Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
WLAN-Zone Support zu Wireless Netzwerken: Security, Installation, Hardware und Software

Mac Adressen Filter? Sicher?

Diskussion: Mac Adressen Filter? Sicher? im Forum WLAN-Zone, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo HaBo Ich hab da mal ne frage trotz 256ger WEP Verschlüsselung waren schon am ersten Tag fremde über ...

Antwort
Alt 21.11.05, 23:05   #1 (permalink)
 
Registriert seit: 17.11.04
GunRain Leistung: Facit NTK
Likes: 0
Standard Mac Adressen Filter? Sicher?

Anzeige

Hallo HaBo


Ich hab da mal ne frage trotz 256ger WEP Verschlüsselung waren schon am ersten Tag fremde über meinen Router per WLAN im Netz....
Habe es nun erstmal ganz ausgemacht und dann die Option MACADRESSENFILTER entdeckt ist das sicher ?

GunRain ist offline   Mit Zitat antworten
Alt 21.11.05, 23:11   #2 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 54
Standard

Also:
-schalte den MAC-Adressenfilter ein
-nimm WPA statt WEP wenns geht
-schalte DHCP ab und vergib feste IPs
-benutze ein sicheres Passwort für deinen Router
-(E)SSID broadcast abschalten (bringt zwar nicht viel, aber Schaden tuts imho auch nicht) <-Edit

So mach ich das immer.

odigo
odigo ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.11.05, 00:30   #3 (permalink)
 
Registriert seit: 21.11.05
Sharkspear Leistung: Facit NTK
Likes: 0
Standard

Hmmmm, WEP 128 + MAC sollte doch genügen?
Ansonsten halt nen Radius dazwischen schalten...

Der Tip mit dem deaktivierten DHCP sollte wirklich zur Pflicht gemacht werden, wenn es um WLans geht.

Hast Du herausgefunden wer in Deinem Netz war? Frag Ihn doch mal wie er das anpacken würde ^^.
Sharkspear ist offline   Mit Zitat antworten
Alt 22.11.05, 08:03   #4 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard RE: Mac Adressen Filter? Sicher?

Zitat:
Original von GunRain
Hallo HaBo


Ich hab da mal ne frage trotz 256ger WEP Verschlüsselung waren schon am ersten Tag fremde über meinen Router per WLAN im Netz....
Habe es nun erstmal ganz ausgemacht und dann die Option MACADRESSENFILTER entdeckt ist das sicher ?
Nein. Die MACs können gesnifft und anschließend gespooft werden. AP mit WPA wäre wohl die einzig vernünftige Überlegung.

btw:
1.) Falsches Forum (gehört ins Wlan-Forum)
2.) Gabs da schon mal.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 22.11.05, 17:55   #5 (permalink)
Themenstarter
 
Registriert seit: 17.11.04
GunRain Leistung: Facit NTK
Likes: 0
Standard

Sorry fürs falsche Forum...


WPA ok werd ich mal versuchen zu kofigurieren.

DHCP Aus ehhhm ja was und vorallem wo muss ich denn dann die IPs vergebn bzw. definieren?

MACFILTER auch nicht sicher !? aber ne dicke hürde schon oder?


AP? Was ist das?

ESSID aus? diese einstellung das der Name nicht angezeigt wird?
GunRain ist offline   Mit Zitat antworten
Alt 22.11.05, 18:01   #6 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von GunRain
Sorry fürs falsche Forum...


DHCP Aus ehhhm ja was und vorallem wo muss ich denn dann die IPs vergebn bzw. definieren?

MACFILTER auch nicht sicher !? aber ne dicke hürde schon oder?


AP? Was ist das?

ESSID aus? diese einstellung das der Name nicht angezeigt wird?
dhcp: jupp!
macfilter: du kannst die mac-adressen über ein ipconfig /all herausfinden
ap: accesspoint, das ding, an dem du dich via wlan anmeldest
essid: gurreggt. ändere aber den namen auf etwas zufälliges

mfg NT
2Bios ist offline   Mit Zitat antworten
Alt 22.11.05, 18:28   #7 (permalink)
Themenstarter
 
Registriert seit: 17.11.04
GunRain Leistung: Facit NTK
Likes: 0
Standard

jo hab wpa dhcp usw aktiviert nun häng ich am den pc fest der im wlan soll was muss ich da alles machen? und vorallem voher bekomme ich diesen 64 zeichen langen wpa schlüssel wurde nicht aufgefordert ihn zu definieren
GunRain ist offline   Mit Zitat antworten
Alt 23.11.05, 14:56   #8 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

ich vermute, dass du den irgendwo eintragen MUSST oder der router generiert ihn und zeigt ihn irgendwo an
2Bios ist offline   Mit Zitat antworten
Alt 23.11.05, 15:09   #9 (permalink)
non
Guest
 
Likes:
Standard

nicht vergessen: alles ist knack- und/oder umgehbar. ich verwende macfiltering; die 8h, in denen ich das hatte, war noch keiner im netz *g*
  Mit Zitat antworten
Alt 23.11.05, 15:21   #10 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
MACFILTER auch nicht sicher !? aber ne dicke hürde schon oder?
Nein. Ein MAC-Filter ist ein Witz.
Ich als böser Angreifer sehe die MAC des AP und die MAC(s) des/der Client(s).
Jedes gängige Wlan-Programm a la Kismet, Airsnort, usw. zeigen mir diese an.
Damit habe ich die MAC, ändere die MAC meiner Karte und bin DU.

Fertig.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 25.11.05, 12:56   #11 (permalink)
Themenstarter
 
Registriert seit: 17.11.04
GunRain Leistung: Facit NTK
Likes: 0
Standard

fiese typen xd xD xD Xd


hab WLAN usgemacht und n Kabel verleget !
GunRain ist offline   Mit Zitat antworten
Alt 25.11.05, 13:58   #12 (permalink)
Member of Honour
 
Benutzerbild von Golgotha
 
Registriert seit: 29.10.01
Golgotha Leistung: Z3
Likes: 8
Standard

Gunrain schribbelte:

Zitat:
hab WLAN usgemacht und n Kabel verleget !
Eine sehr gute Idee. W-Lan sollte zur Zeit nur zur
kurzfristigen Anbindung von mobilen Geräten genutzt werden.
Wnn jemand nämlich physilalischen Zugang auf das von Dir benutzte
Übertragungsmedium (oder den Rechner) hat, wirst Du "Hacking" kaum
verhindern können.
Und bei W-Lan ist ja der Zugang auf's Medium naturgemäss kaum zu
verhindern.
__________________
Man sieht nur mit dem Herzen gut.
Wirklich relevante informationren sind für's Auge unsichtbar!
Golgotha ist offline   Mit Zitat antworten
Alt 09.09.06, 01:48   #13 (permalink)
 
Registriert seit: 09.09.06
ieee802.3 Leistung: Facit NTK
Likes: 0
Standard

Hi

DHCP deaktivierung vollkommen richtig!
Feste Ip: Nicht aus Klasse C (z.B. 192.168. ... . ...) sondern auf Klasse A oder B (Z.B. 10.10. ... . ...)!
Die meisten nehmen immer Klasse c ?! Ansonsten VLSM nach CIDR wenn Router in der Lage!
Regards
ieee802.3 ist offline   Mit Zitat antworten
Alt 09.09.06, 11:50   #14 (permalink)
 
Registriert seit: 19.01.06
tlbuk Leistung: Facit NTK
Likes: 0
Standard

Also das mit DHCP aus ist wirklich Blödsinn, fest IPs machen nur Sinn, wenn man Routingtabellen anlegen will oder andere Sachen vor hat. Ansonsten bekommt man den IP-Bereich des verwendeten Netzes genauso leicht raus wie die Mac-Adresse von erlaubten Benutzern. Dabei ist es völlig belanglos, in welchem Netz man rumsaust. Das Einzige was Dir hilft ist eine WPA-Verschlüsslung, die ist zumindest zur Zeit relativ sicher. Mac-Adressenfilterung und feste IP machen nur Anfängern das Leben schwer. SSID verbergen ist da schon etwas besser, weil man so wenigstens nicht jeden auf sein Netz aufmerksam macht, helfen tuts aber auch nicht, wer snifft findet auch die. Wichtiger ist es dem Router ein Administratorpasswort zu geben und die SSID vom Defaultwert zu ändern (letzteres nur, um den Leuten zu zeigen, dass man nicht mit einem Router in den Standardwerten arbeitet, das lockt einfach...).
Meine Vorschläge zum sicheren WLan-Betrieb (der Relevanz nach sortiert):

Sehr wichtig:
1. Adminpasswort vom Router ändern
2. WPA-Verschlüsselung

Gut:
3. SSID ändern
4. SSID verbergen

Schadet nicht, bringt aber auch nicht so viel:

5. Mac-Adressen filtern
6. feste IP vergeben

Ach so: Das Sicherste ist natürlich, wie weiter oben schon erwähnt: Kabel dran, WLan aus ;-) .
tlbuk ist offline   Mit Zitat antworten
Alt 07.10.06, 18:59   #15 (permalink)
gesperrt
 
Registriert seit: 06.10.06
Hackmaster Leistung: Facit NTK
Likes: 0
Standard

Auch das regelmäßige ändern deiner Passwörter und Schlüssel kann von vorteil sein.
Hackmaster ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » WLAN-Zone » Mac Adressen Filter? Sicher?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
/sql: Live Filter THRALL (Web-) Design und webbasierte Sprachen 2 19.01.07 02:34
Mac Adressen Filter? Sicher? GunRain Network · LAN, WAN, Firewalls 3 22.11.05 08:03
Web-Filter umgehen vad3r Internet Allgemein 6 10.02.05 12:48
Hunderttausende Email-Adressen offline - Emails und Adressen gelöscht Tec News & Ankündigungen 0 07.09.02 03:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61