[ alexandar05 @ 15.09.2009. 12:31 ] @
| Imama huawei HG520i , i korisrim wirelees sa lap topom. Posto zivim u zgradi problem je taj
da mi se povremeno prikaci ko zna ko na moj ruter. U sustini nije mi ni zao, neka se kaci ko hoce
jer ja placam pa placam flat rate pretplatu ,ali je problem sto mi se tada dosta uspori internet.
Ostavim neki download ,izadjem, i razocarenje kada se uvece vratim … on nije skinuo ni polovinu
onoga sto je trebao vec odavno da zavrsi . Ugasim lap top a na ruteru diode za wlan i internet trepte li trepte…. protok preko njega samo ide. E sada sta da radim ??????
Da li postoji neko resnje da on sam prepozna moj laptop i automatski mu dozvoli
konektovanje ili postavljanje sifre za pristup samo ? Ako mu stavim trazenje sifre za konektovanje
da li ce uvek i pri svakom ispadanju ponovo traziti sifru ? Jer cega se bojim,posto se desava ,nekada i vise puta u toku dana , ispadanje i onda se automatski ponovo sam konektuje, da ako
mu ostavim neki download,onda kada ispadne da li ce se sam konektovati ili cekati ponovni unos sifre , jer onda ce i download stati dok mu ne unesem sifru ponovo,a to je nemoguce kada nisam tu !! Znaci da li je moguce kod prvog konektovanje nekako manuelno se konektovati a posle uvek da se on sam konektuje ako dodje do ispadanja,sto se desava ne samo meni vec i drugima koji su preko ptt-a . ? Daklem kazite mi sta da radim,koje je najbolje resenje…???
|
[ ovojeadresa @ 15.09.2009. 12:46 ] @
Mozes mu uneti svoju MAC adresu i u ruteru podesiti da moze da pristupi samo ta MAC adresa.
[ markom @ 15.09.2009. 12:50 ] @
Što je samo na prvi pogled dobra zaštita ;-).
U zavisnosti od toga koliko ti je okolina uporna, treba da razmisliš o sledećim rešenjima:
1. Statički WEP + MAC filter
2. Statički WPA2 (PSK)
3. Statički WPA2 + MAC filter
4. Dinamički WPA2 (za ovo ti treba malo više truda)
[ bachi @ 15.09.2009. 13:21 ] @
WPA2 PSK je sasvim dovoljno. Samo stavi što dužu i komplikovaniju šifru.
I ne, ti ćeš šifru kucati samo prvi put kada se spojiš na AP. Posle toga, ako pukne veza, neće tražiti šifru, jer OS pamti šta si otkucao.
[ joes@ @ 15.09.2009. 19:21 ] @
hahahhahahahaha moj ortak je mesecima "muzao" nekog u stanu iznad. Ali je ovaj provalio. Takođe, i ja sam zaključao svoj. Jednom sam se popeo na 7. sprat zgrade u centru i preko lap topa uključio pretragu mreža. Bilo je oko 42 mreže i to baš hg 520 sa free pristupom.
[ mills @ 15.09.2009. 20:13 ] @
Kako se podesava ovo "4. Dinamički WPA2 (za ovo ti treba malo više truda)" ako moze nesto sire o tome, ne mogu naci na netu nista o dynamic WPA2 molim vas. :)
[ alexandar05 @ 15.09.2009. 22:32 ] @
Pokusavam ukapirati sve ovo , jer se slabo razumem u sve to .
Ne mogu nikako videti MAC adresu svog laptopa, pokusavam START/ Programs/Accessories/System Tools/System Information pa Components / Network i pod Adapter mi pokaze da je MAC adresa not availabe ! Sa drugom forom koju sam nasao na netu isto da u komandnoj liniji (CMD) upišem ipconfig /all , isto nece , na sekund mi otvori kao dos prozor i odmah ga zatvori .
No sto je zamolio mills , ako ima ovde neko plemenitog i strucnog ( a verujem da ima ) , ne bi bilo lose da napise bar neko malo uputstvo kako da zakljucamo ruter :)
Bar sa tom MAC adresom ili jos bolje tu foru sa WPA2 PSK ......
[ mills @ 15.09.2009. 23:12 ] @
Desni klik na network connection pored sata -> status -> support -> details i u prvom redu pise "Physical Address:" pa neki broj. E taj broj ti je mac adresa izgleda ovako: 11-12-A2-3B-C4-55
[ alexandar05 @ 16.09.2009. 01:39 ] @
car si mills :)
I kako je sada dodeliti ruteru ,da on prihvata samo nju ?
A i zasto je to ipak slaba zastita , sta je tu slabo, samo ja imam nju ,ruteru se dodeli da prihvati samo nju ...i sta je tu slabo ?
PS: Evo upravo sam nasao kako sada dalje , u opciji HUAWEI-a ima ubacivanje MAC adresa ,i da li sada ruter da verifikuje MAC adrese ili ne, ako da ,da li da dozvoli pristup samo onima cije se MAC adrese nalaze u njegovoj bazi ili cak i da odbija one sa tim adresama.....OK SUPER :)
[Ovu poruku je menjao alexandar05 dana 16.09.2009. u 02:55 GMT+1]
[ Strale @ 16.09.2009. 07:36 ] @
Ja sam jednog muzo celo vreme dok sam na poslu nekoliko nedelja dok taj nije provalio pa je samo ruter prebacio u drugu prostoriju i onda sam video slab signal al me nije zezno, ja uzeo jacu antenu i poceo i dalje da ga muzem. hehe huawei je cudo. Cak sam i imao sifru huawei-a telekomova standardna ztompk
[ daywalkerzr @ 16.09.2009. 08:12 ] @
sifra od rutera je ztonpk
[ deki77 @ 16.09.2009. 09:08 ] @
SSID = "korišćenje mog neta je din...,hrane,u naturi"...etc.
samo da telekom ne sazna 
[ plavigor @ 16.09.2009. 11:17 ] @
Kao što smo do sada svi zaključili, Telekom je do nedavno isporučivao svoje bežične ADSL rutere nezaštićene. To sam uvek smatrao neodgovornim sa njihove strane jer korisnik ne mora i najčešće ni ne zna čemu služi ona antenica i kako se koristi wireless. Oni koji su možda i znali nisu mogli pristupiti podešavanjima jer uputstvo i user i pass za pristup ruteru nisu ni dobili. Meni je to, naravno, baš odgovaralo jer kada sam na terenu velika je verovatnoća da će mi u dometu biti jedan takav. Ja ih u tom slučaju koristim samo u poslovne svrhe, npr. skinuti neki drajver ili naći neku informaciju na Internetu vezanu za tog korisnika. Na početku rekoh do nedavno jer sam primetio da Telekom u poslednje vreme isporučuje te rutere sa isključenim wireless-om. Sa jedne strane tako su dobro zaštitili svog novog korisnika, ali i dalje se uz ruter ne dobija nikakvo uputstvo o njegovim mogućnostima.
Nego, da se vratim na temu...
@ alexandar05
Moj predlog je, kao i bachiev, da se ne bakćeš sa MAC adresama već da uključiš WPA2-PSK enkripciju. Za ključ stavi nešto od bar osam karaktera iole komplikovanije (ubaci neki broj i tačku). Pored toga, promeni SSID u nešto drugo i nemoj da staviš svoje ime. Kada neko sada odskenira mrežu (etar) pored tvoje će pisati da je uključena WPA2 enkripcija i u startu će biti demoralisan. Zašto da se ne bakćeš sa MAC adresama? Možda ti dođe neki drugar ili rođak sa laptopom ili stonim računarom i ako mu želiš dati Internet moraćeš i njegovu MAC adresu da dodaješ.
[ mokelet @ 16.09.2009. 12:18 ] @
I eto, sada kada ste objasnili čoveku, ostaviste pola zgrade bez neta :-)
[ alexandar05 @ 16.09.2009. 13:53 ] @
Prvo da vam se svima puno zahvalim na strpljenju i savetima , ali ima jos par sitnica koje mi malo nisu jasne ....
1. Kada stavim Authentication Type WPA2-PSK , da li da bude enkripcija TKIP ili AES ?
2. Broadcast SSID , da li se postize nesto ako se stavi na YES ili NO , da mreza ne bi bila javno vidljiva , da li ce je tada moj lap top videti ?
3. Ma ne ,ako mi se samo jednom desilo da sam na moju mrezu kacio jos nekog sa lap topom ,a i nekako mi se sa MAC adresom vise svidja, zar je bas toliko nesigurno sa time ?
Citat: mokelet: I eto, sada kada ste objasnili čoveku, ostaviste pola zgrade bez neta :-)
ha ha ,ova je dobra :)
[ Srđan Pavlović @ 16.09.2009. 14:16 ] @
Citat: sa MAC adresom vise svidja, zar je bas toliko nesigurno sa time ?
Mnogo manje sigurno, u svakom slucaju (mozes probati samo sa MAC adresom,
pa u slucaju da i dalje imas problema, onda neku jacu zastitu)
[ kumkat @ 16.09.2009. 15:19 ] @
Dovoljno da neko pocene da slusa saobracaj i za 3 sekunde ima da vidi koje mac adrese se kace na tvoj AP. Ostaje mu samo da prepravi svoju mac adresu i da pristupi tvom ruteru. Sto znaci treba mu manje od 1 minut. Moja preporuka WPA2.
Pozdrav
[ alexandar05 @ 16.09.2009. 15:22 ] @
A vidite ovaj sta je radio i sta kaze ...
http://213.202.123.24/forum/to...ijanje-wpa-nemoguce/22747.aspx
Znaci kao sto rekoste WPA2-PSK enkripcija i mirna glava :) Samo ako neko moze jos ovo reci ?
1. Kada stavim Authentication Type WPA2-PSK , da li da bude enkripcija TKIP ili AES ,sta je sta od ove dve enkripcije ?
2. Broadcast SSID , da li se postize nesto ako se stavi na YES ili NO , da mreza ne bi bila javno vidljiva , da li ce je tada moj lap top videti ?
Puno, Puno Hvala !!!!!!!
[ tox master @ 16.09.2009. 15:37 ] @
Sce je vec receno a i ja sam inace za mac control iako je wpa naravno bolji vid zastite posto prosecan korisnik koji zna da klikne samo na "connect" nema pojma o snifovanju saobracaja i kloniranju mac adresa.
A Broadcast SSID mozes da iskljucis i u tom slucaju ako neko bude hteo da se spoji na tvoj ruter morace da ukuca tacno kako se zove ssid da bi mu prosla konekcija.
Mada mislim da nema potrebe za tim ako ukljucis bilo koju od navedenih zastita (mac,wpa...)
[ Ned123 @ 16.09.2009. 17:18 ] @
Citat: alexandar05:
1. Kada stavim Authentication Type WPA2-PSK , da li da bude enkripcija TKIP ili AES ,sta je sta od ove dve enkripcije ?
AES je jači protokol, ako ne bude eventualnih problema sa kompatibilnošću upotrebi njega.
Citat: alexandar05:
2. Broadcast SSID , da li se postize nesto ako se stavi na YES ili NO , da mreza ne bi bila javno vidljiva , da li ce je tada moj lap top videti ?
Ovo nije posebna zaštita ali generalno ništa ne košta da sakriješ SSID (NO Broadcast).
[ mills @ 16.09.2009. 20:03 ] @
Jel moze nesto vise o dinamickom WPA2?
[ Strale @ 16.09.2009. 23:20 ] @
namesti u ruteru samo dozvoljenim mac adresama da dozvoli i neboj se, malo ima takvih buda*la koje ce da se ubijaju ceo dan da bi provalili sifru ili mac, to su samo oni zaludjenici koji nisu pic*ku u zivotu je*bali pa svoje potrebe zadovoljavaju sedeci za kompom zbog glupih stvari
[ mills @ 17.09.2009. 01:25 ] @
Ima tu istine 
[ joes@ @ 17.09.2009. 18:15 ] @
A da "pročešljaš" komšiluk za bejzbol palicom, mislim, čisto da informišeš da ti se ne sviđa taj rad :)
[ alexandar05 @ 18.09.2009. 21:00 ] @
Stavio sam samo MAC adresu ,nadam se da ce biti dovoljno ....Veliko hvala svima vama jos jednom :)
Citat: joes@: A da "pročešljaš" komšiluk za bejzbol palicom, mislim, čisto da informišeš da ti se ne sviđa taj rad :)
Ali ja ne znam da li se moze drugacije videti da li neko koristi moj ruter ili ga je koristio osima kada ja ugasim moj lap top a na ruteru diode i dalje blinkaju kao blesave....a kamo li tek da provalim ko je to .....
Citat: Strale: namesti u ruteru samo dozvoljenim mac adresama da dozvoli i neboj se, malo ima takvih buda*la koje ce da se ubijaju ceo dan da bi provalili sifru ili mac, to su samo oni zaludjenici koji nisu pic*ku u zivotu je*bali pa svoje potrebe zadovoljavaju sedeci za kompom zbog glupih stvari
Kada bih ga provalio ko je ,kupio bih mu lutku ( na naduvanje) samo da mi vise ne dira ruter :)
[ alexandar05 @ 18.09.2009. 23:48 ] @
Ali zasto svi kazete da sakrivanje SSID-a , to jest NO Broadcast , nije jos neka zastita, to jest ne znaci mnogo ???????
Meni se cini nekim logickim razmisljanjem da je bas to super ... kao pare koje si sakrio u sef,a jos sef sakrio i nema ga,nevidljiv je.
Pa kada je niko i ne vidi - onda nece ni pokusavati hakovati je zar ne ? Zar to nije super, nevidljiva mreza za sve okolo ....
Znaci jedino neko da zna da tu postoji mreza,pa jos kako se zove , pa tek onda ..... ovako niko nece ni pretpostaviti da tu ima
naka mreza...
Osim ako mozda postoje neki programi za to, za nalazenje nevidljivih mreza ??
[ tox master @ 19.09.2009. 06:44 ] @
Sa opcijom hide broadcast mreza nije nevidljiva nego se samo ne zna koji je ssid mreze dok se na svakom skeniranju pojavljuje jacina signala.
A programi za provaljivanje toga sigurno postoje to jest nacin kako to odraditi a meni se cak desavalo cini mi se na nekom airlive ap-u da baguje ta opcija pa je ssid nekad bio vidljiv a nekad ne iako je aktivirana opcija skrivanja mreze.
[ alexandar05 @ 19.09.2009. 13:36 ] @
Thanks, onda SSID i nek ostane ukljucen ,znaci bez hide broadcast .
Samo da se pohvalim da i sa samo ukljucenim MAC filterom ( i promenom SSID imena , nije vise HG520i ), za sada jos nema nikoga ko mi se kaci na ruter ,a nadam se da ce tako i ostati . Verovatno me danas psuje neki "haker" iz komsiluka :)
[ tox master @ 19.09.2009. 13:45 ] @
U svakom slucaju svaka zastita je pozeljna ali u nekim slucajevima je dovoljna samo jedna kao naprimer kod tebe.
ps:imas srece izgleda pa ti komsije nisu hakerski nastrojene pa je za njih dovoljan samo mac control. 
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|