לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #4  
ישן 22-09-2006, 16:44
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
מי שיודע מה קורה ברשת היא נקודת האלחוט
בתגובה להודעה מספר 1 שנכתבה על ידי omegaMIX שמתחילה ב "זיהוי משתמשים חדשים ברשת אלחוטית"

בכל אלו שלי יצא לראות, בממשק הניהול שלהם ניתן לראות את כל כתובות ה MAC שמקושרות כעת לרשת האלחוטית.

חשוב שתבין, שאם כל אחד יכול להתחבר חופשי - זה אומר שאין הצפנה - ולא רק שזה אומר שכל אחד יכול להתחבר, אלא גם שכל אחד באיזור יכול להאזין לתקשורת שלך שעשוייה להכיל מידע פרטי/אישי/חסוי. לא מומלץ כיום להריץ רשת אלחוטית ללא הצפנה של WPA לכל הפחות (WEP נחשב פריץ לחלוטין כבר), ועדיף לעבוד ב WPA2.

הגנה על פי MAC היא לא חובה, אבל הצפנה זה נושא קריטי...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #5  
ישן 23-09-2006, 01:04
  sniffer sniffer אינו מחובר  
 
חבר מתאריך: 03.01.02
הודעות: 2,577
בתגובה להודעה מספר 1 שנכתבה על ידי omegaMIX שמתחילה ב "זיהוי משתמשים חדשים ברשת אלחוטית"

מספר צעדים שאני ממליץ לאבטחת הרשת:

1.ביטול האופציה בנתב לשידור מזהה ה-ssid או בשמו המלא Session ID.
כמו כן הייתי משנה את שם ברירת המחדל שלו.

2. שימוש בתוכנת הצפנה צד שלישי כדוגמת תוכנת AirBlock :
http://www.code-red.biz/airblock/html/airblock.htm

3.שינוי סיסמת ממשק הניהול של הנתב לסיסמה חזקה ולא משאיר את ברירת המחדל.

4.ביצוע MAC Address Filtering למרות שנתין להאזין לתקשורת ואח"כ לזייף את הכתוסת הפיזית של כרטיס הרשת עדיין זה לא יזיק.

5. התקן Firewall מקצועית (אני ממליץ על Outpost Pro) בנקודת הגישה שלך לרשת ובכל מחשב ברשת וכמו כן התקן בכל תחנה תוכנת AntiVirus מעודכנת(אני ממליץ על Kasparsky AV).

6. שימוש ב-WPA2 וב-IPSec IPSEC המאפשר לא רק הצפנת הנתונים אלא גם AUTHENTICATION.

לגבי תוכנה שלפי בקשתך "יודעת להגיד לי במחשב הנייח מתי שמישהו מתחבר עם מחשב נייד
ושתיהיה לי אפשרות לנתק אותו ... וכל מיני אפשרויות אחרות של מנהל" :

א. תמיד טוב להשתמש בפורט מוניטור כמו Active Ports- זה מעין netstat משוכלל בממש' ווינדוס.
ב.לגבי הרשת האלחוטית- תתקין myWIFIzon . מדובר בכלי בעל רישיון Freewaew:

myWIFIzone enables you to prevent freeloaders from using your WIFI network to surf the web without having to fiddle with your WIFI access point configuration. It can be installed on any machine on the network, from where it runs a DHCP server that automatically responds to any intruder requests and takes control of the connection. If an outsider attempts to use your web connectivity, he will be shown an `Access Not Available` screen and you will be notified from the system tray. You can also choose to allow requests and maintain a list of allowed IP and MAC addresses. myWIFIzone supports WEP and WPA.


[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://8.10.179.164/screenfiles/mywifizone.gif]



על אף ששום שיטה אינה בטוחה ב- 100% תוכל בהחלט לסייע במניעת גישה בלתי-מורשית. אם תקפיד לבצע את הפעולות הבסיסיות הללו, תוכל למנוע חדירה של גורמים המעוניינים לגנוב ממך מידע אישי, לקבל גישה לאינטרנט ואפילו לשלוח בשמך הודעות


===

לתחום הארגוני /למקצוענים שביננו הייתי נוטה יותר ליכוון של הטמעת חבילות אבטחה.
לסיסקו למשל יש פתרונות מענינים עם תמיכה ב:
802.1X לזיהוי חזק והדדי ומפתחות הצפנה דינמיים לכל משתמש ולכל כניסה.

TKIP לשיפור להצפנה מבוססת 4RC דוגמת Hashing מפתח (מפתח לכל חבילה), בדיקת שלמות הודעה (MIC), שינוי בוקטורי תיחול (IV) והפצה מחזורית של מפתחות ועוד.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #6  
ישן 23-09-2006, 15:08
  omegaMIX omegaMIX אינו מחובר  
 
חבר מתאריך: 27.03.04
הודעות: 298
קודם כל תודה רבה
בתגובה להודעה מספר 5 שנכתבה על ידי sniffer שמתחילה ב "[color=black]מספר צעדים שאני..."

על ההשקעה.. באמת....
אך שוב. אין לי בכלל עניין להצפין את הרשת שלי.. לא אכפת לי ממש.. כי אני יודע מה הולך מסביבי.
אני גר בבית קומות.. ככה שאין לי דאגה יותר מידי..

אני רק רציתי לדעת איך אני יכול לזהות .. בכלל..את מי שמשתמש לי באינטרנט
בכלל עכשיו שאני חושב על כך.. גם לרשת חוטית אין לי מושג איך בודקים.. רק עם אני יכנס אל "מקומי הרשת שלי" ורק שם אולי אני ימצא מי מחובר
המטרה לזהות את המשתמשים המחוברים אל הרשת ולנהל אותם..


לא ממש הבנתי.. התוכנה שהצגת לי ..myWIFIzon היא בעצם גורמת שלא יעלו לי על הרשת
קיצור עוד עניין של אבטחה?
_____________________________________
חתימתכם הוסרה כיוון שלא עמדה בחוקי האתר. לפרטים נוספים לחצו כאן. תוכלו לקבל עזרה להתאמת החתימה לחוקים בפורום חתימות וצלמיות.

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 16:20

הדף נוצר ב 0.06 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר