Ssid Nicht übertragbar Ist Das Beser?

  • #1
T

Test786

Aktives Mitglied
Themenersteller
Dabei seit
27.11.2005
Beiträge
28
Reaktionspunkte
0
hi

wie sicher ist das mit SSID nicht übertragbar???

MfG
 
  • #2
In Verbindung mit einer vernünftigen Verschlüsselung (mind. WPA-PSK) sicher genug.
 
  • #3
so ist nicht sicher ??
 
  • #5
Also die SSID nicht zu übertragen ist nicht in dem Sinne ein Schutz des WLAN-Netzes, sicher fährst Du nur mit einer Verschlüsselung wie WPA. Ohnehin ist der Sinn und Nutzen, das SSID-Broadcasting abzuschalten, sehr umstritten, da lediglich das Windows XP-Tool das Netz dann nicht anzeigt, andere Tools jedoch schon.
 
  • #6
welches Tools z.B.??
 
  • #7
Die SSID anzuzeigen oder nicht, ist so egal wie ein Sack Reis der in China umfällt.

Die normalen und üblichen Tools können eine versteckte SSID nicht anzeigen. Tools die sich aber mit dem WLAN Auditing befassen (Airsnort, Netstumbler, Aircrack usw.) scheren sich aber mal gar nicht um das Problem. Die kriegen eine versteckte SSID heraus bzw. finden ein verstecktes WLAN.

Die SSID zu verstecken kostet außerdem AFAIK Performance.

Es ist also eher ein psychologischer Schutz, ebenso wie der etwas sinnvollerer Weg nur zugelassenen MAC Adressen Zugang zum WLAN zu gewähren.

Dieser Schutz wird auch oft genannt, hat aber keine sonderliche Schutzwirkung. Außer einer psychologischen.

Diejenigen, die wirklich in ein WLAN rein wollen, nehmen am MAC Filter keinen Anstoß.

Wichtig ist das du dein WLAN MINDESTENS mit WPA-PSK und TKIP Verschlüsselung verschlüsselst. (Auch bekannt unter der allgemeinen Zusammenfassung WPA).

Besser wäre der aktuelle State of the Art Verschlüsselungsstandard
WPA-PSK und AES Verschlüsselung, besser bekannt als WPA2.

WPA2 wird von jeder vernünftigen Hard und Software heute Unterstützt. Deshalb sollte man versuchen sein WLAN mit dieser Technik und einem adäquaten Passwort zu verschlüsseln.

WEP ist deffinitiv zu unsicher und mit den entsprechenden Tools innerhalb von Minuten geknackt. (Selbst schon in der Firma von Berufswegen getestet)

WEP ist IM HÖCHSTFALL noch in Verbindung mit einem VPN sicher genug. Aber das ist eher was für Freaks und Firmen. Denn für jeden anderen ist die Installation und Wartung einfach zu komplex.
 
  • #8
hi
ich dake euch
MfG
 
  • #9
Gandalf_the_Grey schrieb:
Wichtig ist das du dein WLAN MINDESTENS mit WPA-PSK und TKIP Verschlüsselung verschlüsselst. (Auch bekannt unter der allgemeinen Zusammenfassung WPA).

Besser wäre der aktuelle State of the Art Verschlüsselungsstandard
WPA-PSK und AES Verschlüsselung, besser bekannt als WPA2.

WPA2 wird von jeder vernünftigen Hard und Software heute Unterstützt. Deshalb sollte man versuchen sein WLAN mit dieser Technik und einem adäquaten Passwort zu verschlüsseln.

WPA PSK - TKIP = WPA 1
WPA PSK - AES = WPA 2

Habe ich das richtig verstanden. Ist das so korrekt???
 
  • #10
Ja! Wobei WPA 1 und WPA 2 nur Kunstbegriffe sind. Da es WPA (ohne -PSK) auch gibt. Das wird aber nur in großen Funknetzen mit sogenannten Radius Servern verwendet. Denn dann kriegt der Funkhub und die WLAN Karte zyklisch neue Keys zugewiesen. Aber das ist eine andere Gesichte.

Grob gesagt stimmt was du gesagt hast.
 
  • #11
Wie kann man sich das bei einem Radiius Server vorstellen.

Einfach das dort der Key [xy] für Client [z] erzeugt wird und Client z meldet sich dann beim Router mit schlüssel [xy] als [z] an
 
  • #12
  • #13
Wenn ich mit W-Lan arbeite, dann nur verschlüsselt. Falls trotzdem jemand unbemerkt mitsurft, wie kann ich das dann feststellen? Und vor allen Dingen beenden?

mein Router ist D-Link 624 108 MB

MfG
 
  • #14
Test786 schrieb:
Wenn ich mit W-Lan arbeite, dann nur verschlüsselt. Falls trotzdem jemand unbemerkt mitsurft, wie kann ich das dann feststellen? Und vor allen Dingen beenden?

mein Router ist D-Link 624 108 MB

Weiss nicht ob das bei DLink auch so ist aber bei AVM ist es die Möglichkeit nur bestimmte WLan Clients zuzulassen.

ODer es gibt auch die Möglichkeit wenn du DCHP verwendest, im DHCP Protokoll auf dem Router zu schauen, wer sich wann eine IP Adresse gegeben lassen hat.

Oder wenn vor deiner Haus mehrere PKWs parken, wo dunkle Gestalten mit Laptops sitzen. ;)

Mehr fällt mir im Moment nicht ein! :)
 
  • #15
ok ich danke euch viel mals

MfG
 
  • #16
Die Option den MAC Filter (jede Netzwerkkarte hat eine nahezu einmalige Kennung, die sogenannte MAC Adresse) zu aktivieren ist ganz ok. Da man aber MAC Adressen problemlos per Software ändern bzw. eine beliebige vorgaukeln kann ist diese Schutz gegen gewiefte Hacker nutzlos.

Die Option mit dem DHCP Server ist noch sinnloser. Das als Schutz zu verkaufen ist das lächerlichste das ich je gehört habe. Denjenigen der das angefangen hat als Schutz zu propagieren möchte ich mal persönlich treffen.

Die einzige Möglichkeit, für einen Privatanwender halbwegs sicher zu surfen ohne unliebsame Gäste und ohne großen Aufwand ist eine adäquate Verschlüsselung (WPA-PSK mit AES Verschlüsselung, WPA-PSK mit TKIP reicht mir dazu NICHT aus) und ein vernünftiges Passwort zu wählen.

Ein vernünftiges Passwort bedeutet:

1) Nach Möglichkeit Groß- und Kleinschreibung mischen. (Tun ja einige Leute permanent, so wie ich) ;)
2) Zahlen im Passwort nutzen
3) Sonderzeichen im Passwort verwenden (wenn möglich)
4) mindestens 10 Stellen oder größer
5) Passwort NUR für die Verschlüsselung des Funknetzes nutzen und nicht noch für den Server usw.
6) Passwort nicht aufschreiben und/oder weitergeben.

Wer diese Grundlagen beherzigt (ich beherzige leider auch nicht alle) der surft mit nahezu 100% Sicherheit alleine bzw. nur mit den Clients denen er den Zugang ermöglicht hat.
 
  • #17
Gandalf_the_Grey schrieb:
Die Option mit dem DHCP Server ist noch sinnloser. Das als Schutz zu verkaufen ist das lächerlichste das ich je gehört habe. Denjenigen der das angefangen hat als Schutz zu propagieren möchte ich mal persönlich treffen.

Ich habe nie behauptet DHCP ist ein Sicherungsschutz ist!!! Ich habe gesagt das dort nachgeschaut werden kann welche Clients sich angemeldet haben. bzw. eine IP adresse von Router bezogen haben.


Keks
 
  • #18
Keks18 schrieb:
Ich habe nie behauptet DHCP ist ein Sicherungsschutz ist!!! Ich habe gesagt das dort nachgeschaut werden kann welche Clients sich angemeldet haben. bzw. eine IP adresse von Router bezogen haben.

Keks

Ich gebe zu, ich habe hier etwas zu ungenau gelesen. Sorry. Aber ich habe genau diese Idee, den DHCP Server abzuschalten und dies als Schutz zu nutzen in den letzten 3 Wochen von 5 Leuten aufgetischt bekommen.

Leider bin ich deswegen etwas gereizt bei dem Thema.

Sorry. Muss mich hier wirklich bei dir entschuldigen, was ich hiermit auch tun möchte. :(
 
  • #19
Gandalf_the_Grey schrieb:
Keks18 schrieb:
Ich habe nie behauptet DHCP ist ein Sicherungsschutz ist!!! Ich habe gesagt das dort nachgeschaut werden kann welche Clients sich angemeldet haben. bzw. eine IP adresse von Router bezogen haben.

Keks

Ich gebe zu, ich habe hier etwas zu ungenau gelesen. Sorry. Aber ich habe genau diese Idee, den DHCP Server abzuschalten und dies als Schutz zu nutzen in den letzten 3 Wochen von 5 Leuten aufgetischt bekommen.

Leider bin ich deswegen etwas gereizt bei dem Thema.

Sorry. Muss mich hier wirklich bei dir entschuldigen, was ich hiermit auch tun möchte. :(

Angenommen und vergessen. :)
 
Thema:

Ssid Nicht übertragbar Ist Das Beser?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben