View Full Version : Segurança Wireless


RatoAx
16-04-2007, 21:32
Boas...
Comprei um Roter Dlink DI-624+ AirPlusXtremeG+ para poder ter 2 pc's da rede em wired, 1 Pc em wireless e a Consola Wii em wireless tb...

Como não sou muito "batido" no que toca a wireless gostaria de saber de que formas me posso proteger contra acessos do exterior e tambem evitar que alguem use o meu AP para aceder a net...é que tratasse de uma zona de predios e há por ai muitos artistas...:002:

Com a configuração que disponho neste momento com um AP asus (pen) apenas para a Wii é possivel "bloquear" o acesso apenas á consola atravez do MAC address...
Será possivel fazer o mesmo para o outro Pc Wireless?

A protecção WEP chega em termos de protecção? disseram-me que dá para "apanhar" a chave atravez de brut Force (ou whatever) mesmo que demore algum tempo, dependendo do trafego que flui pelo meu AP pode demorar semanas até...atraves de certos pacotes q contem pedaços da chave...atravez do Airsnort...

Qualquer conselho sobre como configurar correcta e seguramente o router/rede será bem vinda e agradecida.
Cumps

carlosmcruz
16-04-2007, 23:14
A maior parte das vezes WEP e MAC control como tens chega perfeitamente...

Caso te queiras proteger pegas e colocas, caso os equipamentos tenham, WPA/WPA2 que sempre é um pouco melhor.

Tens outra maneira que só te ocupará 5 minutos por semana! Mudas a chave! Semanalmente...

Cumps,

Scarecrow
16-04-2007, 23:17
Desliga também o broadcast do SSID, WPA seria melhor.. mas penso que WEP+MAC filter deve ser suficiente :) Para mim chega... mas também não moro num prédio

Cumps

RatoAx
17-04-2007, 13:59
Desliga também o broadcast do SSID, WPA seria melhor.. mas penso que WEP+MAC filter deve ser suficiente :) Para mim chega... mas também não moro num prédio

Cumps

Desde ja Obrigado...
É assim a Wii pelo menos "apanha" a rede com o SSID "oculto" portanto com o outro pc tb n deve haver problema...de que forma o posso fazer?

Tal Como o Carlos disse mudar a chave é uma boa ideia, ja tinha pensado nisso...terei é que actualizar a chave no pc wireless e na wii sempre que a mude certo?

Scarecrow
17-04-2007, 14:10
Sim tens que actualizar as chaves nos clientes também.. não percebi bem a questão do SSID?? no outro PC basta meteres manualmente o SSID da rede

Cumps

Luisakamotor
17-04-2007, 15:59
Por experiência em testes de cracking...caseiro...a mim próprio...

A única forma de estar seguro, sem precisar de mudar as passes de semana a semana é com WPA2, acredita.

Nao precisas d alterar macs, pk isso e das coisas mais fáceis d ultrapassar num computador craker...

Com WEP, autenticação 802.1x, server Radius é uma boa escolha tb.

Podes também, meter uma chave no router; e lá dentro, definir uma série de ip's

Cumps
----
EDIT: Basta t apanhar um teu pacote IV em WEP, ou um Handshake em WPA, para seres crackado...em menos d cinco minutos...

Hoje em dia...tudo é "quebrável"...

Tiago@Rosetta
17-04-2007, 16:01
Há tutoriais na net a explicar como passar o wep em 2 minutos, quanto à mac address nem vale a pena fazer comentários pois é ainda mais facil...

WPA2 e muda a pass de vez em quando, sem duvida a melhor escolha.

Judas
17-04-2007, 20:18
Há tutoriais na net a explicar como passar o wep em 2 minutos, quanto à mac address nem vale a pena fazer comentários pois é ainda mais facil...

WPA2 e muda a pass de vez em quando, sem duvida a melhor escolha.




concordo.

RatoAx
17-04-2007, 21:17
Há tutoriais na net a explicar como passar o wep em 2 minutos, quanto à mac address nem vale a pena fazer comentários pois é ainda mais facil...


WPA2 e muda a pass de vez em quando, sem duvida a melhor escolha.



Segundo me parece o Router não tem WPA2...
Tens mais alguma sugestão para o meu caso?
Obrigado

Por experiência em testes de cracking...caseiro...a mim próprio...

A única forma de estar seguro, sem precisar de mudar as passes de semana a semana é com WPA2, acredita.

Nao precisas d alterar macs, pk isso e das coisas mais fáceis d ultrapassar num computador craker...

Com WEP, autenticação 802.1x, server Radius é uma boa escolha tb.

Podes também, meter uma chave no router; e lá dentro, definir uma série de ip's

Cumps
----
EDIT: Basta t apanhar um teu pacote IV em WEP, ou um Handshake em WPA, para seres crackado...em menos d cinco minutos...

Hoje em dia...tudo é "quebrável"...

Sim, estou ciente que não existe nada 100% seguro...Alias tambem ja andei a procurar e encontras por ai muita coisa sobre como "crackar" as chaves...
tal como disse em cima o meu router não tem WPA2...o que é e como se usa o server Radius??
O "Truque" digamos assim de Alterar as chaves é comum e eficaz...
Obrigado

RatoAx
18-04-2007, 21:18
Ok...Tou na mesma =op