PDA

View Full Version : Sicurezza wireless


Battisti84
09-07-2006, 14:28
:help: Per BTS grazie so che mi risponderai ma nel fra tempo scrivo nel forum così se lo vedi puoi risp anche quì. Salve a tutti, ho un sistema wireless D-Link DSL-G604T e vorrei accedere solo io alla rete e nn chiunque abbia tecnologia wireless nel raggio di cento metri preferibilmente tramite password c’è una soluzione? Grazie P.S. Sono un po’ impedito se potreste descrivermelo in maniera più comprensibile possibile ve ne sarei doppiamente grato

wgator
09-07-2006, 15:08
Ciao,

cerca nei menu del router la voce "WPA-PSK", selezionala e scegli una password di almeno otto lettere, può essere anche una parola, ad esempio lucertola
Attenzione: con meno di 8 lettere non funziona
Memorizzala e riavvia il router e il PC. Vedrai che dopo il riavvio il pc trova la rete ma ti chiede (solo la prima volta) la password. In questo modo, stai tranquillo: può connettersi solo chi conosce la password :)

BTS
09-07-2006, 17:36
la risposta di wgator è sicuramente più precisa di quella che ti ho dato.
ad esempio non sapevo che fossero indispensabili 8 caratteri...

-=Paolo=-
10-07-2006, 10:55
vorrei farvi una domanda riguardo alla sicurezza di una wireless....
è vero che la wep e la wpa si possono facilmente bucare con un brute force anche in pochi minuti?

Dopo aver letto quell articolo ho protetto la mia rete mettendo solo l indirizzo mac...che in teoria dovrebbe essre la cosa più sicura
ciao e grazie :D

BTS
10-07-2006, 12:08
solo in teoria.
da windows nel regedit tu puoi cambiare il tuo mac.
di conseguenza se sniffiamo una wireless e vediamo quali mac possono accedere...

wgator
10-07-2006, 12:40
...è vero che la wep e la wpa si possono facilmente bucare con un brute force anche in pochi minuti?

Ciao,

per la WEP ci vogliono almeno un paio di ore + un centinaio di mega di "sniffing" e... tanta abilità (= non è da tutti)

La WPA-PSK, personalmente non la so bucare... non è affatto facile e non conosco persone che ci riescono. Questo non significa che è inviolabile. Significa solo che un normale utente può stare tranquillo. Chi è quel pazzo che spende tanto tempo e tante energie per entrare nella nostra rete?

Mode paranoia on per i pù "paurosi":

- disattivate il broadcast del SSID, così solo chi lo conosce (o chi sa usare bene Linux e Kismet) può tentare di connettersi
- associate i MAC address delle vostre schede di rete al router in modo che altri mac non si possano connettere, potrebbe farlo solo chi ha davvero le @@ ed è ben motivato
- se i vostri apparati lo permettono, preferite WPA-PSK AES a WPA-PSK TKIP
- installate il vostro router o AP in una posizione che non permetta un'eccessiva visibilità dalla strada (p.es. lontano dalle finestre) :p

wgator
10-07-2006, 12:59
...ho protetto la mia rete mettendo solo l indirizzo mac...che in teoria dovrebbe essre la cosa più sicura...

Esiste una tecnica detta "mac spoofing" (lo so fare anch'io) :p che rende la cosa meno sicura della passkey WPA-PSK. Il consiglio è sempre quello: per i più prudenti, meglio usare contemporaneamente tutti i sistemi di protezione descritti sopra ;)

Stev-O
10-07-2006, 14:20
ci sono altri 26.384 thread che parlano dell'argomento

cmq alla fine la blindatura la fa la wpa psk perchè se uno è in grado di bucarti quella NON fa molta fatica a carpire l'ssid e spoofare i mac address "buoni" ;)

Stev-O
10-07-2006, 14:23
Esiste una tecnica detta "mac spoofing" (lo so fare anch'io)
http://img55.imageshack.us/img55/8528/thanksforthe2at6wo0qb.gif