Противостояние взлому wifi

Как правильно задавать вопросы Правильно сформулированный вопрос и его грамотное оформление способствует высокой вероятности получения достаточно содержательного и по существу ответа. Общая рекомендация по составлению тем: 1. Для начала воспользуйтесь поиском форума. 2. Укажите версию ОС вместе с разрядностью. Пример: LM 19.3 x64, LM Sarah x32 3. DE. Если вопрос касается двух, то через запятую. (xfce, KDE, cinnamon, mate) 4. Какое железо. (достаточно вывод inxi -Fxz в спойлере (как пользоваться спойлером смотрим здесь)) или же дать ссылку на hw-probe 5. Суть. Желательно с выводом консоли, логами. 6. Скрин. Просьба указывать 2, 3 и 4 независимо от того, имеет ли это отношение к вопросу или нет. Так же не забываем об общих правилах Как пример вот
Аватара пользователя

Chocobo
Сообщения: 10015
Зарегистрирован: 27 авг 2016, 22:57
Решено: 215
Откуда: НН
Благодарил (а): 815 раз
Поблагодарили: 3010 раз
Контактная информация:

Противостояние взлому wifi

#21

25 дек 2017, 09:45

vir0id, В веб-интерфейс никак не попадешь, пока не будешь клиентом той же подсети куда роутер светит свой веб-сервис.
Изображение
   
Изображение

Аватара пользователя

vir0id
Сообщения: 2757
Зарегистрирован: 19 дек 2017, 18:48
Решено: 15
Откуда: Рига
Благодарил (а): 163 раза
Поблагодарили: 305 раз
Контактная информация:

Противостояние взлому wifi

#22

25 дек 2017, 10:23

Chocobo писал(а):
25 дек 2017, 09:45
vir0id, В веб-интерфейс никак не попадешь, пока не будешь клиентом той же подсети куда роутер светит свой веб-сервис.
А что мешает мак-адрес заменить? Узнать мак можно той же airodump

Аватара пользователя

Chocobo
Сообщения: 10015
Зарегистрирован: 27 авг 2016, 22:57
Решено: 215
Откуда: НН
Благодарил (а): 815 раз
Поблагодарили: 3010 раз
Контактная информация:

Противостояние взлому wifi

#23

25 дек 2017, 10:44

vir0id, я не за секюрность в данном случае. Фильтрация по макам в плане защиты разумеется как картонная перегородка)
Хотя если просто в добавок погасить dhcp и увести локальный влан из стандартной /24 подсети - уже может огорчить не одного "кулхацкера" :smile:
Изображение
   
Изображение

Аватара пользователя

vir0id
Сообщения: 2757
Зарегистрирован: 19 дек 2017, 18:48
Решено: 15
Откуда: Рига
Благодарил (а): 163 раза
Поблагодарили: 305 раз
Контактная информация:

Противостояние взлому wifi

#24

25 дек 2017, 14:06

Chocobo писал(а):
25 дек 2017, 10:44
Хотя если просто в добавок погасить dhcp и увести локальный влан из стандартной /24 подсети - уже может огорчить не одного "кулхацкера"
На помощь вызывается кулкацкер-тулз. Он же лентяй, знает где кали закачать

Аватара пользователя

Автор темы
root
Сообщения: 938
Зарегистрирован: 16 фев 2017, 20:03
Решено: 5
Откуда: г. Хабаровск
Благодарил (а): 268 раз
Поблагодарили: 262 раза
Контактная информация:

Противостояние взлому wifi

#25

26 дек 2017, 00:38

vir0id, "наобарот", серьезно? Дело не в том, что я могу, а, скорее, в том, что будут использовать другие. И это логично.
Вы не готовы! :pc2:
Изображение

Аватара пользователя

colonel
Сообщения: 1851
Зарегистрирован: 18 дек 2016, 12:08
Решено: 21
Откуда: Хартленд, N
Благодарил (а): 43 раза
Поблагодарили: 498 раз
Контактная информация:

Противостояние взлому wifi

#26

26 дек 2017, 08:30

единственный конструктив, который я мог выудить из данного опуса
аналогичный конструктив несложно найти на просторах инета
"чем бы дитя не тешилось, лишь бы в носу не ковыряло" (с) ...
а если пароля на wifi нет, но клиент может подключиться только тот, MAC-адрес которого расположен в перечне разрешённых для подключения к точке клиентов, а всем остальным - отказ?
Тогда ... придётся обеспечить защиту веб-интерфейса(протокола) своего роутера.
можно подумать что "защита веб-интерфейса(протокола) своего роутера" не нужна если пароль на вайфай назначен, или что его настоятельно не рекомендуют делать и не советуют менять заводские настройки типа логин -admin и пароль - 1234, и роутер предлагают размещать уденить в подъездах без ограничения к нему физического доступа сторонних лиц...
и, емнип , вроде как в нормальных маршрутизаторах(инетцентрах,...) имеется какой-то встроенный и уже настроенный сетевой экран ...
"Не ты выбираешь Linux, а Linux выбирает тебя"
(с)Себастьян Перейра, торговец чёрным деревом

