Unbefugte im Netzwerk?

BalkonSurfer schrieb:
Geht halt nur, wenn sich jemand aktiv angemeldet hat - Leute, die nur mithören bekommst Du damit halt nicht...
Korrekt... ;)
 
Wenn du deinen Router RICHTIG einstellst und WPA aktivierst, brauchst du im Besten Fall Kismac gar nicht.

Hast du ueberhaupt schon Einstellungen in deinem Rouer veraendert? Oder bist du bist jetzt nur auf die Startseite des Routers gekommen, hast dann Kismac runtergeladen und das wars? gib mal mehr Infos wenn du noch Hilfe brauchst!!!


Was machst du eigentlich sonst so mit deinem PB?


Viele Gruesse,

Jan
 
Kismac braucht man dazu eh nicht - im router gibts ein Log in dem alle angemeldeten Rechner stehen (auch aus der Vergangenheit)
 
und du kannst dem router sagen, das sich keine wlan geräte mehr anmelden dürfen! bei meinem zumindest...
 
the_muck schrieb:
und du kannst dem router sagen, das sich keine wlan geräte mehr anmelden dürfen! bei meinem zumindest...
rotfl Wie sinnlos ist DAS denn? rotfl
 
Um das Kismac in Betrieb zu nehmen muss du (wie im in der Fenster dargestellt) unter 'Einstellungen' deine Netzwerkkarte angeben.
Selbst wenn du das KisMac ans laufen bekommst hilft dir das aber nur begrenzt weiter da du dann u.U. nur irgendwelche kryptischen Rechnernamen siehst.
Wenn du dein Netzwerk absichern willst musst du die Verschlüsselung in den deinem Router aktivieren. Als unerfahrener Nutzer ist das sehr umständlich, als halbwegs versierter Benutzer dauert das etwa 5min...

Deshalb würd ich einfach mal schauen ob du nicht einen Windows/Linux/MAC-Benutzer kennst der etwas Plan von WLAN hat. Der kann dir das Ruckzuck einrichten, wenn du ich dich selber einarbeiten möchtest ist das was aufwendiger...hier gäbe es dann vorab schon mal ein paar Infos über WLAN
http://de.wikipedia.org/wiki/Wlan
 
Zuletzt bearbeitet:
performa schrieb:
Heißt also, dass (gesetzt der Fall, Angreifer und ich verwenden dieselbe MAC-Adresse) GLEICHZEITIG zwei Rechner mit derselben MAC- und IP-Adresse am Router hängen?! Da müßte doch irgendwas durcheinandergeraten, oder? Jedenfalls, wenn beide tatsächlich Daten senden und empfangen. I.e., merkt man das nicht?
Dein Rechner bekommt dann halt Pakete, die er nie angefordert hat und schmeißt sie einfach weg, weil er sie nicht zuordnen kann....

Wenn Du Dir richtig Mühe gibst, kannst Du sowas sicher auch loggen, aber das ist dann schon eher fortgeschritten.
performa schrieb:
Ohne MAC-Filter hindere ich aber dennoch trotzdem keinen daran, trotzdem "meine" MAC-Adresse (vorgaukelnd) zu verwenden, oder?
Nö, das nicht. Aber im Zweifelsfall versucht es der Angreifer ohne gefakete MAC... Und wenn er die MAC fälscht, stehst Du auch nicht schlechter da als mit MAC-Filter.

Letztlich ist es eben so: Jeder, der eine Verschlüsselung knacken kann (und sei es nur WEP), wird mit einem MAC-Filter problemlos fertig. Er braucht dafür auch nicht lang. Ein MAC-Filter und eine versteckte SSID bringen daher keinen realen Sicherheitsgewinn, sondern nerven nur den Anwender selbst. Deshalb kann man's auch gleich lassen.

Snoop
 
So ich habe es jetzt geschafft. Ohne Fremde Hilfe! *lach

Danke allen für die Hilfe und den anderen für die Unterhaltung!
 
BalkonSurfer schrieb:
rotfl Wie sinnlos ist DAS denn? rotfl

ich finds nicht sinnlos! ist quasi wie die anmeldung über die mac adresse, nur einfacher, und schneller :D alle geräte im haus anmelden, dem router sagen das er keine weitern geräte mehr zulasen darf fertig...
 
the_muck schrieb:
ich finds nicht sinnlos! ist quasi wie die anmeldung über die mac adresse, nur einfacher, und schneller :D alle geräte im haus anmelden, dem router sagen das er keine weitern geräte mehr zulasen darf fertig...

toll, und wenn ein Gerät mal kurz rausgeschmissen wird (Funkstörung), sich neustartet etc. kommts nicht mehr rein.
 
sicher kommt es rein, weil die mac adresse im router gespeichert wird...
wie sichert ihr denn euer netz wenn nicht mir der mac adresse?
 
Zuletzt bearbeitet:
the_muck schrieb:
sicher kommt es rein, weil die mac adresse im router gespeichert wird...

die kann aber gespoofed werden, somit hast du keine Sicherheit.
 
the_muck schrieb:
sicher kommt es rein, weil die mac adresse im router gespeichert wird...
MAC-Adressen lassen sich beliebig setzen... Ein MAC-Filter ist keine Zugangsbeschränkung, sondern ein Witz. Ausserdem kann jeder den unverschlüsselten Netzverkehr mitsniffen. Beim Abfragen von E-mail werden Username und Passwort übrigens im Klartext übertragen...

Snoop
 
dann hab ich doch noch die kennwort abfrage über den 128 web schlüssel...
mach ich irgend was falsch bei mir?
 
Zuletzt bearbeitet:
the_muck schrieb:
dann hab ich doch noch die kennwort abfrage über den 128 web schlüssel...
mach ich irgend was falsch bei mir?
Wer einen WEP128-Schlüssel knacken kann, lässt sich vom MAC-Filter nicht aufhalten. "ifconfig" erledigt das ändern der MAC-Adresse in Sekunden. Und die "erlaubten" MAC-Adressen bekommt der Angreifer beim knacken der Verschlüsselung ohnehin.

WEP128 ist übrigens in wenigen Minuten geknackt....

Snoop
 
mmm und wie macht ihr den router dann sicher? mehr kann ich bei meinem router doch nicht machen...

ausser wlan aus und über kabel :(
 
the_muck schrieb:
mmm und wie macht ihr den router dann sicher? mehr kann ich bei meinem router doch nicht machen...
WPA. Alles andere bringt nichts oder nicht viel. Ausnahme: ein VPN. Das kannst Du dann beliebig verschlüsseln.

Snoop
 
ah danke, jetzt kann ich noch wpa2 oder wpa einstellen. ab wievielen zeichen wirds denn sicher da steht was von 8-63 zeichen, reichen 20?!?
 
the_muck schrieb:
ah danke, jetzt kann ich noch wpa2 oder wpa einstellen. ab wievielen zeichen wirds denn sicher da steht was von 8-63 zeichen, reichen 20?!?

Nein, verwende bitte 63 Zeichen, ansonsten ist es trotzdem leicht knackbar.
 
Naja, also ich verwende derzeit 32 Zeichen, das macht einen Schlüsselraum von 62^32, Größenordnung 10^57, wenn dann jeder Anmeldeversuch eine tausendstel Sekunde dauert, ist das Netz per Brute-Force statistisch nach 10^23 Jahren zu 50% geknackt....

@muck: wichtig ist eine "echte" Zufallsfolge von Zeichen und Zahlen, um Wörterbuchattacken auszuschließen.

Snoop
 
Zurück
Oben Unten