[Segurança Informática] Como proteger a nossa rede Wireless*

Consulte aqui os tutoriais escritos pela nossa comunidade ou participe e escreva novos tutoriais!

Moderadores: Administradores, Moderadores

Mensagempor AMD_MOBILE » Segunda Abr 23, 2007 12:33

Olá de novo.
Fiz tudo que este tutorial ensina com sucesso.
Estava a utilizar o utilitário da minha pen wireless d Link, o air plus g, mas apercebi-me que passado umas horas o utilitário deve ter algum tipo de bug que faz com que o consumo num core2duo seja acima dos 50%. Tentei outros firmwares mais recente mas acontece o mesmo.
Por isso agora estou a usar o utilitário do windows xp em vez do air link g mas agora não me detecta a minha rede que está escondida, nem carregando para actualizar a rede várias vezes.
Como contornar esta situação no xp? isto é normal?
Com o utilitário conseguia sempre ligação com a rede escondida e era sempre dectectada pois fazia uma associação SSID, Mac adrdress do router, o do xp não faz nada, tive que por a rede visível o que não é do meu agrado.
Sugestões pf.
cumps
Caixa Micro ATX 2009B Preta
RAM 4 GB Kingston KVR800D2N5
Disco Seagate 500gb
Asus P5B-VM
Asus GeForce 9500 GT 1 gb
E6300 Core 2 Duo
DVD RW Benq 1650
Logitech Bluetooth MX 5000
AMD_MOBILE
Membro de Prata
Membro de Prata
 
Mensagens: 343
Registado: Quarta Abr 12, 2006 17:53

Mensagempor Vtech » Segunda Abr 23, 2007 15:54

Se colocas-te a rede visível, podes adiciona-la ás redes predefinidas e depois já a podes voltar a esconder, essa a maneira mais fácil de explicar, embora também pudesses fazer isso "à la pata" tinhas era de saber o nome SSID, o canal etc.. e configurar isso nas redes predefinidas.
P35-Neo2FR | Q6700 | 4GB D2 800 | 8800GT |
Vtech
Membro Vitalício
Membro Vitalício
 
Mensagens: 3836
Registado: Quinta Set 08, 2005 9:12

Mensagempor AMD_MOBILE » Segunda Abr 23, 2007 16:53

Vtech Escreveu:Se colocas-te a rede visível, podes adiciona-la ás redes predefinidas e depois já a podes voltar a esconder, essa a maneira mais fácil de explicar, embora também pudesses fazer isso "à la pata" tinhas era de saber o nome SSID, o canal etc.. e configurar isso nas redes predefinidas.


Foi o que fiz, inicialmente coloquei a rede visível.
Depois adicionei à rede pre definida e configurei os ips. Depois pus no router invisível.
Quando voltei a ligar o computador já não dava nada.
Ele simplesmente não encontra.
Não sabia que no xp dava para indicar o canal, como é? O Xp parece-me muito limitado a nível de configurações.
Caixa Micro ATX 2009B Preta
RAM 4 GB Kingston KVR800D2N5
Disco Seagate 500gb
Asus P5B-VM
Asus GeForce 9500 GT 1 gb
E6300 Core 2 Duo
DVD RW Benq 1650
Logitech Bluetooth MX 5000
AMD_MOBILE
Membro de Prata
Membro de Prata
 
Mensagens: 343
Registado: Quarta Abr 12, 2006 17:53

WPA?

Mensagempor net_shark » Quinta Set 06, 2007 11:01

Boas tenho andado afastado um pouco do forum, nem sabia desta secção nova. :P
Em relação a esta thread tenho a dizer que:

Não se fiem muito na virgem do WPA-PSK. Pode ser mais facil de quebrar do que WEP. Para alem de ter lido posts há bastante tempo sobre a m**** que é, já vi uma demonstração em acção e confirmou as minhas suspeitas.
É que a chave em psk, anda a "dançar" pela rede na mesma como em WEP. É mais forte sim, mas isso so significa mais algum tempo para quebrar.
Crackando a chave, basta fazer MAC spoofing de um mac que esteja a ser usado e tungas...la se vao dois niveis de segurança com os porcos.

Se for possivel usar radius é o melhor. Há Aps que trazem servidor radius integrado, senão precisamos de ter esse serviço aparte.

Se so pudermos usar wpa-psk ou pior ainda wep, entao devemos usar outro nivel de segurança. Por exemplo uma VPN cliente (voces) - servidor (a vossa firewall) sobre isso. Em windows o ISA faz isso na boa no RRAS (routing & remote acess), em linux temos o freeswan.

Ou ainda uma coisa mais geek de se fazer: Uma gateway ethernet que insere regras numa firewall iptables (linux) dinamicamente dependendo da autenticação numa pagina web, com script respectivo (que convem ser em https), com validação opcional num backend em BD. Este processo é *muito* usado em hotspots publicos, quer comerciais, quer gratuitos usando software livre.

...e usando ferramentas como o netstumbler de nada serve não fazer broadcast, pq os SSIDs são caçados na mesma.
net_shark
Membro de Prata
Membro de Prata
 
Mensagens: 212
Registado: Terça Ago 03, 2004 9:08

Anterior

Voltar para Tutoriais

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 0 visitantes

cron