- Honor Magic5 Pro - kamerák bűvöletében
- Poco X3 Pro - hardverfrissítés
- NFC Ring, avagy gyűrű, amivel fizetni is lehet
- Prohardver app (nem hivatalos)
- Milyen okostelefont vegyek?
- Csak semmi szimmetria: flegma dizájnnal készül a Nothing Phone (3)
- Magisk
- Telekom mobilszolgáltatások
- iPhone topik
- One mobilszolgáltatások
-
Mobilarena
Linksys WRT54G/GL/GS router
Új hozzászólás Aktív témák
-
And
veterán
Tehát azt mondod, hogy a szomszéd gépéről (?) lekérve az elérhető hálózatok listáját, azon rajta van a te hálózatod neve is (vagyis az SSID-d)? Mert a számítógépek nem lehetnek ám rajta, fogalmilag sem. Ha ez a helyzet, akkor tiltsd le az SSID-broadcast funkciót, és ne felejtsd el elmenteni utána a beállításokat a router webfelületén.
"De ha csak én tudom akkor más biztos nem fog kapcsolódni."
Ez így ebben a formában nem teljesen igaz. Oké, egy szimpla felhasználó nem fogja kihalászni a forgalomból, de ehhez nem kell túl nagy önképzés, és simán megtehető. Méghozzá kódolatlanul, hiszen az SSID az alkalmazott kulcsolástól függetlenül mindig sima szövegként rohangál az éterben pl. akkor, amikor a kliensek felkapcsolódnak a rejtett SSID-jű routerre.
Mindegy, mert mint írtam, az SSID elrejtése meg a MAC-szűrés egyszerűen bohóckodás, ha a hálózatunkat védeni akarjuk. Kulcsold le (na jó, ne WEP-pel), és utána akár világgá is kürtölheted az SSID-t..
#8903: Ilyeneket ne. Igenis, van védelem a 'profik' ellen, mint említettem. A mai legerősebb titkosítási eljárások megtörése (hosszú kulcs esetén) nem profizmus kérdése, hanem lehetetlenség.
"Hiába van kikapcsolva az SSID broadcast, a router és gépek közötti forgalomból is el lehet lopni a jelszót, sajnos."
Ez meg simán nem igaz. A jelszó természetesen 'nincs benne' a rádiós forgalomban. Addig rendben, hogy a WEP törése nem túl bonyolult, de azért az sem 'vérpistikés' szintet takar ám, és én sem a WEP-ről írtam azt, amit.
Mod. #8906:
"Nekem a WPA-PSK van beállítva hálózat hitelesítésnek és TKIP adattitkosításnak."
Ha a TKIP kulcsolást AES-re cseréled, és baromi hosszú a kulcsod, ma még biztonságban érezheted magad. A TKIP már sebezhető (persze ez sem csak úgy hipp-hopp, hogy lefuttatom a cracktkip.exe-t, és löki a kulcsot, ahhoz azért kicsit több kell), de az AES nem.
-
Atom Maki
tag
Szia.
Sok mindent nem tudsz tenni profik ellen, de nem valószínű, hogy azok vesznek körül. Hiába van kikapcsolva az SSID broadcast, a router és gépek közötti forgalomból is el lehet lopni a jelszót, sajnos. A mac cím szűrés egy jó dolog, de a legjobb, ha kikapcsolod a wifit, amikor nincs rá szükség. -
And
veterán
Még mindig nem tiszta: gép (PC) = kliens. Tehát az SSID-szórás letiltásával nem a wifi-kliens számítógépet rejted el a többi gép elől, hanem a routert (vagyis a router rádiós hozzáférését), éppen a kliensek elől.
"Laikus nyelvre lefordítva: átmentem a szomszédhoz és ott a saját gépem nem volt látható, viszont a két öcsémé igen, tehát a szomszéd némi rosszindulattal akár kapcsolódni is tudott volna."
Fogalmi keveredés áll fenn: milyen eszközről volt "látható" a két öcséd gépe? Egy újabb wifi-kliensről, a router menüjéből, vagy a windows-os fájlmegosztással tudtad tallózni a két gép megosztott mappáit? Nagyon nem világos, de abban továbbra is biztos lehetsz, hogy ennek semmi köze az SSID-broadcast engedélyezéséhez vagy tiltásához.
A MAC-szűrés pedig nem azt jelenti, amit az a bizonyos 'hozzáértő' valaki mondott neked. Annak az a lényege, hogy a routeren beállítható, hogy csak bizonyos kliensek tudjanak vezeték nélkül kapcsolódni, mégpedig azok, amelyeknek ismert a MAC-címe (mivel a MAC-cím elvileg, minden hálózati csatolónál, wifi-kliensnél egyedi).
Az SSID-szórás tiltása mellesleg egyáltalán nem jelenti azt, hogy nem lehet kapcsolódni, hiszen rejtett SSID-jű routerre vagy AP-re is fel lehet csatlakozni, ha egyébként tudjuk az SSID-t, vagy azt a kliens szoftverében már egyszer be lett állítva (és azzal el lett tárolva), pl. valamilyen ismert hálózat profiljában. A MAC-szűrés pedig véd ugyan valamelyest az illetéktelen használat ellen, de megfelelő eszközzel (hardverrel és szoftverrel) nagyon egyszerűen kijátszható.
(Amúgy meg gyógyulást!)
Mod. #8900-ra: Ha az "új jelszó" alatt új előre megosztott kulcsot értesz, amelyet a routeren kívül a klienseken is mindig újra beállítasz a kapcsolathoz, arra azt mondom: felesleges. Egyszer kell beállítani egy jó (értsd: kellően hosszú és kitalálhatatlan, az sem baj, ha fejben földi halandó számára megjegyezhetetlen) megosztott kulcsot a routeren és a wifi-kliensgépeken, hozzá egy valamirevaló kódolási algoritmust választani, minimum WPA(PSK)-AES-t (vagy WPA2-PSK-t), és meg van oldva. Itt a PSK jelenti a megosztott kulcsú titkosítást, vagyis azt, hogy általában kézzel kell bepötyögni a kulcsot minden érintett állomáson, a routeren és a PC-ken is. Innentől kezdve teljesen mindegy, hogy mi az SSID-d, azt változtatgatni is felesleges, hiszen az önmagában nem jelent kulcsot a vezetéknélküli hálózatodhoz, csak annak az elnevezését jelenti. A MAC-szűrés pedig a fent említett kódolási eljárásokat változtatva szinte teljesen értelmét veszti. Csak az tud kapcsolódni, aki ismeri a megosztott kulcsot, teljesen mindegy, hogy tudja-e az SSID-t, vagy alkalmazol-e MAC-szűrést. Egy hosszú és értelmetlen kulcs ma még WPA-AES és WPA2 esetén gyakorlatilag törhetetlen. -
And
veterán
Mit is szeretnél pontosan? Milyen vezetéknélküli hálózati listából kellene a gépeknek eltűnniük? Az SSID broadcast-nek nincs köze ahhoz, hogy a vezetéknélküli kliens PC-k "látszódnak"-e vagy sem. Szóval itt valami nagyon nem tiszta. Ha kikapcsolod az SSID-szórást a routeren, akkor a wifi-kliensek egyszerű lekéréssel nem fogják látni az AP-t vagy wireless routert az elérhető vezetéknélküli hálózatok listájában. De attól még ha a router konfigurációs felületét nézed, a gépek ott lesznek, mint kliensek, hiszen azok
. De lehet, hogy valamit nagyon félreértek.. A MAC-szűrést sem értem, hogy jön ide.
Új hozzászólás Aktív témák
● Olvasd el az összefoglalót!
- Kerékpárosok, bringások ide!
- Dell notebook topic
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Steam, GOG, Epic Store, Humble Store, Xbox PC Game Pass, Origin Access, uPlay+, Apple Arcade felhasználók barátságos izgulós topikja
- Gurulunk, WAZE?!
- Futás, futópályák
- Bittorrent topik
- Honor Magic5 Pro - kamerák bűvöletében
- Poco X3 Pro - hardverfrissítés
- Napelem
- További aktív témák...
- Eladó MSI B650 GAMING PLUS WIFI Alaplap
- Eladó PNY GeForce RTX 4070 Ti SUPER 16GB videokártya
- Bomba ár! Asus Slate EP121 Tablet - Intel Core i5 I 4GB I 64GB SSD I 12" Touch I Cam I W10 I Gari!
- Bomba ár! HP EliteBook 2570P - i5-3GEN I 4GB I 320GB I DVD I 12,5" HD I W10 I Garancia!
- Bomba ár! HP EliteBook 2560P - i5-2GEN I 4GB I 320GB I 12,5" HD I W10 I Garancia!
- Canon imagePrograf PRO-6100S plotter - szinte új, 500m2 nyomat
- Csere-Beszámítás! Olcsó Számítógép PC Akár játékra! Intel X5650 / GTX 1650 / 24GB / 240SSD+ 500HDD
- ÁRGARANCIA!Épített KomPhone i5 14600KF 32/64GB DDR5 RAM RTX 5070Ti 16GB GAMER PC termékbeszámítással
- ÁRGARANCIA!Épített KomPhone Ryzen 9 5900X 16/32/64GB RAM RTX 5070 12GB GAMER PC termékbeszámítással
- Bomba ár! Lenovo ThinkPad T450s - i5-5GEN I 12GB I 500GB SSD I 14" HD+ I Cam I W10 I Garancia!
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged