Убрал пароль на Wi-Fi - насколько правильно?

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) 1 [2]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Seawinds
12.02.2017 - 17:30
0
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
Цитата (galant2220 @ 12.02.2017 - 17:26)
У тебя он как VDSL или ADSL работает? Можно не заморачиваться и купить к нему нормальный роутер, а Zyxel настроить чисто в бридж. А поднятие соединения и раздачу Wi-Fi будет осуществлять роутер

ADSL/VDSL, он в нескольких режимах может поднимать PPPoE.

Да, насчет моста думал. Настроить его просто как бридж, а поднимать сессию, допустим, на том же Dlink 300, либо Кинетике.

Но вопрос всё же открытый - открытая сетка - это зло? (авторизация только по MAC). Я понимаю, конечно, что почти железобетонно этот шаг работает при кабеле... Но вот при радио-канале...
 
[^]
Seawinds
12.02.2017 - 17:32
0
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
Цитата (SparkLord @ 12.02.2017 - 17:30)
На простом языке. Любой подцепившийся сетку увидит с твоими машинами, в инет не войдет, если не будет использовать спец по. При целенаправленном взломе - доступ к твоему инету и данным в сети получить не проблема.

Сисадмины поправьте.

Вот в том-то и дело, что нет таких в округе (146%). Больше защита от ламеров халявщиков и от детей с гаджетами.

Никакое спец по и спец оборудование - даже рядом не пахнет. У нас в доме всего 20 квартир в доме...
 
[^]
galant2220
12.02.2017 - 17:37
1
Статус: Offline


Приколист

Регистрация: 10.06.13
Сообщений: 394
Спецам ты и не нужен. А для общего развития почитай https://habrahabr.ru/post/224955/
 
[^]
kaban7610
12.02.2017 - 17:38
2
Статус: Offline


Естественный Интеллект

Регистрация: 3.01.12
Сообщений: 626
Цитата
Но вопрос всё же открытый - открытая сетка - это зло? (авторизация только по MAC). Я понимаю, конечно, что почти железобетонно этот шаг работает при кабеле... Но вот при радио-канале...



ну вообще зло.

мак это первое, что ты видишь, при переключении адаптера в режим монитора. Подделать его 30 секунд делов. А вот чтоб подцепиться, придётся либо ждать пока устройство, чей мак ты подделал отвалится от сети, либо глушить его какимто образом.

Но это не самое зло... Зло в том, что пакеты не шифрованые... их можно разбирать и смотреть куда, кто и как подключается, какие ключи передаются и тд. Тоесть у тебя можно очень легко спиздить все пароли... сидя в полукилометре от твоей точки. При шифровании впа это сделать нереально, даже если ты знаешь парол от сети - прослушать чужие пакеты невозможно. Ну по крайней мере оборудованием доступным простым смертным.
 
[^]
Alexloz
12.02.2017 - 17:38
0
Статус: Offline


Шутник

Регистрация: 1.06.15
Сообщений: 35
Цитата (Seawinds @ 12.02.2017 - 18:58)
Цитата (AMac @ 12.02.2017 - 16:56)
мак то можно и перехватить. наверное даже не сильно переживая. и присвоив себе твой мак насосаться....

Не зная MAC - как?

nmap wireshark и куча других
 
[^]
Yung
12.02.2017 - 17:40
0
Статус: Offline


Юморист

Регистрация: 17.08.13
Сообщений: 442
У меня так и работает.



Убрал пароль на Wi-Fi - насколько правильно?
 
[^]
Seawinds
12.02.2017 - 17:42
0
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
Цитата (kaban7610 @ 12.02.2017 - 17:38)
ну вообще зло.

мак это первое, что ты видишь, при переключении адаптера в режим монитора. Подделать его 30 секунд делов. А вот чтоб подцепиться, придётся либо ждать пока устройство, чей мак ты подделал отвалится от сети, либо глушить его какимто образом.

Но это не самое зло... Зло в том, что пакеты не шифрованые... их можно разбирать и смотреть куда, кто и как подключается, какие ключи передаются и тд. Тоесть у тебя можно очень легко спиздить все пароли... сидя в полукилометре от твоей точки.  При шифровании впа это сделать нереально, даже если ты знаешь парол от сети - прослушать чужие пакеты невозможно. Ну по крайней мере оборудованием доступным простым смертным.

За этот комментарий спасибо!

Т.е. я правильно понимаю, что дело даже не в том, подключится ли клиент к сети или нет, а в том, что сама передача данных между авторизованным MAC и роутером не шифрованная?

Можно, наверно, аналогию провести между http и https ?

Это сообщение отредактировал Seawinds - 12.02.2017 - 17:43
 
[^]
kaban7610
12.02.2017 - 17:43
1
Статус: Offline


Естественный Интеллект

Регистрация: 3.01.12
Сообщений: 626
Цитата (Seawinds @ 12.02.2017 - 17:42)
Цитата (kaban7610 @ 12.02.2017 - 17:38)
ну вообще зло.

мак это первое, что ты видишь, при переключении адаптера в режим монитора. Подделать его 30 секунд делов. А вот чтоб подцепиться, придётся либо ждать пока устройство, чей мак ты подделал отвалится от сети, либо глушить его какимто образом.

Но это не самое зло... Зло в том, что пакеты не шифрованые... их можно разбирать и смотреть куда, кто и как подключается, какие ключи передаются и тд. Тоесть у тебя можно очень легко спиздить все пароли... сидя в полукилометре от твоей точки.  При шифровании впа это сделать нереально, даже если ты знаешь парол от сети - прослушать чужие пакеты невозможно. Ну по крайней мере оборудованием доступным простым смертным.

За этот комментарий спасибо!

Т.е. я правильно понимаю, что дело даже не в том, подключится ли клиент к сети или нет, а в том, что сама передача данных между авторизованным MAC и роутером не шифрованная?

Можно, наверно аналогию провести между http и https ?

да.
 
[^]
Seawinds
12.02.2017 - 17:44
0
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
kaban7610 agree.gif
 
[^]
galant2220
12.02.2017 - 17:45
1
Статус: Offline


Приколист

Регистрация: 10.06.13
Сообщений: 394
Однозначно купи роутер smile.gif
 
[^]
CLer
12.02.2017 - 17:48
1
Статус: Offline


Ярила

Регистрация: 19.03.13
Сообщений: 2256
сетевое соединение можно "прослушать" - считать поток нолей и единиц, которые были переданы с одного конца в другой. если это был текст, заглянуть в этот текст!

а вот если этот текст зашифровать, тогда заглянуть в текст будет ооочень сложно!

ограничивать количество соединений ты можешь и по МАС - с применением шифрования, ты просто улучшаешь качество этих соединений!
 
[^]
Seawinds
12.02.2017 - 17:48
0
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
Цитата (galant2220 @ 12.02.2017 - 17:45)
Однозначно купи роутер smile.gif

Да. А изначальный - в бридж.
 
[^]
Seawinds
12.02.2017 - 17:49
0
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
Цитата (CLer @ 12.02.2017 - 17:48)
сетевое соединение можно "прослушать" - считать поток нолей и единиц, которые были переданы с одного конца в другой. если это был текст, заглянуть в этот текст!

а вот если этот текст зашифровать, тогда заглянуть в текст будет ооочень сложно!

ограничивать количество соединений ты можешь и по МАС - с применением шифрования, ты просто улучшаешь качество этих соединений!

Вот вот Вот.... я кстати, ограничил число клиентов (я сейчас 1) на 1 максимум соединений.

Что это значит? (т.е. мало того, что сейчас разрешен только один MAC, так ещё и установлено максимальное число соединений (клиентов) - 1)

Это сообщение отредактировал Seawinds - 12.02.2017 - 17:51
 
[^]
Банифаций0
12.02.2017 - 17:51
2
Статус: Offline


Балагур

Регистрация: 3.03.16
Сообщений: 803
если хитровыебаных соседей нет, то этого достаточно.
 
[^]
Seawinds
12.02.2017 - 17:52
0
Статус: Offline


Директор интернета

Регистрация: 14.07.13
Сообщений: 1174
Цитата (Банифаций0 @ 12.02.2017 - 17:51)
если хитровыебаных соседей нет, то этого достаточно.

agree.gif примерно да, так и есть
 
[^]
EZEZ
12.02.2017 - 22:33
0
Статус: Offline


Ярила

Регистрация: 9.04.14
Сообщений: 5632
гиморно подключаться к тебе
хотя в теории, говорят, реально, но...
и да мощность сигнала уменьши по возможности, хотя это перебор
 
[^]
VanLord
14.02.2017 - 13:24
0
Статус: Offline


Ярила

Регистрация: 4.08.15
Сообщений: 4451
Цитата (Seawinds @ 12.02.2017 - 17:14)
Цитата (alexxxhelp @ 12.02.2017 - 17:10)
https://habrahabr.ru/post/252831/

Дружище, ну я не говорю про такие моменты, как публичная сеть с доступом по паролю...

У меня из соседей и зоны видимости сети только алкашня с "дай 5 рублей. Я сейчас не о таком глобальном. Понятно, что любые активности в сети можно мониторить, прослушивать.

Я как бы в рамках маленькой домашней сетки, и от "дураков".

Смысл всего - у меня сейчас сеть более менее стабильной стала: "свой"/"чужой" — до свидания.

Ну так какой смысл тогда в вашем вопросе? Можно ли зайти на роутер с фильтром по маку вам ответили да можно есть куча софта которая перехватывает пакеты в которых маки светятся в открытом виде. Теперь вы говорите что в округе полтора алкогоолика и кто там что перехватывать будет. Так в чем вопрос тогда. Какая разница какая там защита если рядом тупо некому пользоваться ваши вайфаем. Фильтр по маку вообще без шифрования ломается за пару минут вот и весь ответ. Попробуйте как минимум поставить сложный пароль на вход на роутер таким образом вы хотя бы защититесь от добавления левых маков в таблицу фильтра. Сидеть на маке вашего устройства понятно что долго не получится так как вы заметите неработоспособность того или иного устройства. Вся эта свистопляска с маками делается тольок для того чтобы подключившись под маком к примеру вашего телефона когда вас нет дома зайти на роутер и добавить уже свой родной мак в список разрешенных.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 4406
0 Пользователей:
Страницы: (2) 1 [2]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх