Permalänk
Medlem

Vänligen skriv de fyra första siffrorna i den okända MACen här.

Visa signatur

Citera om du vill ha svar.

Permalänk
Medlem
Skrivet av ggustavsson:

Du har väl säkerheten på det trådlösa på
WPA Mode: WPA2 only
Samt Cipher Type : på TKIP + EAS

Bör vara ganska svårt att få tillgång till det hela då gång efter gång, det är inte nån enhet som du har glömt bort, tex TV spel, Smart TV, Skrivare m.f

WPA mode = WPA2 only
Chiper Type = TKIP+EAS

(jag kollade ovan nu)

Det enda som är inkopplat förutom allt annat är skrivaren som är i USB-porten på routern. Kan den vara orsaken?

Permalänk
Medlem
Skrivet av Mr_no_one:

Av nyfikenhet vad var dina tidigare lösen, WPA2 är endast säkert om du har komplexa lösenord.

Exakt, det kan man byta med ett knapp-tryck.

Uhm, vet inte hur komplexa dem ska vara men nu är det ett lösenord på 16tecken, blandat stora, små bokstäver, specialtecken som _! etc....

Permalänk
Medlem
Skrivet av muppens:

Vänligen skriv de fyra första siffrorna i den okända MACen här.

00:1B är de fyra första

Namnet på användaren är minint-d9susii och har googlat men inte funnit något på det namnet som kan ge mig en ledtråd.

Permalänk
Skrivet av palenque:

Uhm, vet inte hur komplexa dem ska vara men nu är det ett lösenord på 16tecken, blandat stora, små bokstäver, specialtecken som _! etc....

Bra. Man brukar lätt kunna få simpla lösen men en lätt dictionary attack.

edit:
Prefix,00:1B:21
Vendor, Intel Corporate

Permalänk
Medlem
Skrivet av Mr_no_one:

Bra. Man brukar lätt kunna få simpla lösen men en lätt dictionary attack.

edit:
Prefix,00:1B:21
Vendor, Intel Corporate

Öh? Vad har du hittat?

Permalänk
Skrivet av palenque:

Öh? Vad har du hittat?

behöver de 6 första, kolla här.

Permalänk
Skrivet av palenque:

Uhm, vet inte hur komplexa dem ska vara men nu är det ett lösenord på 16tecken, blandat stora, små bokstäver, specialtecken som _! etc....

Det verkar som om det är många som tror att han kommer in via det trådlösa men det är genom det trådade nätverket han får tillgång till ditt nätverk. Så med lösenord på routern så menade jag det du använder för att logga in via web-gränssnittet, inte till det trådlösa.

Visa signatur

Moderkort: ASUS ROG MAXIMUS X CODE CPU: i7 8700K @ 4.8 GHz Kylare: Phanteks PH-TC14PE Svart Minnen: Corsair Vengence LPX 4x8 GB GPU: Asus GeForce GTX 980 TI med EVGA Hybrid cooler PSU: Corsair AX 850W 80+ Gold Lagring: Samsung 960 EVO 500GB M.2 + 2 x 2 TB WD Green RAID0 Chassi: NZXT H2 Svart OS: Windows 10

Permalänk
Medlem

Hans NIC är vad han har hittat. Krävs dock fler en 4 första för att säkerställa helt.

Visa signatur

Every mammal on this planet instinctively develops a natural equilibrium with the surrounding environment; but you humans do not. Instead you multiply, and multiply, until every resource is consumed.
There is another organism on this planet that follows the same pattern... a virus.
CITERA CITERA CITERA

Permalänk
Medlem
Skrivet av Mr_no_one:

behöver de 6 första, kolla här.

00:1B:2F

Skrivet av knorrrhane:

Det verkar som om det är många som tror att han kommer in via det trådlösa men det är genom det trådade nätverket han får tillgång till ditt nätverk. Så med lösenord på routern så menade jag det du använder för att logga in via web-gränssnittet, inte till det trådlösa.

Kan inte det utantill ändrade även det och använde specialtecken där, såg även att vanliga "user" kunde logga in så ändrade även det. Hur svårt lösenord ska jag ha?

Har stängt av så alla utanför "LAN" inte har tillgång.

Permalänk
Medlem

Kan även vara en bra idé att stänga av SSID Broadcast och låte dina users skriva in det manuellt, samt byta SSID innan så han inte hittar det igen så lätt. Om du har fast antal apparater så är att ge statiska ip adress till dessa också ett förslag.

Visa signatur

Main Rig
Intel Core i5-4690K @ 4.5Ghz | MSI Z97 Gaming 5
2x4GB Kingston HyperX | EVGA 780 Ti | Darkpower Pro 750W
Samsung SSD 850 Pro 256GB | Corsair Obsidian 800D
Custom Water Cooled

Permalänk
Skrivet av palenque:

Kan inte det utantill ändrade även det och använde specialtecken där, såg även att vanliga "user" kunde logga in så ändrade även det. Hur svårt lösenord ska jag ha?

Har stängt av så alla utanför "LAN" inte har tillgång.

Du bör vara säker nu.. Ett säkert lösenord kan ha 12 tecken, blandade stora och små bokstäver och tecken och inte finnas i någon ordlista.. Men det verkar som du har koll på det!

Visa signatur

Moderkort: ASUS ROG MAXIMUS X CODE CPU: i7 8700K @ 4.8 GHz Kylare: Phanteks PH-TC14PE Svart Minnen: Corsair Vengence LPX 4x8 GB GPU: Asus GeForce GTX 980 TI med EVGA Hybrid cooler PSU: Corsair AX 850W 80+ Gold Lagring: Samsung 960 EVO 500GB M.2 + 2 x 2 TB WD Green RAID0 Chassi: NZXT H2 Svart OS: Windows 10

Permalänk
Skrivet av palenque:

00:1B är de fyra första

Namnet på användaren är minint-d9susii och har googlat men inte funnit något på det namnet som kan ge mig en ledtråd.

Jahaja, missade den... minint-xxxxx.

http://service1.symantec.com/SUPPORT/on-technology.nsf/293a53...

Permalänk
Medlem
Skrivet av palenque:

00:1B:2F

Kan inte det utantill ändrade även det och använde specialtecken där, såg även att vanliga "user" kunde logga in så ändrade även det. Hur svårt lösenord ska jag ha?

Har stängt av så alla utanför "LAN" inte har tillgång.

Det är en Netgear enhet, grattis.

Permalänk
Medlem

Ska kolla mer på detta i morgon, fick också fram att det var en netgear enhet, hmm...

Permalänk
Medlem
Skrivet av palenque:

Sitter och tittar igenom loggfiler samt ser över vem som är uppkopplad mot vårat LAN. (trådlöst och trådburet)

Var exakt i gränssnittet ser du denna information, under LAN COMPUTERS eller WIRELESS LAN?

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Kan du inte kolla på loggarna och se vad han/hon/det har gjort på ditt nätverk och surfat på?

Skickades från m.sweclockers.com

Visa signatur

Beyerdynamic DT770 Pro 80 Ω
CM Storm Quick Fire TK Brown
Zowie FK1+

Permalänk

"Symptoms
Computer names like minint-xxxx.(domain) are registering in the WINS database and in DHCP.
In addition, UNIX may be reporting names in the arp cache such as minint-xxxx.(domain) at 0:14:22:dc:5:d7 ether the next time they show arp a second later it will be a computer name like .(domain) at 0:14:22:dc:5:d7 ether.

Cause
This behavior is normal. Unless your network configuration is quite unusual, it shouldn't cause any issues. The names are being generated and registered by Windows PE. When it starts, it acquires a DHCP address as normal and for its own internal purposes generates a random computer name of the form "minint-*". The classic Windows networking services will then register their names as per normal using WINS. These names may be broadcast on the network because your DHCP server is not configured with the necessary option to register a suitable server for the WINS nameservice. If a WINS server is properly advertised via DHCP options, the name registrations will be unicast to it.

Solution
To limit this behavior, have a WINS server present and advertised in order to sync WINS traffic. The alternative would be to extensively customize the network configuration of Windows PE in order to block this."

Permalänk
Medlem

som nån var inne på, WPS, skulle kunna vara nån som kör side channel wps attack med t.ex reaver

http://code.google.com/p/reaver-wps/

Permalänk

"Reaver-wps: The tool takes advantage of a vulnerability in something called Wi-Fi Protected Setup, or WPS. It's a feature that exists on many routers, intended to provide an easy setup process, and it's tied to a PIN that's hard-coded into the device. Reaver exploits a flaw in these PINs; the result is that, with enough time, it can reveal your WPA or WPA2 password."

Permalänk
Medlem
Skrivet av azz0n^:

Kan du inte kolla på loggarna och se vad han/hon/det har gjort på ditt nätverk och surfat på?

Ska titta på loggarna här.

Skickades från m.sweclockers.com

Skrivet av Mr_no_one:

"Symptoms
Computer names like minint-xxxx.(domain) are registering in the WINS database and in DHCP.
In addition, UNIX may be reporting names in the arp cache such as minint-xxxx.(domain) at 0:14:22:dc:5:d7 ether the next time they show arp a second later it will be a computer name like .(domain) at 0:14:22:dc:5:d7 ether.

Cause
This behavior is normal. Unless your network configuration is quite unusual, it shouldn't cause any issues. The names are being generated and registered by Windows PE. When it starts, it acquires a DHCP address as normal and for its own internal purposes generates a random computer name of the form "minint-*". The classic Windows networking services will then register their names as per normal using WINS. These names may be broadcast on the network because your DHCP server is not configured with the necessary option to register a suitable server for the WINS nameservice. If a WINS server is properly advertised via DHCP options, the name registrations will be unicast to it.

Solution
To limit this behavior, have a WINS server present and advertised in order to sync WINS traffic. The alternative would be to extensively customize the network configuration of Windows PE in order to block this."

Såg den biten också.

Skrivet av gothxx:

som nån var inne på, WPS, skulle kunna vara nån som kör side channel wps attack med t.ex reaver

http://code.google.com/p/reaver-wps/

Märkligt, just nu har en dator i nätverket samma macadress som den okända, men när jag kollar datorn fysiskt så har den en helt annan macadress.

Skrivet av Mr_no_one:

"Reaver-wps: The tool takes advantage of a vulnerability in something called Wi-Fi Protected Setup, or WPS. It's a feature that exists on many routers, intended to provide an easy setup process, and it's tied to a PIN that's hard-coded into the device. Reaver exploits a flaw in these PINs; the result is that, with enough time, it can reveal your WPA or WPA2 password."

Såg att pinkoden är fabriksinställd så kan man den från början är det inte så svårt att komma in? Har stängt av den biten.

Permalänk
Medlem
Skrivet av palenque:

Märkligt, just nu har en dator i nätverket samma macadress som den okända, men när jag kollar datorn fysiskt så har den en helt annan macadress.

Har den två nätverkskort, t.ex ett kabelanslutet och ett trådlöst? Då har den också två MAC-adresser, så du måste kolla upp adressen för "rätt" nätverkskort, dvs det som är anslutet.

Det kan inte vara så enkelt att du har en dator ansluten både trådlöst och med kabel? Isåfall får du en extra "dator" i routinglistan. Problem solved

Permalänk
Medlem
Skrivet av dagbro:

Har den två nätverkskort, t.ex ett kabelanslutet och ett trådlöst? Då har den också två MAC-adresser, så du måste kolla upp adressen för "rätt" nätverkskort, dvs det som är anslutet.

Det kan inte vara så enkelt att du har en dator ansluten både trådlöst och med kabel? Isåfall får du en extra "dator" i routinglistan. Problem solved

Har tittat på det här och nej, det finns inte en PC i nätverket som är trådlöst uppkopplad och trådat uppkopplad samtidigt, eller för den delen har två nätverkskort. En PC har det men det kortet är avaktiverat i enhetshanteraren.

Permalänk
Skrivet av palenque:

Har tittat på det här och nej, det finns inte en PC i nätverket som är trådlöst uppkopplad och trådat uppkopplad samtidigt, eller för den delen har två nätverkskort. En PC har det men det kortet är avaktiverat i enhetshanteraren.

Använder du någon form virtual pc programvara? t.ex. Vmware eller liknande?

Jag har nämligen en dator "skumt namn och annan mac adress" när jag testar olika installationer i Vmware.

Läst igenom men kanske missat, har du tv genom din leverantör? då är boxen också en enhet i nätverket.

Visa signatur

Laptop Asus K56CB

Permalänk
Medlem
Skrivet av rockabilly65:

Använder du någon form virtual pc programvara? t.ex. Vmware eller liknande?

Jag har nämligen en dator "skumt namn och annan mac adress" när jag testar olika installationer i Vmware.

Läst igenom men kanske missat, har du tv genom din leverantör? då är boxen också en enhet i nätverket.

Har ingen virtuell maskin i nätverket. Har uteslutit digitalboxen.
Det jag har gjort som verkar fungera.

* Bytt lösenord på det trådlösa nätverket
* Ändrat SSID
* Stängt av WPS, Wifi Protected Setup, det var på som standard av någon anledning och med en pinkod som är standard för routrar av D-Link?
* Ändrat adminlösenordet på routern
* Ändrat userlösenordet på routern, vill helst stänga av den men vet inte hur

Allt ovan verkar fungera, för jag har inte sett till den här användaren sen dess. Verkar som jag ordnat det med säkerheten nu då.