Wi-fi сеть. Засады.

Killer
На сайте с 12.11.2004
Offline
130
#41
stealthy:
Killer, я написал свой личный опыт с которым спорить бессмысленно. Если ты думаешь, что комментарии типа "бред", "считаем бредом по умолчанию", "надо покупать хорошее оборудование и не DLink", "+1" и прочее кому-то интересно и познавательно читать - ты ошибаешься. Это также не говорит о тебе как о профессионале. Имеешь свою точку зрения - выступай аргументированно.

Хотите аргументировано? получите, только не обижайтесь...

ну, почему wep+фильтрация по mac не есть защищеная сеть вам прекрасно объяснили здесь: http://www.cyberguru.ru/networks/wlan/wlan-hack-page2.html По поводу не D-link, это не ваши слова случаем?

- оборудование (использую только D-Link) относительно часто сбоит. За 3 года дважды менял сетевые карты (G520), один раз произошел фатальный сбой софта на точке доступа (AP2100, пришлось покупать новый агрегат). Часто приходится включать-выключать сетевое подключение на рабочих станциях для восстановления корректной работы сети, в противном случае нет пинга хоть режь.
- разнородное оборудование от разных производителей иногда работает значительно хуже. особенно разные ноунейм карточки.

И вы после всего этого часто используете длинки? вы садист? вам доставляет удовольстиет мучать пользователей, оставлять их без сети, заставлять перегружать точки, включать-выключать сеть на своих компах?

HINT: мне нравится d-link-овское оборудование, в одном офисе два 604-х длинка прекрасно раздают инет на 6 компов в режиме 24*7*365 уже 2 или 3 года. с одним или двумя перерывами когда выключали свет в здании. у меня дома стоит д-линковский же роутер раздающий инет для 3-х человек (2-х из них по wi-fi и одному из них даже за 2-мя стенами!) НО, ставить д-линковсое оборудование в большую и нагруженную сеть, имхо, преступление против пользователей. Особенно если речь идет о wi-fi. кстати говоря вы мою точку зрения прекрасно подтвердили ;)

Сломать можно все что угодно. Нужно четко понимать что за риски. В этих статейках ни грамма полезной информации нет, одни заявления типа "крутые хакеры могут сломать все быстро".

А вы возьмите 3 компьютера, и свою любимую д-линковскую точку, поднимите сеть с wep шифрованием, и фильтром по mac между двумя из них, и с третьего сломайте ее с помощью этой инструкции: http://www.cyberguru.ru/networks/wlan/wlan-hack-page2.html и потом напишите здесь - удалось или нет. что бы все знали что там бред и wep с фильтрацией по mac есть самый что ни на есть безопасный вариант сети.

Как я понимаю, если трафик WiFi не шифровать или шифровать по WEP то можно этот трафик прослушать.

Прекрасно! вы признали что шифрование по wep можно прослушать! как вы думаете при прослушивании, вы узнаете mac клиентского компа? Если ответ да, то вам сюда: http://forum.xaknet.ru/thread270-print.html если нет то повнимательней почитайте http://www.cyberguru.ru/networks/wlan/wlan-hack-page2.html

Но если использовать фильтрацию по MAC адресам (а также и другие методы защиты) как минимум не получится войти в сеть и использовать чужой интернет (что является наиболее распространенной угрозой).

А раньше вы про другие методы защиты не говорили почему-то. Не могли бы вы уточнить какие именно? (при этом не подглядывая в мои предыдущие посты - я ведь пишу неаргументированно, и ту самую статейку где нет ни грамма полезной информации!)

Естественно, что информационная безопасность предприятия задача комплексная. И если в теме не разбираться и опыта работы с защитой-взломом не иметь, то риски возрастают. А в общем случае взломать можно все что угодно - проводное или нет - все равно. Были прецеденты. Сотрудник у клиента уволился, а за батареей где был обычный проводной хаб установил pringles-can антенну с мобильным адаптером. И сливал базу из автомобиля на дороге за окном.

хаб? в современной сети? за батареей? о боги. меня пугаете. И что у них совсем не было проблем с сетью??? кстати, надеюсь после этого случая они купили нормальные свичи, и убрали их в что-нибудь наподобие этого?

ну что, я аргументировал свои слова? или продолжить...

Killer
На сайте с 12.11.2004
Offline
130
#42
TOP GUN:
Спасибо. Прочитал с интересом. Как всегда надо было начинать от противного, не как защититься, а как ломают. Хоть статья и не старая, так как в ней описаны процедуры выполняемые на двухядерной машине, которые появились относительно недавно, не осветили что в ближайшее время появются в продаже машины с процессорами из 64 ядер, что намного упростит задачи описанные в статье. А если учесть, что уже создан и испытан прототип квантового процессора, по своей мощности многократно превосходящий любой ныне действующий суперкомпьютер, через несколько лет подобные задачки будут решаться за несколько секунд. Как прочитал я между строк в одной из статей: пароли отменяются, ибо любой из них будет сломан за маленький промежуток времени, и человечеству пора подумать об альтернативе им.

Вы ведь в Москве находитесь? обратитесь к любому крупному системному интегратору, и не беспокойтесь, они поднимут и настроят вам все так, что при выполнении их рекомендаций никто вашу сеть не сломает, до тех пор пока вы не поймете что вы уже выросли из wi-fi или же wi-fi окончательно не уйдет на свалку истории.

PS: неужели вы верите в то, что квантовые компьютеры появятся в продаже в ближайшее десятилетие?

TOP GUN
На сайте с 21.11.2003
Offline
115
#43
Killer:
Вы ведь в Москве находитесь? обратитесь к любому крупному системному интегратору, и не беспокойтесь, они поднимут и настроят вам все так, что при выполнении их рекомендаций никто вашу сеть не сломает, до тех пор пока вы не поймете что вы уже выросли из wi-fi или же wi-fi окончательно не уйдет на свалку истории.

Да нет, Самара. С Wi-Fi сетью не сталкивался ни разу.

Killer:
PS: неужели вы верите в то, что квантовые компьютеры появятся в продаже в ближайшее десятилетие?

15 лет назад учитель физики говорил на уроке, что создание конденсатора емкостью в один фарад из области научной фантастики. Сегодня такой стоит в каждой второй машине, где установлен сабвуфер. ;)

TOP GUN
На сайте с 21.11.2003
Offline
115
#44

Кхэ, кхэ. Собственно в продолжение темы. Сеть донаростили. Ушло 305 метров (бухта) провода в лет + кое какие огрызки пришлось добивать. Сейчас новая задачка. Я уже упоминал про бикапинье на сервер. Что можете порекомендовать из софта. Нужна простенькая программка, которая по расписанию бы бикапила жесткие диски клиентских машин на сервер в архивы. Ну например в обеденный перерыв. Хошь не хошь, а бикап будет сделан. А то некоторые несознательные товарищи с завидной регулярностью забывают это делать. Выбор есть, и хвалят, хвалят. Но на практике?

Pandabeer
На сайте с 13.07.2007
Offline
138
#45
TOP GUN:
Кхэ, кхэ. Собственно в продолжение темы. Сеть донаростили. Ушло 305 метров (бухта) провода в лет + кое какие огрызки пришлось добивать. Сейчас новая задачка. Я уже упоминал про бикапинье на сервер. Что можете порекомендовать из софта. Нужна простенькая программка, которая по расписанию бы бикапила жесткие диски клиентских машин на сервер в архивы. Ну например в обеденный перерыв. Хошь не хошь, а бикап будет сделан. А то некоторые несознательные товарищи с завидной регулярностью забывают это делать. Выбор есть, и хвалят, хвалят. Но на практике?

Самое простое решение - в винде есть встроенный довольно мощный Ntbackup, его можно запускать как угодно по расписанию

TOP GUN
На сайте с 21.11.2003
Offline
115
#46

Обаньки. А вот про эту утилитку не знал. В программах есть только "Архивация данных", но это не то. Удалось найти через выполнить из командной строки ntbackup.exe Потестим. Подробно о работе нашел здесь

http://www.thg.ru/software/backup_windows_vista/onepage.html

TOP GUN
На сайте с 21.11.2003
Offline
115
#47

Ну и в довершении. Хотим устроить внутреннюю связь через локальную сеть. Есть телефоны которые подключаются к USB машин. Выглядеть это должно так примерно. На сервере ставиться софтина которая по адресам внутри сетки распределяет номера внутренних телефонов. Так же можно производить звонки на городские и сотовые номера через телефоны заведенные к провайдеру. Не skype.

Что то похожее есть в реализации платформы 3CX мини-АТС для Windows http://www.3cx.ru

У кого какие наработки в этой области?

Мэкс
На сайте с 03.07.2005
Offline
67
#48

Есть такое дело. Только подошли сразу глобальнее. И WiFi используем :)

Что есть:

IP телефония + WiFi.

Как сделали:

Внутренняя проводная сеть в которой находится несколько серверов в т.ч. сервер IP телефонии Asterisk ( на Linux, используем старенький IBM-овский сервак ) один конец во внутреннюю сеть, другой - наружу. Между проводной и беспроводной сетью отдельный сервак с VPN входом, DHCP сервером для беспроводной сети, а также разрешением проброса пакетов только на сервер IP телефонии. Беспроводная сеть шифруется 64 битным протоколом WEP без привязки к MAC адресам. Трансляция пакетов на уровне точки доступа между беспроводными точками запрещена. В качестве ключа используется известный всем в компании телефонный номер.

Как работает:

Все ноуты и другие мобильные устройства цепляются к беспроводной сети и логинятся в VPN. Только в этом случае сеть начинает работать, причем при перемещении по зданию происходит автоматическое переключение между точками доступа.

Телефония:

С проводными телефонами все понятно. Используем SIP протокол, поэтому аппараты офисной сети стоят и по домам. На ноутах можно использовать софтофоны, но это неудобно, хотя и практически бесплатно. С беспроводкой интереснее. У меня, к примеру, WiFi телефон, в котором прописаны несколько WiFi сетей. В результате, в любом месте офиса, дома, на даче, и еще в нескольких местах я всегда доступен по короткому оффисному номеру.

Сначала, я решил сэкономить и купил себе смартфон с WiFi ( HTC Touch ), но оказалось, что это очень неудобно, т.к. нормальных SIP клиентов нет, при выходе из зоны днйствия происходит автоматическое переключение на GPRS, что мне совершенно не надо, и.т.д. В результате, хожу с 2-мя телефонами.

Да, на рабочем месте у меня телефон многоканальный, а на мне висят 4 номера ( WiFi, дом, работа и Soft клиент на ноуте ). Все эти номера заведены и на многоканальный номер. С многоканального аппарата я перехватываю звонок на любой из номеров.

По оборудованию:

Точки доступа: дома и на даче: linksys 4000N, на работе linksys 4000N и 3Com 7760 ( оччень рекомендую )

Телефоны проводные: Linksys и Cisco, беспроводные Planet и Dlink.

P.S. По поводу шифрования на точках доступа хорошая статья. Согласен полностью, но у нас по соедству учебное заведение и студенты замучали сеть сканировать :)

Знание некоторых принципов легко возмещает незнание некоторых фактов. К. Гельвеций
[Удален]
#49
TOP GUN:
В связи с возвросшим числом офисов и числа ноутов фирмы разбросанных по четырем этажам одного здания был поставлен на рассмотрение вопрос о переходе от обычной сетки построенной на проводах к Wi-fi сети. Главный оргумент "За" удобства использования такой сети. Он же и главный аргумент "Против", так как это дает удобства к несанкционированному подключению и кражи информации недображелателями. Не хочется быть выпотрашенным в буквальном смысле этого слова. Тем более, когда под боком целый факультет юных хакеров. Прошу тех кто использует Wi-Fi сеть поделить аспектами в данном плане.

Двойная схема авторизации: WPA2 + Radius и ты не просто в танке, ты в танке, который в бомбоубежище🚬

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий