View Poll Results: Какая у Вас авторизация? (возможен выбор нескольких вариантов)

Voters
110. You may not vote on this poll
  • Без авторизации

    4 3.64%
  • MAC

    22 20.00%
  • WEP

    6 5.45%
  • WPA

    24 21.82%
  • WPA2

    65 59.09%
  • TKIP

    34 30.91%
  • AES

    40 36.36%
  • open

    2 1.82%
  • А че эта ваще такое?

    4 3.64%
Multiple Choice Poll.
Page 1 of 5 123 ... LastLast
Results 1 to 15 of 99

Thread: помогите с настройкой безопасности

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1

    Статья про настройку шифрации WiFi

    По результатам настройки разнообразных КПК и сниффинга написал статью про настройки шифрации беспроводных сетей.

    http://wiki.palmoid.com/ow.asp?WiFiMisconcepts

  2. #2

    Unhappy Ну вот и взломали WPA

    Вот интересно, зачем все вот это надо-то, чего не живется людяям спокойно. Надеюсь, что это не так просто будет на практике...

  3. #3
    Хм, там про TKIP...
    Настоящие мужчины пользуются AES

  4. #4
    Quote Originally Posted by bbsc View Post
    Хм, там про TKIP...
    Настоящие мужчины пользуются AES
    Сам AES пользую, но где TKIP, там и до остального недалеко. Ладно, посмотрим, весна она покажет, кто под каким кустом ваву сделал....

  5. #5
    что за паника, mac-filter для wifi и никаких проблем.

  6. #6
    фигня это все.
    Есть параметр key rotation interval - рекомендую.
    Обычно его устанавливают в 600 секунд (10 минут), заявленный же взлом не удалось осуществить менее, чем за 15 минут.
    Параноики могут поставить смену ключа хоть раз в минуту.

  7. #7
    Quote Originally Posted by Kolandr View Post
    что за паника, mac-filter для wifi и никаких проблем.
    только вот поставить нужный mac тоже нет никаких проблем
    vim имеет два режима - бибикать и все портить (с) не мое

  8. #8
    Join Date
    Apr 2008
    Location
    Географический центр Европы
    Posts
    263
    Quote Originally Posted by PupsDRVR View Post
    Вот интересно, зачем все
    Давно для себя уже решил, что если буду использовать WiFi, то безовсяких шифрований. Путь будут интерфейсы открыты - подключайся кто хочешь в локальную изолированную от других интерфейсов сеть. Но в этой сети будет доступен только одна служба - один единственный порт - openVPN. Все остальные пакеты будут дропаться.
    То-же и с внешними проводными интерфейсами (со стороны Интернета), если не соберусь организовать что-нибудь публичное.
    С уважением, Евгений.
    [ASUS WL500g Premium (v1) 1.9.2.7-10] + [512MB USBFlash] + [8GB USBFlash] + [USB BlueTooth DBT-122] + [USB->RS232]

  9. #9
    Quote Originally Posted by EugeenB View Post
    Давно для себя уже решил, что если буду использовать WiFi, то безовсяких шифрований. Путь будут интерфейсы открыты - подключайся кто хочешь в локальную изолированную от других интерфейсов сеть. Но в этой сети будет доступен только одна служба - один единственный порт - openVPN. Все остальные пакеты будут дропаться.
    То-же и с внешними проводными интерфейсами (со стороны Интернета), если не соберусь организовать что-нибудь публичное.
    нехило, а если какой козлик флудить АП будет, да ещё с твоим маком и ип? нешто вл500г всё по барабану?

  10. #10
    Quote Originally Posted by naruteg View Post
    нехило, а если какой козлик флудить АП будет, да ещё с твоим маком и ип? нешто вл500г всё по барабану?
    Ой, да ладно! Вряд-ли в роутере есть поддержка syn-cookies. Да и stupid-ftpd за сутки работы накапливает с десяток открытых data портов, так что задосить нефиг делать. Если надо - могу на ближайших выходных попробовать написать нюкер роутера

    А на практике, у меня роутер по пол дня в сети, и никаких аномальных следов

  11. #11
    Quote Originally Posted by tiny View Post
    Если надо - могу на ближайших выходных попробовать написать нюкер роутера
    Спасибо, но не надо. Сначала Вы, потом ещё ребята подключатся и пошло-поехало. Асусов пол-Москвы сейчас, то-то будет весело.

  12. #12
    Настоящие мужчины пользуются AES
    Reply With Quote
    В одной из тем Олег говорил что в его прошивке AES не работает. и нужно использовать TKIP!

    Или для новых прошивок это не актуально?

  13. #13
    Quote Originally Posted by tiny View Post
    ... Олег говорил что в его прошивке AES не работает...
    Ссылку можно?
    Если это так - я перехожу на официальную прошивку.
    Пока что здесь нахожу это (для 1.9.2.7-9):
    Added fine grained WPA control on the Wireless page: added separate WPA Enterprise, WPA2 Enterprise, WPA Personal, WPA2 Personal and WPA-Auto-Personal (which is wpa-psk + wpa2-psk for TKIP+AES, wpa-psk for TKIP and wpa2-psk for AES).
    Last edited by bbsc; 10-11-2008 at 17:04.

  14. #14

    Беспредел с 500gp

    Предыстория
    Два дня как отваливается роутер. Залез в настройки и ахнул на моём роутере сидит ещё кроме меня три юзверя 2 IPHONE и какая-та polina (соединение было открыто). Я убрал их по маку, т.е. сделал доступ к роутеру по MAC. После проделанной операции у меня перестал роутер отваливаться, но резко поднялся пинг (скачит от 1 до 800ms) и так на двух компах на Linux и на Windows XP.
    Что я пытался сделать, чтоб убрать пинг:
    прошивка стоит: 1.9.2.7-10
    Поменял канал с 1 на 5
    Поставил доступ к Wi-FI через WPA-Personal
    Убрал всё лишнее в WI-FI, чем пользоваться точно не буду
    Делал резет настроек

    Пинг до сих пор присутствует, ели на форум зашёл.
    Тему со второй попытки создал


    Скажите - это у меня физическая поломка или логическая?

  15. #15
    Ну, если у вас была открытая сетка (пусть и со скрытием SSID) - чего удивляться, если соседи пришли в гости (радиус wi-fi - 100 метров на открытой местности, 45-50 - в помещениях). WEP тоже не защита, на вскрытие при наличии пакетов уйдёт минут 5-10. Пакеты набираются за 20 минут активного спама точки (кстати, если вам делают Deauth - вот и проблемы с пингом).
    Так что ставим wpa (лучше wpa2+aes), уходим на другие каналы (вдруг рядом точка работает на том же канале) и надеемся, что от вас отстанут =)
    WL-500gPv2 (1.9.2.7-10) + Seagate 80G IDE (Jou Jye UB-102B2) + hp1022
    lighttpd vhosts, auth + logrotate + rtorrent + ADOS + rTorrent WebUI + rrdtool + vsftpd + nodupdate +openvpn

Page 1 of 5 123 ... LastLast

Similar Threads

  1. Asus WL-500gP и 3G модем ZTE MF622/MF626/MF627
    By mathad in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 639
    Last Post: 04-02-2017, 04:21
  2. Помогите с настройкой WAN (wl500gp2 к East Telecom)
    By shar_d in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 23
    Last Post: 16-07-2010, 15:05

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •