WLAN?Absichern?

J.Sparrow

gesperrt
Themenstarter
Registriert
22 Aug. 2007
Beiträge
2.945
Hallo!

Also,ich habe jetzt seid paar Wochen Wlan endlich in benutzung.Wlan ist ständig aktiviert.

Gibs irgendein Programm was sich automatisch meldet wenn einer bei mir ins internet will über wlan?Also wenn ich mein Rechner anmache und ich ne meldung bekomme das sich "so und so versucht hat über wlan ne verbindung herzustellen....

gibs sowas?

Habt ihr ne seite wo man sich komplett absichert über Wlan,so das "wirklich" keiner rein kommt!?!?!

dankö
 
[quote='J.Sparrow',index.php?page=Thread&postID=433055#post433055]
Habt ihr ne seite wo man sich komplett absichert über Wlan,so das "wirklich" keiner rein kommt!?!?!
[/quote] "Komplett" absichern = Router ausschalten
Nach momentanem Stand der Dinge:
sehr gut absichern = WPA2
gut absichern = WPA
schwach absichern = WEP
Selbstmord = ohne Verschlüsselung

Die anderen Wünsche (Benachrichtigung) nur, wenn die Firmware des Routers so etwas hergibt.
 
im normalfall zeigt der router im logfile verbindungen und verbindungsversuche an ...
 
Hallo, zusätzlich kann man auch (bei den meisten Routern ) die MAC-Adresse eintragen, so daß nur die angemeldeten PCs Zugriff haben.
 
Richtig sicher :

WPA2
Mac Filter
Unsicherbarer SSID
Router ausschalten, wenn du ihn nicht brauchst. Wenn es einer wirklich drauf abgesehen hat, bekommt er wahrscheinlich Zugang, aber der normale User sucht garnicht erst nach verborgenen SSIDs.

Gruß
 
wobei das die sicherheit nur minimal erhöht ... denn die mac adresse zu ändern ist nur ein registry schlüssel unter windows und einmal rebooten ...

unsichtbare ssid hilft auch nur solange kein client verbunden ist ...
 
WPA2 mit einem entsprechend gutem Schlüssel (gegen BruteForce-Angriffe) sollte reichen. Zusätzlich würde ich aber trotzdem MAC-Filter und unsichtbare SSID - wie Paddalpatrick schon geschrieben hat - aktivieren. Dann kommt schonmal kein unbedarfter Nachbar oder irgendein spontaner Wardriver auf die Idee, das WLAN-Netz in irgendeiner Weise knacken zu wollen. Auch würde ich die SSID nicht zu eindeutig benennen (WLAN_Hans_Mustermann), damit niemand auf die Idee kommt, einfach deinen Router zu resetten, wenn du kurz weg bist... (ach ja... Paranoia :D ) Eine anonyme E-Mail-Adresse als SSID ist auch nicht schlecht, da man dann auch Kontakt mit dir aufnehmen könnte.

Was du - je nach verwendetem Router - auch machen kannst: die Sendeleistung so weit zu verringern, dass nur du in deinen Räumen Empfang hast, aber auf der Straße nichts oder nicht mehr viel ankommt.

Nochmal zusammengefasst:
  • Sendeleistung des Routers minimieren
  • SSID verstecken und allgemein betiteln
  • MAC-Filter einschalten
  • WPA2-Verschlüsselung mit langem Schlüssel (10 Stellen: Zeichen, Zahlen, Groß-, Klein-, Sonderzeichen)
  • Wenn unbenutzt, dann deaktivieren (z.B. über eine Nachtschaltung oder Zeitschaltuhr)
  • Log-File des Routers anpassen. Bei manchen Geräten kann man sich die Status-Meldungen (z.B. wenn sich ein WLAN-Gerät anmeldet) als E-Mail zuschicken lassen.
  • Konfiguration des Routers über WLAN deaktivieren
 
als ssid ist es immer nett ne extra dafür angelegte anonyme mail adresse anzulegen und diese als ssid zu benutzen dann können einen auchmal leute erreichen wenn was ist ... z.b. nachbarn zum absprechen von sendekanälen oder ähnlichem ...
 
Ich war doch noch gar nicht fertig... :P
Aber während ich das noch hinzugefügt hatte, warst du schneller mit deinem Posting.
 
[quote='J.Sparrow',index.php?page=Thread&postID=433055#post433055]Gibs irgendein Programm was sich automatisch meldet wenn einer bei mir ins internet will über wlan?Also wenn ich mein Rechner anmache und ich ne meldung bekomme das sich "so und so versucht hat über wlan ne verbindung herzustellen....[/quote]
So direkt geht das nicht.

EIn anderer Rechner, der Teil deines WLANs geworden ist (wie auch immer), würde ja über den Router die Verbindung zum Internet aufbauen und nicht über deinen Rechner.
Also müsste dein Router das melden.

Abgesehen vom bereits erwähnt Ereignislog, das die meisten Router besitzen sollten, fällt mir da keine einfache Möglichkeit ein.


Gibt es WLAN-Router, die unter einem offenen Linux laufen, so daß man dort selber was scripten könnte?
 
[quote='moronoxyd',index.php?page=Thread&postID=433106#post433106]Gibt es WLAN-Router, die unter einem offenen Linux laufen, so daß man dort selber was scripten könnte? [/quote]Könnte doch mit Tomato oder DD-WRT gehen, oder? Ist aber nicht meine Baustelle...
Sep 3 15:27:36 unknown daemon.info dnsmasq[4793]: DHCPREQUEST(br0) 192.168.xx.xx [MAC-Adresse]
erscheint bei Verbindungsversuchen jedenfalls in meinem Log.

Aber wozu das Ganze? WPA/WPA2 mit maximaler Passwortlänge (=63) und gut iss.
 
für fli4l braucht man aber nen rechner :)

dann lieber openwrt oder ähnliches was direkt auf dem router läuft
 
WPA2 aktivieren und 63stelligen Code rein = Ruhe. Also hat "http://www.thinkpad-forum.de/index.php?page=User&userID=773 2647-4EG" absolut recht.
Alles andere ist Quatsch.
Da könnte eher jemand bei dir einbrechen und den Router klauen.
WPA2 ist 100% sicher.

MACfilter usw. alles überflüssig.
Kein SSID Broadcast ist das letzte: Man wundert sich warum das inet so scheiße läuft....ist ja klar der Nachbar hat den selben Kanal, man sieht ihn nur nicht.
Außerdem: Nur Kanal 1, 6 und 11 sind wirklich Überlappungsfrei nutzbar
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben