveiligd was.
Dit even terzijde :D

raintjah`

Legacy Member
Rij maar eens door Mechelen of een andere heel drukke stad, het centrum wel te verstaan, dan vindt je er meer dan 20...

Laatste keer had ik er 19 waarvan er maar 4 beveiligd waren :rofl:

Lan

Legacy Member
Euh, een MAC adress beveiliging is bijna hetzelfde als geen beveiliging. Je kan via een eenvoudig programma'tje zoals network stumbler dat MAC adress van je gebruikte pc's onderscheppen en dan je eigen wireless kaartje op dezelfde waarde zetten. (met MAC adress Cloning)

Gebruik MINIMUM een statische WEP encryptie, 128bit. Je hoeft dan maar 1x op router + alle kaartjes dezelfde sleutel in te vullen. Vergt echt niet veel moeite en dan heb je toch al enige zekerheid. De meeste amateurs doen dan al de moeite niet meer.

ziezo

Legacy Member
Zo'n WEP-encrypte decoderen duurde een dagje, dacht ik gehoord te hebben op Radio 1.

Twee kenners reden met een journaliste rond op een industrieterrein en keken welke netwerken ze konden onderscheppen. Bij sommige bedrijven vingen ze geen signaal op (bv. bij een kliniek die daarvoor altijd slecht beveiligd was).

Nu is mijn vraag: hoe doen ze dat, dat draadloos netwerk "onzichtbaar" maken?

den Acid Burn

Legacy Member
bij sommige (lees duurdere) routers kan je het zendvermogen instellen.

waarschijnlijk da ze het zo instellen da het bereik niet buiten het gebouw komt.

maximus_N_

Legacy Member
ja war-driving in leuven met het scherm van uwe laptop zo zwart en wit (op powerbook).


Het sneaky bastard gevoel komt meteen in je op :)

ontopic..

Ja netwerksleutel is aan te raden.. bij ons begint het dan wel wat te flippen soms maar ja :p

Mithrandix

Legacy Member
hier hebk 256 bit WEP en aangepaste radio signalen zou da wel genoeg zijn :eek:

Lan

Legacy Member
ziezo zei:
Zo'n WEP-encrypte decoderen duurde een dagje, dacht ik gehoord te hebben op Radio 1.

Twee kenners reden met een journaliste rond op een industrieterrein en keken welke netwerken ze konden onderscheppen. Bij sommige bedrijven vingen ze geen signaal op (bv. bij een kliniek die daarvoor altijd slecht beveiligd was).

Nu is mijn vraag: hoe doen ze dat, dat draadloos netwerk "onzichtbaar" maken?

WEP encryptie is inderdaad te decoderen, maar 128bit encryptie is NIET te decoderen in 1 dag, tenzij je NSA noemt natuurlijk

Mithrandix

Legacy Member
nog een gewone vraag:

wat is beste wep?

HEX / ASCII
64/128/256 bit?

Lan

Legacy Member
Blijft gelijk, normaal gezien als je ascii intypt zet hij dit toch om naar hex formaat.

Gebruik bij voorkeur NIET alleen letters/cijfers maar ook 1 of 2 speciale karakters (zoals $#@{à) als je ASCII code intypt.
Bij hex kan je vrij kiezen tussen 00 en FFh, dit omvat dus alle 255 karakters

Lan

Legacy Member
hoe langer je bitreeks 64 --> 128 --> 256, hoe meer letters je kan/moet intypen om het paswoord te vormen

ziezo

Legacy Member
Lan zei:
WEP encryptie is inderdaad te decoderen, maar 128bit encryptie is NIET te decoderen in 1 dag, tenzij je NSA noemt natuurlijk

Dat zeiden ze toch op Radio 1 een paar dagen geleden... :unsure:

thugangel

Legacy Member
Mithrandix zei:
nog een gewone vraag:

wat is beste wep?

HEX / ASCII
64/128/256 bit?

euhmm hoe hoger de bit, hoe trager uw internet dacht ik? of ni? :)

mjah k heb ook en vraagje over routers :) daarom dacht k kga geen andere tread aanmake :)
de vraag:
men routerr valt af en toe uit :( , wa kan k hier aan doen? dan moek telkes de ding resette endan terug inet :)..

greetz lilpac

Lan

Legacy Member
thugangel zei:
euhmm hoe hoger de bit, hoe trager uw internet dacht ik? of ni? :)

Niet noodzakelijk, uw internet verbinding blijft even snel. Het is wel zo dat uw router en uw pc harder moeten werken om de (de)codering van 256bit dan van 64bit te doen.

Als ge een goede router hebt en een normale pc heb je geen vertraging ...

R@ -= G D D =-

Legacy Member
In Computer en Techniek van deze maand staat er een artikel om draadloze netwerk te beveiligen:

de tips:

- inlogpaswoord voor router veranderen (meestal is dit admin)

- configuratie van router op afstand uitzetten

- WPA (is beter dan WEP) of WEP inschakelen (lieft zo hoog mogelijk 256 of 128 bits)
volgens CT vertraagt dit niet je bandbreedte.

- SSID broadcast uitzetten

- 802.1x ondersteuning uitschakelen

- MAC adres filter inschakelen


Zilverpapier aan de buitenmuur kleven :D
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan