wifi роутер zyxel 660hwt (безопастность)

12
M
На сайте с 20.08.2004
Offline
376
1460

сделал защищенное соединение wep , 5 букв. Сделал так что бы удобно было заходить через мобилу, поставил пароль Adgjm (именно так) сегодня обнаружил что кто-то сидит под моим нетом и ложит канал. Обнаружил не сразу, подумал пров глючит. Потом как увидел его в списке DHCP Table с левым маком офигел. Я понимаю что подобрать можно все, что пароль не такой уж и сложный, но в моем городе, при таком радиусе с тким паролем я думал проблем не будет. Не тут то было.

Думаете подобрал? Или есть еще способы.

Еще есть вопросы, может кто знает как максимально обезопасить себя, до этого включал разрешенные маки, в этот раз не включил, посчитал не нужным, но после данного случая снова включил. Но я вот что подумал, может пароль как то получили(перехватили) поможет ли тогда защита по маку? Ведь маки тоже можно поменять.

Хотел узнать кто это так мой нет использовал - но кроме мака и моего же внутреннего ип ничего не узнал.

Будет ли толк менять стандартную сеть 192.168.1.1 на что-то более изощренное? :)

Хотел поставить время в роутере, но какие ип и урлы не прописывал время на нем не обновлялось.

Рад буду любым советам по теме.

Еще вопрос

Есть локальная сеть (сетевая карта ноута) и вайфай , как заставить работать их вместе? Возможно ли? Если включаю сетевуху вырубается инет (вайфай).

спасибо.

отец сыночка, лапочки дочки и еще одного сыночка
malls
На сайте с 08.08.2005
Offline
255
#1
Miracle:
поставил пароль Adgjm (именно так) сегодня обнаружил что кто-то сидит под моим нетом и ложит канал.

Повезло - специалист попался рядом... Скорее всего брутфорсом подобрали... Тем более что ума много не надо - через одну букву по клаве перебирать (за исключением одного символа)... :) Такие штуки нормальный брутфорсовый софт "колет" в секунды.

Miracle:
Будет ли толк менять стандартную сеть 192.168.1.1 на что-то более изощренное? :)

А что это изменит? То какая у Вас "внутри" сетевая адресация, удаленному WiFi клиенту - побарабану.

Miracle:
Есть локальная сеть (сетевая карта ноута) и вайфай , как заставить работать их вместе?

А зачем?

M
На сайте с 20.08.2004
Offline
376
#2
malls:
А зачем?

внутренние ресурсы сети (фильмы и тд)

отдельно интернет

Miracle добавил 05.10.2009 в 21:04

malls:
через одну букву по клаве

ума много надо, бутфорс не исключаю, но лично я даже не знаю что такое возможно.

какой тогда смысл от шифровки в 5 букв?

Arsh
На сайте с 21.03.2007
Offline
199
#3
используемый в сети wi-fi протокол шифрования WEP, к сожалению, не обладает достаточной криптографической стойкостью

Ставь WPA

10 WPA

Fat Bear
На сайте с 01.12.2006
Offline
264
#4

А зачем вообще шифрование включать?

Фильтр по маку настроить нельзя?

Открыть счёт в Capitalist ( https://capitalist.net/reg?from=e5707ff0c3 ). Виртуальные карты, USDT, банковские переводы, выплаты партнёрских программ. Push-партнёрка с высоким рейтом hClicks(https://hclicks.com/?ref=61dc0714).
Arsh
На сайте с 21.03.2007
Offline
199
#5
Масол:
Фильтр по маку настроить нельзя?

Можно. Но если злоумышленник настроен иметь Ваш бесплатный инет - фальсифицировать мак-адрес легко.

response
На сайте с 01.12.2004
Offline
324
#6
Arsh:
Можно. Но если злоумышленник настроен иметь Ваш бесплатный инет - фальсифицировать мак-адрес легко.

фальсифицировать легко, а как узнать тот, который пускают?

Miracle:
внутренние ресурсы сети (фильмы и тд)
отдельно интернет

поднять два соединения, затем виндовую "команду" route использовать, направив весь внешний траф на вайфай, например, а внутренний - на сетевуху.

Miracle:
ума много надо, бутфорс не исключаю, но лично я даже не знаю что такое возможно.

еще как возможно ;)

Miracle:
какой тогда смысл от шифровки в 5 букв?

никакого, тем более без хотя бы самой примитивной защиты от брутфорса. пароли надо ставить от восьми символов и более, и с широким словарем - используя буквы в разных регистрах, цифры, и совсем уж хорошо - абракадаберные знаки. Буквенный пятизнак по хорошему соединению по http расколется пока взломщик стаканчик чая выпьет. А может он просто расшифровал канал, но я в вайфаях не силен, не знаю, насколько ВЕП лохе.

Однопоточный парсер ключевых слов Магадан (http://magadanparser.ru) (со свистелками) Многопоточный парсер ключевых слов Солнечный (http://sunnyparser.ru) (без свистелок)
Arsh
На сайте с 21.03.2007
Offline
199
#7
response:
как узнать тот, который пускают?

Инструкцию не напишу, но сканнеры сетей выдают мак-адреса оборудования.

malls
На сайте с 08.08.2005
Offline
255
#8
Miracle:
какой тогда смысл от шифровки в 5 букв?

А какой смысл ВООБЩЕ шифровки? Какой смысл в ЛЮБОМ пароле? Почему пароли взламывают? Почему трава зеленая?

Arsh:
Инструкцию не напишу, но сканнеры сетей выдают мак-адреса оборудования.

Допустим... Но два одинаковых мака в сети быть не может... Тогда возвращаемся:

response:
фальсифицировать легко, а как узнать тот, который пускают?
Arsh
На сайте с 21.03.2007
Offline
199
#9
malls:
а как узнать тот, который пускают?

Топик уже на 1-м месте по запросу "фальсифицировать мак-адрес", поэтому скажу так: 1) думаю, это легче, чем авторизовать чужой WM; 2) просто зайти в гости к соседу.

Не будем опять же забывать, что ТС уже был жертвой, и что у него успели узнать - можно только догадываться.

M
На сайте с 20.08.2004
Offline
376
#10
Arsh:
Не будем опять же забывать, что ТС уже был жертвой, и что у него успели узнать - можно только догадываться.

Я немного не понял, какой я уже был жертвой?:) И что могогли узнать? Только по расшаренным ресурсам. Там важного ничего не было.

Miracle добавил 06.10.2009 в 11:04

Решил не тратить время на выяснения кто что ,с каким адресом и тд, а просто поставил wpa2 и пароль по сложнее и все.

Зато заметил интересное свойство, в сети появился компьютер с защищенным доступом, может совпадение, а может кто-то хотел что бы я на него зашел :)), может что бы узнать мак :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий