Seraf Escreveu:nada melhor que o belo do papel e caneta...(nada mais seguro)
err.. seguro?.. LOL.. nada a ver.. ou seja.. o que tu queres dizer é "nada mais prático" (não confundas as coisas)..
Moderadores: Administradores, Moderadores
Seraf Escreveu:nada melhor que o belo do papel e caneta...(nada mais seguro)

Tretabyte Escreveu:*Mudar os dados de Autenticação no router, isto é, Alterar Username e Password
*Mudar e Desactivar o SSID
*Mudar, Limitar e Desactivar o DHCP
*Não usar WEP, mas sim activar com password alfa-numérica WPA-PSK
*Activar MAC FILTER

blackspawn Escreveu:Simular um mac address é estremamente simples, o tal "hidden SSID" não existe (o SSID é sempre transmitido) e quanto ao DHCP qualquer pessoa com "know-how" consegue descobrir quais os IPs disponíveis e fazer uso deles.
blackspawn Escreveu:Vejam este artigo na zdnet: http://blogs.zdnet.com/Ou/index.php?p=43


andyrock Escreveu:Eu continuo com a mesma opinião... Rede domestica: WPA-PSK com password forte
andyrock Escreveu:Rede empresarial: Radius, autenticações de servidor, bla bla bla.
andyrock Escreveu:Papagigas - o gajo do artigo tem razão! Quem for capaz de crackar um wpa (sem descobrir a pass não tou a ver como seja possivel) é tambem capaz de clonar MACs, descobrir o ssid oculto, mandar maquinas abaixo para poder "roubar-lhe" o IP, etc etc

andyrock Escreveu:Eu de redes empresariais disse bla bla bla pq não tou minimamente a par



blackspawn Escreveu:mas acredito que haja pessoas que tenham muito boa memória mas não axo que seja a maioria
blackspawn Escreveu:Quem quer que fosse arrombar a porta de entrada não era o facto da porta do quarto estar fechada que o iria deter...
blackspawn Escreveu:A maioria dos routers e ap hoje em dia já tem suporte para WPA e a próxima geração já vem com suporte para WPA2 (axo que faz parte da especificação 802.11n)

blackspawn Escreveu:Tretabyte Escreveu:*Mudar os dados de Autenticação no router, isto é, Alterar Username e Password
*Mudar e Desactivar o SSID
*Mudar, Limitar e Desactivar o DHCP
*Não usar WEP, mas sim activar com password alfa-numérica WPA-PSK
*Activar MAC FILTER
Não querendo ofender ninguém creio que destas medidas todas as únicas que fornecem segurança real (e não apenas um obstáculo ultrapassável em "tempo útil") são:
a mudança de login/password do router
utilização de encriptação (de preferência WPA ou WPA2), com uma chave adequada (longa, alfanumérica e variada)
utilização de protocolos de autenticação (alguns não todos) com login/password
Todas as outras medidas são ilusórias na medida em que uma pessoa que esteja interessada em obter acesso à rede consegue muito facilmente ultrapassar esses obstáculos, além do que causam muitas vezes transtornos e dificuldades de uso da rede por utilizadores legítimos.
Claro que o utilizador casual a tentar usar a rede do vizinho poderá achar esses obstáculos difíceis de ultrapassar mas para esse tipo de "script kiddy" a encriptação chega para o impedir.
Simular um mac address é estremamente simples, o tal "hidden SSID" não existe (o SSID é sempre transmitido) e quanto ao DHCP qualquer pessoa com "know-how" consegue descobrir quais os IPs disponíveis e fazer uso deles.
O que eu estou a tentar dizer é que apenas medidas de segurança "real" valem apena aplicar, especialmente quando muitas das ditas "medidas de segurança" causam muito mais dificuldades em termos de usabilidade/facilidade de utilização do que segurança.
Vejam este artigo na zdnet: http://blogs.zdnet.com/Ou/index.php?p=43

Tretabyte Escreveu:da mesma forma que digo RECOMENDO e nao FAZ E CALOU certo?

Tretabyte Escreveu:Boas,
ah é verdade blackspawn se achas que esta assim tao mau, faz tu um novo...
sem mais
Tretabyte

blackspawn Escreveu:no meu router por exemplo desactivar a SSID faz com que o meu portátil não se consiga ligar ao AP
blackspawn Escreveu:Não era minha intenção xatear ninguém nem desaconcelhar pessoas a seguir o teu guia.

Utilizadores a ver este Fórum: Nenhum utilizador registado e 0 visitantes