Аватара пользователя

Unborn
Сообщения: 1920
Зарегистрирован: 03 сен 2016, 13:36
Решено: 24
Благодарил (а): 5 раз
Поблагодарили: 264 раза
Контактная информация:

Противостояние взлому wifi

#27

26 дек 2017, 10:03

colonel писал(а):
26 дек 2017, 08:30
вроде как в нормальных маршрутизаторах(инетцентрах,...) имеется какой-то встроенный и уже настроенный сетевой экран ...
Лучше бы думали не как соседскую точку взломать (не говоря уж о публичных), а о своей пятой беспокоились.

Аватара пользователя

SemenSinchenko
Сообщения: 340
Зарегистрирован: 17 фев 2017, 12:01
Решено: 2
Откуда: Москва
Благодарил (а): 43 раза
Поблагодарили: 46 раз
Контактная информация:

Противостояние взлому wifi

#28

26 дек 2017, 10:16

Unborn писал(а):
26 дек 2017, 10:03
Лучше бы думали не как соседскую точку взломать (не говоря уж о публичных), а о своей пятой беспокоились.
Согласен - после того, как сосед случайно проверяя статус в роутере увидит там неопознанное устройство с именем "sasha2006-hacker-PC" он может подкараулить кулхацкера по пути в школу и надавать подзатыльников.

Аватара пользователя

colonel
Сообщения: 1851
Зарегистрирован: 18 дек 2016, 12:08
Решено: 21
Откуда: Хартленд, N
Благодарил (а): 43 раза
Поблагодарили: 498 раз
Контактная информация:

Противостояние взлому wifi

#29

26 дек 2017, 10:23

Лучше бы думали не как соседскую точку взломать (не говоря уж о публичных), а о своей пятой беспокоились.

таки тема как раз об этом
ТС, насколько понимаю, не доверяя мульёну публикаций на тему как защитить свой вайфай решил провести собственные опыты по подбору паролей ии на их основе определить какой пароль будет безопаснее , чтобы защитить своюпятую ... ну может заодно пробовал и соседскую заломать ... ктож знает то чего он на самом деле хотел и задумывал спрашивая у народа где взять словари для перебора паролей...
"Не ты выбираешь Linux, а Linux выбирает тебя"
(с)Себастьян Перейра, торговец чёрным деревом

Аватара пользователя

Chocobo
Сообщения: 10015
Зарегистрирован: 27 авг 2016, 22:57
Решено: 215
Откуда: НН
Благодарил (а): 815 раз
Поблагодарили: 3010 раз
Контактная информация:

Противостояние взлому wifi

#30

26 дек 2017, 10:27

А уж на тему вебмордочек тоже все как всегда - просканил nmap'ом свою /24 подсетку, из пула где провайдер раздает белые адреса
Ничего нового:
Снимок экрана от 2017-12-26 10-10-12.png
Снимок экрана от 2017-12-26 10-08-48.png
Снимок экрана от 2017-12-26 10-22-02.png
Снимок экрана от 2017-12-26 10-23-03.png
Пароли не чекал, но как обычно, верятность того что попасть туда не составит труда - довольно высока)
Изображение
   
Изображение

Аватара пользователя

Дядя Миша
Сообщения: 93
Зарегистрирован: 18 июл 2017, 16:20
Откуда: г. Хабаровск
Благодарил (а): 110 раз
Поблагодарили: 28 раз
Контактная информация:

Противостояние взлому wifi

#31

26 дек 2017, 10:57

Тоже в сети своего провайдера сканировал сеть с помощью RouterScan (замечательно работает через Wine). О сколько мне открытий чудных она показала. Куча роутеров, ip-камер с логин/ пароль admin/admin и прочими qwerty и 12345. Пару ip-камер даже покрутил, посмотрел как офисные работники в носу ковыряются :-D

Аватара пользователя

colonel
Сообщения: 1851
Зарегистрирован: 18 дек 2016, 12:08
Решено: 21
Откуда: Хартленд, N
Благодарил (а): 43 раза
Поблагодарили: 498 раз
Контактная информация:

Противостояние взлому wifi

#32

27 дек 2017, 07:30

Как работают мошеннические Wi-Fi точки доступа - Особенности атаки человек-посередине на мошеннической точке доступа
https://hackware.ru/?p=2126
"Не ты выбираешь Linux, а Linux выбирает тебя"
(с)Себастьян Перейра, торговец чёрным деревом

Аватара пользователя

prusony
Сообщения: 252
Зарегистрирован: 04 май 2017, 11:33
Решено: 4
Благодарил (а): 173 раза
Поблагодарили: 71 раз
Контактная информация:

Противостояние взлому wifi

#33

27 дек 2017, 14:26

У себя включил фильтр по МАС-ам, вроде порядок, но там остались МАС-и типа 00:00:....... нулевые, так выходит если хацкер сделает у себя нулевой мак он что без проблем в модем залезет ??

Аватара пользователя

Chocobo
Сообщения: 10015
Зарегистрирован: 27 авг 2016, 22:57
Решено: 215
Откуда: НН
Благодарил (а): 815 раз
Поблагодарили: 3010 раз
Контактная информация:

Противостояние взлому wifi

#34

27 дек 2017, 15:40

prusony, Удали просто лишние записи, не соответсвующие макам твоих девайсов.
Ну и как говорили выше - оно не особо прочный защитный механизм, без прочих методов.

Другой момент в том, что надо ответить на вопрос для начала - с какими целями тому злоумышленнику вообще нужно "залезать в твой модем"...
Изображение
   
Изображение

Аватара пользователя

prusony
Сообщения: 252
Зарегистрирован: 04 май 2017, 11:33
Решено: 4
Благодарил (а): 173 раза
Поблагодарили: 71 раз
Контактная информация:

Противостояние взлому wifi

#35

27 дек 2017, 16:18

Нулевые маки не удаляются они типа по умолчанию (неиспользованные строчки заполнены нулями), прочерками нельзя заполнить, у меня конечно же длинный пароль, с этим порядок.
Вопрос просто теоретический.... Читал что МАС подменить можно, если умеешь, до этого думал что это физический параметр девайса и подделать ну никак нельзя ).
Чем мой комп интересен - халявным инетом , больше нечем вроде.

Аватара пользователя

colonel
Сообщения: 1851
Зарегистрирован: 18 дек 2016, 12:08
Решено: 21
Откуда: Хартленд, N
Благодарил (а): 43 раза
Поблагодарили: 498 раз
Контактная информация:

Противостояние взлому wifi

#36

27 дек 2017, 17:36

а шо? количество подключаемых девайсов низзя ограничить уменьшением диапазона используемых IP по количеству подключаемого?
и назначить привязку - каждому подключаемому агрегату определённый IP по его MAC ?
prusony писал(а):
27 дек 2017, 16:18
Читал что МАС подменить можно, если умеешь, до этого думал что это физический параметр девайса и подделать ну никак нельзя ).
было дело ...не менялись , и соединять проводами на до было исхитряться
но техника не только на лыжах до простоквашино доходит развивается техника то...
такшта по вашему теоретическому вопросу - ТЫЦ1>>> и ТЫЦ2>>>
"Не ты выбираешь Linux, а Linux выбирает тебя"
(с)Себастьян Перейра, торговец чёрным деревом

Аватара пользователя

prusony
Сообщения: 252
Зарегистрирован: 04 май 2017, 11:33
Решено: 4
Благодарил (а): 173 раза
Поблагодарили: 71 раз
Контактная информация:

Противостояние взлому wifi

#37

29 дек 2017, 08:06

Еще раз залез в настройки модема )) - есть фильтр по МАС-ам "белый" , а есть и "черный" туда записал 00:00:00.....
И вся проблема ). Разуйглаза... (это я себе конечно же)

Аватара пользователя

wanoska
Сообщения: 245
Зарегистрирован: 17 окт 2016, 15:36
Решено: 4
Откуда: Кинешма
Благодарил (а): 40 раз
Поблагодарили: 51 раз
Контактная информация:

Противостояние взлому wifi

#38

29 дек 2017, 08:27

Как то было дело, инет выключили, денег нет за него платить, выкинул роутер за окно, просканил сети нашел открытую и слизал от туда логин с пасом пользовался месяца два. а вы тут привязку мо макам обсуждаете даже если провайдеру пох на неё, А когда работал в провайдере у нас была привязка по макам и это тот ещё гемор
LM18.2 Xfce 4.12.3 Kernel: 4.10.0-40-generic

Аватара пользователя

vir0id
Сообщения: 2757
Зарегистрирован: 19 дек 2017, 18:48
Решено: 15
Откуда: Рига
Благодарил (а): 163 раза
Поблагодарили: 305 раз
Контактная информация:

Противостояние взлому wifi

#39

04 янв 2018, 18:16

prusony писал(а):
27 дек 2017, 14:26
У себя включил фильтр по МАС-ам, вроде порядок, но там остались МАС-и типа 00:00:....... нулевые, так выходит если хацкер сделает у себя нулевой мак он что без проблем в модем залезет ??
Да ему пофик какой ты там мак привяжешь. Хоть пп:оо:фф:ии:кк Захочет - узнает и залезет.
И вообще... пора уже производить железо которое понимает и шифрует кирилицу под китайские иероглифы. :-D Как будет "пофик" по китайский?

Закрыто

Вернуться в «Работа с сетью»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 4 гостя