Permalänk

Ursprungligen inskrivet av Ravenleft
Du har med stor sannolikhet ett LAN också...om du inte sitter med en internetansluten router som prydnadsföremål. Alla datorer som är anslutna till din router sitter anslutna på ditt/dina LAN.

Jag har inte installerat något nätverk vad jag vet.
Däremot kan jag komma åt min skrivare
från alla trådlösa datorer. Kan du förklara mer.
Edit: Nu rodnar jag. Visst har jag ett nätverk.

Du verkar sitta och titta i attached devices-listan rätt mycket vilket förmodligen innebär att du loggar in på din router ofta (vi antar att du ivf har satt ett lösenord där). Om du gör det via WLANet och såvida du inte kör https mot routern så är det då en trivial sak att få tag i lösenordet och därmed kan vår WLAN-anslutna angripare ändra fritt i routerns inställningar om han vill.

När jag loggar in på min Netgear gör jag det alltid via http-adressen. Kan vem som helst
logga in via denna adress. Vad behöver i så fall vederbörande för uppgifter?
Kan du förklara vad du menar med att logga in via WLANet. Jag begriper inte ett dyft.

Tack alla ni som gett initierad information. Jag får uppenbarligen tänka
om vad gäller macfiltrering

Permalänk

Ursprungligen inskrivet av blue berry

När jag loggar in på min Netgear gör jag det alltid via http-adressen. Kan vem som helst
logga in via denna adress. Vad behöver i så fall vederbörande för uppgifter?
Kan du förklara vad du menar med att logga in via WLANet. Jag begriper inte ett dyft.

Du har, i det här fallet, två olika typer av anslutningar; de som är anslutna via kabel (LAN) och de som är anslutna trådlöst (WLAN). Den trådlösa trafiken går alltid att avlyssna (den skickas ju ut via radio) och om man då är ansluten trådlöst, kör okrypterat och sen loggar in mot sin router via http så har man skickat lösenordet i klartext över radio...d.v.s vem som helst som "hör" nätet kan ha snappat upp lösenordet. Man behöver inte vara ansluten till det trådlösa nätet för att avlyssna det.

Det är alltid säkrast att logga in mot saker som kör okrypterade lösenord enbart när man är ansluten via kabel.

Det går vanligtvis inte att logga in mot dessa routrar utifrån dock, så det behöver du inte oroa dig för..såvida du inte har ändrat inställningarna så att du tillåter det (går för det mesta att göra).

Permalänk
Citat:

Ursprungligen inskrivet av Ravenleft
Många som har den lite märkliga uppfattningen att MAC-låsning är en bra lösning.
Den är helt värdelös.

Jag vill inte längre säga emot dig och övriga opponenter
utan bara redovisa svaret, jag fick idag från Netgear:

"Det finns egentligen bara ett enda sätt att vara helt säker på att ingen hackar sig in i datorn eller nätverket, och det är helt enkelt att inte ha någon nätverksanslutning alls. Men eftersom man i dom flesta fall vill ha uppkoppling mot internet så får man kika på dom alternativ som finns då.

Både WEP kryptering och MAC adress låsning kan knäckas av en person som vet hur man gör, och verkligen vill göra det. (jämförelsevis så finns det ju många personer som kan bryta upp en bildörr, men för den skull inte gör bilinbrott).

WPA kryptering är en betydligt säkrare form av kryptering om man använder ett krångligt lösenbord. Nu vet jag inte vilka Netgearprodukter du har men dom flesta nyare har stöd för WPA.

En nackdel med WPA är att man får kortare räckvidd och sämre prestanda jämfört med WEP/MAC adress låsning.

Men om du kör WEP i kombination med MAC adress låsning och använder den inbyggda brandväggen i routern samt ett uppdaterat antivirusskydd på datorerna så tycker jag att du har ett skydd som räcker för dom flesta".

Best Regards

Anders Bogren
Netgear Support Sweden

Permalänk
Medlem

Tack för den!
Men vad ska vi göra med alla oroliga wlan användare som absolut måste använda wpa2 eller till och med kabel? Hur ska det gå för dem, när alla "hackare" sanslöst kastar sig ut i sina bilar för att leta "oskyddade" nätverk. De kan ju göra enorm skada, som antagligen är helt ospårbara och oreparebara. Vi har massor av såna "wardrivers" runt om i vårt land som nöter på oss i vår närhet. Det enda dom vill är surfa barnporr och starta massutskick med reklam.
Troligtvis kommer vår ISP tro att vi gjort detta och självklart stänga ner våra abbonnemang. DETTA HAR HÄNT TUSENTALS GÅNGER!!!!
Polisen kommer....och tar allt vi äger och har i beslag, för inte kan vi i vår router skaka fram en liten logg som talat om vilka vi har varit på nätverket?

Visa signatur

3 barnsfar som förhoppningsvis fortfarande har nåt kvar innanför pannbenet......

Zepto 3415, 2.2Ghz/4mb 8600GT 512mb 2Gb ram 120Gb 7200rpm Vista Premium

Permalänk
Hedersmedlem

lamer:
Det är ingen som tvingar dig att att ha ett säkert nätverk, kör utan kryptering om en marginell prestandaförlust i en redan lågpresterande kommunikationsmetod skrämmer dig mer än dataintrång, avlyssning och whatnot.
Jag tänker dock inte låta dig lura i folk på det här forumet att wep och mac-adress-låsning utgör ett bra skydd för deras data, det är helt enkelt inte sant.
Att uppgradera sig till WPA2 kräver oftast bara en ny firmware, så jag förstår inte riktigt ditt ivriga motstånd. Den senaste skuren av omotiverade sarkasmer gör det inte mycket klarare, så berätta gärna varför vi är så dumma som väljer den bästa tillgängliga säkerheten?

Citat:

Men om du kör WEP i kombination med MAC adress låsning och använder den inbyggda brandväggen i routern samt ett uppdaterat antivirusskydd på datorerna så tycker jag att du har ett skydd som räcker för dom flesta".

Det är Anders åsikt ja. Frågan var och en måste ställa sig är om fem minuters nätverkssäkerhet täcker deras behov. Är svaret ja, följ Anders råd.

Visa signatur

I am a prototype for a much larger s󠅄󠅘󠅕󠄐󠅞󠅕󠅕󠅔󠄐󠅤󠅟󠄐󠅒󠅕󠄐󠅟󠅒󠅣󠅕󠅢󠅦󠅕󠅔󠄐󠅑󠅞󠅔󠄐󠅥󠅞󠅔󠅕󠅢󠅣󠅤󠅟󠅟󠅔󠄐󠅧󠅑󠅣󠄐󠅟󠅞󠅓󠅕󠄐󠅣󠅑󠅤󠅙󠅣󠅖󠅙󠅕󠅔󠄐󠅒󠅩󠄐󠄷󠅟󠅔󠄞󠄐󠄾󠅟󠅧󠄐󠅧󠅕󠄐󠅓󠅑󠅞󠄐󠅙󠅝󠅠󠅜󠅕󠅝󠅕󠅞󠅤󠄐󠅤󠅘󠅕󠄐󠅣󠅑󠅝󠅕󠄐󠅖󠅥󠅞󠅓󠅤󠅙󠅟󠅞󠅑󠅜󠅙󠅤󠅩󠄐󠅧󠅙󠅤󠅘󠄐󠅔󠅑󠅤󠅑󠄝󠅝󠅙󠅞󠅙󠅞󠅗󠄐󠅑󠅜󠅗󠅟󠅢󠅙󠅤󠅘󠅝󠅣󠄞ystem

Permalänk
Citat:

Ursprungligen inskrivet av lamer71
Tack för den!
Men vad ska vi göra med alla oroliga wlan användare som absolut måste använda wpa2 eller till och med kabel? Hur ska det gå för dem, när alla "hackare" sanslöst kastar sig ut i sina bilar för att leta "oskyddade" nätverk. De kan ju göra enorm skada, som antagligen är helt ospårbara och oreparebara. Vi har massor av såna "wardrivers" runt om i vårt land som nöter på oss i vår närhet. Det enda dom vill är surfa barnporr och starta massutskick med reklam.
Troligtvis kommer vår ISP tro att vi gjort detta och självklart stänga ner våra abbonnemang. DETTA HAR HÄNT TUSENTALS GÅNGER!!!!
Polisen kommer....och tar allt vi äger och har i beslag, för inte kan vi i vår router skaka fram en liten logg som talat om vilka vi har varit på nätverket?

Tycker du att det är lättare att leva enligt ignorance is bliss principen så gör det för all del för det händer ju aldrig DIG någonting otrevligt.

Det är svårare för oss som lever och jobbar med detta dagligen, vi ser att det kan hända precis vem som helst. Jag menar, de nät jag själv har lekt med har jag inte valt baserat på om personen som äger nätet är okunnig eller inte, jag har tagit de jag kommer åt helt utan urskiljning. Nu råkar ju jag vara en av de snälla gubbarna så jag brukar mest bara rapportera det hela till användarens ISP så att de skickar ut ett brev som ber användaren se över sin säkerhet eller så säkrar jag upp nätet åt dem, helt utan kostnad. Lagligt? Knappast men det känns värt "risken" (ingen risk alls) att städa upp ibland när det blir för mycket skit i etern.

Det som verkar vara absolut vanligast är bedrägeri. Någon "lånar" en öppen förbindelse och utför någon slags bedrägeri..ofta mot en bank. Banker t.ex. har rätt bra koll på vad som händer över nätet så det tar dem inte många sekunder att spåra det hela till din IP-adress. Det tar polisen lite längre tid att ta reda på vem du är men sen går det fort när de knackar på dörren och vill låna dina datorer. I fall du tror att det alltid är så att det handlar om hackade nät så tror du fel igen, det finns nötter som begår dessa brott från sin egen dator..nötter som inte förstår bättre och som t.ex. tror att just deras dator/nätverk är osårbart.

Permalänk
Medlem

När jag kör utan säkerhet fungerar mitt trådlösa fint, men när jag börjar göra inställningar och kryptera så tappar den uppkopplingen och jag får inte ny ip-adress m.m. Är det vanligt ?

Visa signatur

Feel the Force !

Permalänk
Medlem

Jag kör med bara macadress-låsning, Varför?
För att jag inte orkar ta mig tid att göra det ordentligt och för att jag anser att risken är relativt liten.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av blue berry
Men om du kör WEP i kombination med MAC adress låsning och använder den inbyggda brandväggen i routern samt ett uppdaterat antivirusskydd på datorerna så tycker jag att du har ett skydd som räcker för dom flesta".

Fast att MAC-adresslåsning är helt verklöst i kombination med WEP nämner han visst inte. Det är ju nämligen så att när man kör WEP så är MAC-adressen okrypterad, vilket innebär att man får tag på en godkänd MAC-adress så fort man hittar trafik på ett WEP-krypterat nätverk.

Visa signatur

Mina boktips: Clean codeHead First Design PatternsHead First Object-oriented Analysis and Design
Innovation distinguishes between a leader and a follower. — Steve Jobs

Permalänk
Medlem

Är MAC adressen då krypterad med WPA/WPA2?

Vilka hastigheter lyckas ni pressa ur era trådlösa förbindelser?
Jag kör en Netgear på ett ställe, och en D-Link på ett annat, spelar ingen roll om jag sitter på våningen under eller precis intill routern, signalstyrkan är allt som oftast utmärkt med 54mbps hastighet enligt Windows (dock fladdrar den oftast allt ner o upp). Hastigheten på dessa routrar har i båda fall varit ca 15-20Mbit på sin höjd!

När jag surfar från min laptop trådlöst är det inte ofta ja kan använda min Internnet uppkopplings fulla hastighet (ca 20mbps Telia ADSL), och med tanke på de så ändrade jag på mig ang att sätta i ett trådlöst PCI kort i min server, visst räcker den trådlösa med 2mbit upp på Internet uppkopplingen men lokalt i nätet är 20Mbps ingen höjdare från en dator som agerar bl.a. filserver. Så trådat fick det bli!

Har ej provat okrypterat alternativt WEP för och se hur mkt ja vinner prestandamässigt, men vad ja hört av folk så ska det märkas tydligt jämfört med tyngre kryptering som WPA.

För de paranoida kan jag för övrigt rekommendera Ipig server/klient, installera servern på en kabel ansluten dator och klienten på den trådlösa datorn och tunnla din trafik. Lite extrem säkerhet, dubbel kryptering!
Kommer till nytta även när man surfar på ex offentliga AP eller hos polare, anslut till servern hemma med VPN tunneln och surfa vidare ut därifrån!

Vad gäller de här me säkerhet, ja är lite av typen som offrar mer för säkerhet än tvärtom, dels för att jag sj sysslar o pysslar mkt me just nätverk och dels för att ja en gång i tiden fick hem ett brev från Telia där de hotade med uppsägning av mitt abbonemang eftersom deras loggar visat att min dator har varit källan till spridning av SPAM! De ni, då kanske ni förstår varför säkerhet är av vikt.

Detta berodde iofs inte på trådlösa nätet, hade inte det ens då, det berodde mer på brist på säkerhet på min dator innan ja tog brandväggar och router/NAT på allvar.

Visa signatur

Phenom II X3 720 BE 2,8ghz || Asus M4A785TD-V Evo || 4GB Corsair XMS3 DDR3 1600mhz

Permalänk
Citat:

Ursprungligen inskrivet av Ravenleft

Däremot, om någon ansluter sig till ditt trådlösa nät så är de redan bakom din router och behöver således inte ta sig igenom den. Då är det mycket enklare att ta sig in i din dator också men det är inte så troligt att vår tänkta angripare skulle vara speciellt intresserad av just din dator så det är antagligen internetanslutningen han är ute efter.

Du verkar sitta och titta i attached devices-listan rätt mycket vilket förmodligen innebär att du loggar in på din router ofta (vi antar att du ivf har satt ett lösenord där). Om du gör det via WLANet och såvida du inte kör https mot routern så är det då en trivial sak att få tag i lösenordet och därmed kan vår WLAN-anslutna angripare ändra fritt i routerns inställningar om han vill.

Funderade på detta, när du loggar in på din router från http://etc så borde ju "mannen" (vi kallar honom så) kunna lyssna av din trafik och se vad du skickar för username och pass och sedan själv använda detta för att ändra vad han vill, han kanske till och med ser WPA nyckeln du knappar in över din okrypterade http?

Till frågan: hur många trådlösa routrar har stöd för https ?

, ja jag har aldrig kört något trådlöst

Visa signatur

Citera för svar!

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Endosavian
han kanske till och med ser WPA nyckeln du knappar in över din okrypterade http?

Det är därför man konfigurerar den över trådat..

Visa signatur

I am a prototype for a much larger s󠅄󠅘󠅕󠄐󠅞󠅕󠅕󠅔󠄐󠅤󠅟󠄐󠅒󠅕󠄐󠅟󠅒󠅣󠅕󠅢󠅦󠅕󠅔󠄐󠅑󠅞󠅔󠄐󠅥󠅞󠅔󠅕󠅢󠅣󠅤󠅟󠅟󠅔󠄐󠅧󠅑󠅣󠄐󠅟󠅞󠅓󠅕󠄐󠅣󠅑󠅤󠅙󠅣󠅖󠅙󠅕󠅔󠄐󠅒󠅩󠄐󠄷󠅟󠅔󠄞󠄐󠄾󠅟󠅧󠄐󠅧󠅕󠄐󠅓󠅑󠅞󠄐󠅙󠅝󠅠󠅜󠅕󠅝󠅕󠅞󠅤󠄐󠅤󠅘󠅕󠄐󠅣󠅑󠅝󠅕󠄐󠅖󠅥󠅞󠅓󠅤󠅙󠅟󠅞󠅑󠅜󠅙󠅤󠅩󠄐󠅧󠅙󠅤󠅘󠄐󠅔󠅑󠅤󠅑󠄝󠅝󠅙󠅞󠅙󠅞󠅗󠄐󠅑󠅜󠅗󠅟󠅢󠅙󠅤󠅘󠅝󠅣󠄞ystem

Permalänk
Medlem

Eller följer mitt förslag med dubbel kryptering mot en trådad dator hemma!

Visa signatur

Phenom II X3 720 BE 2,8ghz || Asus M4A785TD-V Evo || 4GB Corsair XMS3 DDR3 1600mhz