URL: https://www.overclockers.at/netzwerktechnik/wlan_sicherheit_und_ein_edv-lehrling_161901/page_1 - zur Vollversion wechseln!
Hi, ich hab das vergnügen mit einem EDV-Techniker Lehrling (3. Lehrjahr) in ner Wohnung zusammen zu wohnen.
haben inode xdsl und nen linksys wlan router... verkabelt ist bei uns gar nix, rennt alles über WLAN.
wir wohnen mitten in wien, rund um uns sind einige andere WLAN , dementsprechend wichtig ist mir, dass unser WLAN gut geschützt ist.
aus diesem grund würde ich WPA und MAC Filtering verwenden.
Das Problem ist, mein mitbewohner denkt er is der beste und gescheiteste nur weil er grad ne ausbildung zum edv techniker macht und ich halt aus ner komplett anderen branche komme (aber imho mehr ahnung hab als er
)
auf jedenfall ist er einfach der meinung MAC filtering ist sicher genug. hier im forum haben mir aber das gegenteil gesagt, und ehrlichgesagt glaub ich OC.at membern mehr als nem lehrling.
deshalb suche ich "beweise" für die richtigekeit meiner/eurer these.
links? 
http://www.internetfallen.de/Hacker.../wlan-hack.html
Stichwort MAC-Spoofing, man überwacht das WLAN, "merkt" sich eine MAC-Adresse und sendet dann mit dieser Adresse Packete, somit ist man im WLAN drin. (vereinfacht ausgedrückt) 
hm, ich muss dir sagen ich hab seit jahren nur mac filtering drin und bisher war noch niemand in meinem sys (und ich wohn in einer riesigen siedlung (wohnpark alt erlaa, wenn dir das was sagt)
ich würd dir allerdings empfehlen einfach in einer nacht und nebel aktion wpa zu installen 
es geht mir auch ums prinzip... ich mein ich hab schon seit ich 7 jahre alt bin mit computern zu tun und er grad mal seit seiner lehrzeit (3 jahre).
da gehts ma einfach am ***** wenn er großartig so klug******erei betreibt.
und seine killerphrase ist: "Martin das ist mein Beruf! Ich mach das jeden Tag"
edit: und das schlimmste, dann liest er so sachen wie "hacken für dummies" usw.
Bei uns in Gaweinstal find ich gerademal ein WLAN in der Nähe und das ganz schwach, also sollte bei mir mal nix passieren, hab MAC-Filter drin, WPA-PSK aktiviert und meine SSID wird nicht gesendet, sollte reichen.
Ich würde mir ganz einfach nicht die Mühe machen einen MAC-Filter zu umgehen, ist mir die Zeit nicht wirklich wert.
achso, ja SSID abschalten hilft auch ein wenig. Nur dann kommt er wahrscheinlich selber nimmer rein *g*
Zitatedit: und das schlimmste, dann liest er so sachen wie "hacken für dummies" usw.
Kannst dir ja ein Profil anlegen, zB bei der Intel WLAN Software kannst du sie dir anlegen, dann brauchst die SSID nicht mehr sehen, er kann sich einfach so einloggen.
hab auch nur mac filter drinnen - wohn aber in einem 2500 einwohner dorf.
verstehs aber dass du ihm überzeugen musst ... 
Also wenn das Netzwerk & Router innerhalb des WLAN vernünftig gesichert sind kriegst auch keine großartigen Probleme, falls wer ins WLan reinkommt.
Allerdings gibts keinen vernünftigen Grund, ein WLAN nicht zu verschlüsseln, wer da die 10 Minuten Aufwand nicht investiert spart wohl am falschen Ende.
Zitat von Gräflicher...
Allerdings gibts keinen vernünftigen Grund, ein WLAN nicht zu verschlüsseln, wer da die 10 Minuten Aufwand nicht investiert spart wohl am falschen Ende.
ohne verschlüsselung kann jeder den gesamten datenverkehr in klartext mithören, da hilft auch kein mac filter.
das alles lässt mich durchaus fragen, was man als "EDV-Techniker" so lernt ? gibts da ne lehrabschluss-prüfung oder so ?
btw- ein mindestmass an verschlüsselung/sicherheit sollte schon sein... wenns jemand wirklich will, kommt er wohl irgendwie rein, es ist halt nur die frage, wie hoch man dieses "wirklich" ansetzt 
ich hab bei mir (wien14) bspw. noch wep, macfilter, no ssid ; und über den router kommst genau raus ins internet und nicht ins kabelnetz/intranet. da müsste man erst vpn aufbauen oder ssh überlisten, und das ist dann doch ein wenig kompliziert 
WEP: sinnlos, schwache VerschlüsselungZitat von ingomarich hab bei mir (wien14) bspw. noch wep, macfilter, no ssid ; und über den router kommst genau raus ins internet und nicht ins kabelnetz/intranet. da müsste man erst vpn aufbauen oder ssh überlisten, und das ist dann doch ein wenig kompliziert
mag sein das wep knackbar ist, aber es ist aufwand. und aufwand für potentielle "angreifer" ist gut. da musst iirc ein zeitl mitschneiden, also sooo einfach ist das auch nicht.
mag auch sein das ssid wenig bringt, aber es kommt schon mal kein windows popup daher, das das netz "netgear" in reichweite ist
( ich sag nur admin/password - meine backup-leitung)
und wie du nach intern über die firebox kommen willst, ist mir auch eher rätselhaft - aber möglich ist alles... tips ?
nur mac filter? da fährst du mit an lausigen pw sicherer :roll:
@stevk:
das ganze zu umgehen ist kein größerer aufwand als chello von einer nicht registrierten nic zu fahren 
wie schon gesagt, in einer nacht und nebenaktion wpa hochfahren 
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025