PDA

Просмотр полной версии : Как определить WiFi-зайца в локалке?


Тарифы: МТС, Билайн, МегаФон
Выгодные непубличные тарифы МТС, Билайн, МегаФон, Безлимитный интернет ✅
ASA
06-04-2009, 10:34
Вот допустим в охфисе есть беспроводная локалка.. Как узнать не взломал ли кто и не присел ли кто на твой трафик?

Вот например периодически появляецо следующее окожко: "Ошибка Windows. В сети присутствыуют совпадающие имена." - Вот што ета? Не признак ли ета халявщика?

Neyron
06-04-2009, 10:38
в твоей сети компьютеры имеют одинаковые имена.
это раз.
хочешь обезопасить вайфай ставь шифрование трафика.

TreeOne
06-04-2009, 10:39
у вас в офисе крысы)

ASA
06-04-2009, 10:39
А ета каг? И каг разбить имена?

Akademik_
06-04-2009, 10:42
у вас сис админа нет чтоли?

TechBand
06-04-2009, 10:42
для начала гугл, не?
:D

A.
06-04-2009, 10:43
ASA,
посмотрите логи вашего девайса, предоставляющего wi-fi

насчет безопасности, прежде всего стоит закрыть SSID и разрешить доступ определенным MAC-адресам

f.tagir
06-04-2009, 10:46
В этом случае шифрование можно не использовать.

Neyron
06-04-2009, 10:52
свойство моего компьютера - имя компа - проверить что бы не совпадали.

п.с. могет сисдмина вам приходящего подогнать?)

Akademik_
06-04-2009, 11:06
подгони меня, кризис, хуле...

bra4o
06-04-2009, 11:13
у зайца длинные ухи и большие передние зубы..
:):)

ASA
06-04-2009, 11:44
Сисадмина нету.. У мине локалка на 7 машын тока. Жаба давит зарплату платидь админу за такой объём. Пока пользую знакомых, которые по доброте да широте душевной за таг помогаюд. Но звонить по каждой йерунде тоже неправельно.. скажут "зойебал" и правельно сделаюд. ))

А гугл... ну што гугл? Еси по каждой непонядке лезть в поиск то можно пол жизни там провести.. Иле вы туд на фарите сугубо по супер важнецким делам сидите, шо прям бля не походи? Каво жаба не давит помочь честному фраеру тот отпесалсо...

Neyron
06-04-2009, 11:46
ну не дорого возьмет 400 рублев за машину).

TreeOne
06-04-2009, 11:51
чтобы запретить доступ в нет левым компам, надо включит аутентификацию по МАК адресу, как посоветовал А.
а если вообще запретить доступ к локалке - включить шифрование.

Напиши для начала модель роутера

ASA
06-04-2009, 11:51
По сути траблы каг таковой (шоп прям жыть не давала) нету.. Беспокоит другое, а вдрук через мой роутер будут денить на уфагубе постить иле анонимки слать в ФСБ про бомбы и т.п.? Нах ета надо? траблы на жопу..

ASA
06-04-2009, 11:52
D-Link
model: "DIR-400"

Akademik_
06-04-2009, 11:54
такая гадость.:(

ASA
06-04-2009, 11:55
Ну зато дёшево и сердито. У минеж тут не ЦУП. ))

ildar300
06-04-2009, 12:04
Я ни разу не сисадмин, но может поможет-ставил дома роутер D-link, модель не помню, там при настройке можно было выбрать -создать открытую сеть или закрытую-с паролем.

ASA
06-04-2009, 12:08
Ну вощем вектор телодвижений терь ясен.

Пасибо, пацаны! ))

ugh
06-04-2009, 15:27
беспроводную сеть достаточно легко вломать

если коротко - SSID Cloaking + MAC Filtering + WPA2-PSK AES c длинным ключем дают более менее нормальную защиту, причем первые 2 -очень легко обходятся, и только на это уповать никак нельзя

A.
06-04-2009, 15:31
wpa2 уже тоже взломали :)

Фрункельштейн
06-04-2009, 19:00
дайте ссылку как взломать:o

cool2be
06-04-2009, 19:18
2 Asa
самый простой способ позвонить в уфимский суппорт Д-Линка, они будут только рады помочь в настройке)

admin
07-04-2009, 07:28
Можно закачать альтернативную прошивку для раутера, которая показывает кучу дополнительной информации о пользователях: имена компьютеров, IP-адреса и MAC-адресы.

Вот эта хорошая DD-WRT http://www.dd-wrt.com
У них даже форум есть на русском: http://www.dd-wrt.com/phpBB2/index.php

f.tagir
07-04-2009, 08:12

А на DIR-400 альтернативная разве есть?

admin
07-04-2009, 11:22
Здесь написано, что поддерживается и есть инструкция по заливке.
http://www.dd-wrt.com/dd-wrtv3/dd-wrt/hardware.html

Akademik_
07-04-2009, 11:26
пробовал заливать как то этот мини линукс как раз в четырехсотый д-линк.
проще с фтп д-линка взять новую прошивку и обновить, чем этот линукс.

art-xakep
07-04-2009, 13:07
Кстати еще 1 момент, там в этих точках вроде во всех(сколько встречал/настравивал, везде был), есть веб-интерфейс, так вот, там и можно посмотреть список хостов подключенных.
Проблема лишь в том, как отличить своих от чужих)
Мак там вроде пишется, мак можно посмотреть в св-вах сетевого подключения во вкладке "Подробнее"

BuRa
09-04-2009, 13:43
Есть такое, по крайне мере у Длинка. Status-->Wireless показывает всех, кто подключен к сети в данный момент по ви-фи. Там же, но в разделе Log можно увидеть тех, кто пытается подключиться (MAC-адрес), если настроен MAC-фильтр.

Если хочется обезопасить свою сеть, то как писали:
1. Установка WAP-шифрования;
2. Отключение вещание имени сети (SSID broadcast);
3. Настройка MAC-фильтра (на моем длинке DI-824vup+ ограничение на 20 адресов);

fresh
09-04-2009, 13:49
можт стоит обратицо к специалисту, аутсорсинг в природе есть, если в штате нет своего ;)

art-xakep
12-04-2009, 00:08
+многа;)

Mr B
12-04-2009, 19:04
На точке доступа всегда отображаются и пишутся в логи зарегистрированные маки.

Mr B
12-04-2009, 19:07
Ничего подобного. Мак меняется элементарно. отключение SSID бродкастов- не панацея. Существует куча продуктов, способных ловить пакеты и выявлять SSID и маки, с ним взаимодействующие. aircrack например.
Самая надежная на сегодняшний день защита- WPA2. Если офис маленький и PKI нет- то WPA.

Mr B
12-04-2009, 19:13
:eek: Где??? Когда???

Я слышал, что удалось разработать механизм внедрения пакетов В НАПРАВЛЕНИИ клиента. А это не одно и то же.
Это, конечно прорыв, но далеко еще не взлом.