Драка будет все получат
И тут я понял, что взяли мало водки.
И тут я понял, что взяли мало водки.
Редаговано: Просто (01-02-2012 11:27)
есть дир 300, раздает на 6 пк. Все параметры автомат, разрешение на вход через ключ сети, установлен ВПА-ПСК АЕС, ключ сети 17 знаков. Каким то образом к сети подключился нихароший чилавек- сказал, что через некую прогу считал\ломанул ключ и естественно подключился. Может канеша и звиздит и ключ раздобыл иным путем. Собственно вопрос- реально ли ломануть ключ некой прогой или это звиздеж? Если реально, то менять ключ смысла нет, тогда какие могут быть варианты? Открыть сеть и разрешить заход только по мак адресам? Насколько это эффективно в плане безпэки?
Драка будет все получат
И тут я понял, что взяли мало водки. Редаговано: Просто (01-02-2012 11:27) |
а пароль админа по умолчанию был изменен?
|
allCh:а пароль админа по умолчанию был изменен?
Да, пароль админа 12 знаков, цифро\буквенный, разнорегистровый Драка будет все получат
И тут я понял, что взяли мало водки. |
Просто, есть вероятность перехвата трафика, с последующим подбором пароля.
Для начала, я бы отключил трансляцию SSID + активация фильтра по MAC После чего попросил товарища взломать сеть повторно. Если вы кого–то ненавидите не зная этих людей лично, значит это кому–то нужно. Редаговано: AlexWB (01-02-2012 11:37) |
1. могли просто хакнуть админку. есть проги которые ломают веб-интерфейс. чтобы этого не было - ставить не только пароль, а и "капчу" на вводе пароля (включается в меню)
2. чтобы даже не смогли присосаться - включать фильтр мас-адресов. и не будет проблем Лошадиные силы продают автомобиль, а крутящий момент выигрывает гонки |
Просто, а, еще один момент.
Имеет ли кто-то из посторонних (или не очень посторонних), доступ к компу с которого входили в админку роутера, и был ли на этом компе сохранен пароль админа средствами браузера? Ну, т.е. когда заходишь в веб-морду роутера, пароль высвечивается звездочками. Узнать, что за пароль спрятан за звездочками - дело двух секунд. Если вы кого–то ненавидите не зная этих людей лично, значит это кому–то нужно. |
Просто,
1) MAC адреса - не панацея, можно сменить. 2) Ломануть реально, нужны достаточно серьезные ресурсы 3) Поставь пароль символов на 30. И пусть весь мир подождет. Вообще - "не верю" в то, что он 17-знаковый уникальный ключ сломал Авторизация точно стояла WPA, а не WEP ? В хороших фотоаппаратах, автомобилях, телефонах и форумах - всего пять букв.
Воинствующий скептик. |
Просто, врьот. посмотри логи в роутере
Авто из США! Самые лучшие тачки на самых лучших условиях! Хочешь тачку - спроси меня) +380677466655 |
админовский заход на дир был только с моего бука. Да, установлен ВПА\ВПА2, ПСК, АЕС. На клиентских ПК вводился только ключ, без просмотра символов. Наверное оставлю, как есть, только сменю пароль на вход в роутер и таки удлюню ключ до мах величины. Я сам типа любитель в админстве, поэтому радикально вряд ли сам что то перестрою
Драка будет все получат
И тут я понял, что взяли мало водки. |
spud, +1 врьот .... посмотри Маки + обьем трафика. (хотя даже это делается - тупыми запросами/ответами роутера). ВПА/ВПА2 как шифр не ломается, а подбором - 17 символов анреаль. (если у тебя нет ресурсов суперкомпьютеров .... и те могут подбирать пару дней).
Хочеш похудеть (Отопление,вентиляция, кондиционирование) Спроси меня как! (онли ЛС) (могу подсобить со скидками) |
Просто, ключ менять будешь? Скажи ка нам тогда старый.
Поясню: Иногда, когда у меня дома заканчивается интернет - я подключаюсь к какой-либо из 2 соседских точек. В одной пароль "Александр", т.к. пренадлежит Александру, а в другой "qwertyuiop". Была еще и 3-точка с WEP. Там вообще пароль был 12345 Но куда-то подевалась. Видно арендовал кто-то квартру Мозгов пробить часто встречающиеся пароли - у всех хватит. У меня вопрос с другом: как ты с ним пообщался? Потому что меня за 2 года еще никто на тет-а-тет не вызывал по даному поводу |
ua:Просто, ключ менять будешь? Скажи ка нам тогда старый.
Поясню: Иногда, когда у меня дома заканчивается интернет - я подключаюсь к какой-либо из 2 соседских точек. В одной пароль "Александр", т.к. пренадлежит Александру, а в другой "qwertyuiop". Была еще и 3-точка с WEP. Там вообще пароль был 12345 Но куда-то подевалась. Видно арендовал кто-то квартру Мозгов пробить часто встречающиеся пароли - у всех хватит. У меня вопрос с другом: как ты с ним пообщался? Потому что меня за 2 года еще никто на тет-а-тет не вызывал по даному поводу хихи, я ж типа не лох- ключ 17 знаков, скомбинированы цифробуквенные комбинации, которые знаю только я- это не года рождения и подобное )))) пообщался просто- это типа полусвой, хотел через нас ходить в сеть, но узнав абонку слинял, а потом проговорился и в процессе разгоора выдал то, что в моем старт топике указано. Мне пофиг на траффик, заело отношение к ситуации- кто хотел, тот скинулся и провели кабель и тд и тп. Драка будет все получат
И тут я понял, что взяли мало водки. |
Просто,
стоп. А что за 6 пк и где они стоят? |
GreG:Просто,
стоп. А что за 6 пк и где они стоят? ну 6 клиентских ПК, стоят в 3-х кабинетах, к ним привинчены вай фай приемники. В них вводился ключ сети. Насколько я знаю он не читаем Драка будет все получат
И тут я понял, что взяли мало водки. |
Просто, ну тогда у него просто была возможность сесть за любую из машин или кто-то из юзеров "слил" пароль.
Это если действительно ты в логах видел чужой МАС. |
GreG:Просто, ну тогда у него просто была возможность сесть за любую из машин или кто-то из юзеров "слил" пароль.
юзеры пароль не знают- вводил его я, сесть за машину может быть да, но что оно ему может дать? Ключ сети, вводимый на клиентский пк, не читается(я так думаю) Драка будет все получат
И тут я понял, что взяли мало водки. |
Просто:
GreG:Просто, ну тогда у него просто была возможность сесть за любую из машин или кто-то из юзеров "слил" пароль.
юзеры пароль не знают- вводил его я, сесть за машину может быть да, но что оно ему может дать? Ключ сети, вводимый на клиентский пк, не читается(я так думаю) ну так интересно, в логах роутера ты видиш чужое подключение или нет? |
GreG:
Просто:
GreG:Просто, ну тогда у него просто была возможность сесть за любую из машин или кто-то из юзеров "слил" пароль.
юзеры пароль не знают- вводил его я, сесть за машину может быть да, но что оно ему может дать? Ключ сети, вводимый на клиентский пк, не читается(я так думаю) ну так интересно, в логах роутера ты видиш чужое подключение или нет? это по мак адресам смотреть? Драка будет все получат
И тут я понял, что взяли мало водки. |
Просто:Ключ сети, вводимый на клиентский пк, не читается(я так думаю)
в общем случае - читается. Там же, где и хранится В хороших фотоаппаратах, автомобилях, телефонах и форумах - всего пять букв.
Воинствующий скептик. |
Просто:
это по мак адресам смотреть? Да, по раздаче DHCP сервером IP-шек для МАС адресов. |
если роутер умеет то ко всему что сказали еще и отключить администрирование через вайфай сеть
|
бля )))), жентельмены, вы меня все напухали ))).
Драка будет все получат
И тут я понял, что взяли мало водки. |
Просто, это ты вначале всех напугал . Если уже ВПА2 АЕС пароль взламывается, то шо делать вообще?
Это же самый рекомендуемые метод шифрования. А его типа запросто кто-то взял и взломал, при чём с 17 значным паролем. Страшно. |
GreG:Просто, это ты вначале всех напугал . Если уже ВПА2 АЕС пароль взламывается, то шо делать вообще?
Это же самый рекомендуемые метод шифрования. А его типа запросто кто-то взял и взломал, при чём с 17 значным паролем. Страшно. Бойтесь ))), я сам баюсс ))). Ну буду делать как и писал- сменю пароль на дире и сменю ключ сети на максимальный- бум посмотреть Драка будет все получат
И тут я понял, что взяли мало водки. |
MAC адреса пропиши на все 6 машин и включи фильтр по МАСам.
|