Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Sono molte le novità che ASUS ha scelto di presentare al CES 2026 di Las Vegas, partendo da una gamma di soluzioni NUC con varie opzioni di processore passando sino agli schermi gaming con tecnologia OLED. Il tutto senza dimenticare le periferiche di input della gamma ROG e le soluzioni legate alla connettività domestica
Le novità ASUS per il 2026 nel settore dei PC desktop
Le novità ASUS per il 2026 nel settore dei PC desktop
Molte le novità anticipate da ASUS per il 2026 al CES di Las Vegas: da schede madri per processori AMD Ryzen top di gamma a chassis e ventole, passando per i kit di raffreddamento all in one integrati sino a una nuova scheda video GeForce RTX 5090. In sottofondo il tema dell'intelligenza artificiale con una workstation molto potente per installazioni non in datacenter
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-01-2006, 21:54   #1
Jena73
Senior Member
 
L'Avatar di Jena73
 
Iscritto dal: Apr 2003
Città: Milano
Messaggi: 3672
Sicurezza wifi

Ciao a tutti, forse è un argomento trito e ritrito ma non ho trovato nulla di esaustivo in merito. Mi servirebbe un decalogo (o anche di più!!) di tutte le precauzioni da prendere durante l'installazione di una rete wifi. Ad esempio inserimento del mac address, disabilitazione del SSID del network, utilizzo del wpa-psk etc... grazie a tutti!!!
__________________
Case: Corsair 275R Airflow |Alimentatore: Sharkoon Silentstorm Cool Zero 850W | Motherboard: Asus B550 Prime | CPU: AMD Ryzen 7 5700x | Ram: Ballistix 32 GB 3200 Mhz | GPU: Zotac RTX 3070 Ti Trinity OC | Display: BenQ MOBIUZ 34" 21:9 1440p + Dell U2412M | NAS: Synology DS1522+ | Synology DS218+ | Synology DS115j
Jena73 è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2006, 22:22   #2
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

ehm... hehe... scrivere tutto lo scibile sui sistemi di protezione wireless mi verrebbe il crampo dello scrittore

Potresti iniziare così:

- inventati un SSID complicato, lungo e formato da lettere numeri e caratteri speciali e disabilitane la trasmissione. In questo modo (in teoria) solo chi lo conosce entra
- punta principalmente sulla chiave WPA-PSK possibilmente preferisci AES a TKIP se il router lo consente. Anche in questo caso puoi usare una passkey lunga (fino a 63 caratteri) e complessa, con molti caratteri speciali; no alt+numero, caratteri speciali da tastiera altrimenti potrebbero non essere riconosciuti
- bene l'associazione dei soli MAC address noti e utilizzati dalla tua rete ma solo come protezione accessoria. Gli indirizzi fisici si "spoofano" in pochi secondi
- limita la potenza del router e/o del/degli access point in modo che sia coperta solo l'area di tuo interesse
- anche la password di accesso al router va impostata con attenzione
- non usare per il router, quindi per la rete i soliti indirizzi IP che usano tutti (192.168.0.1, 192.168.1.1, 10.0.0.2 e simili)
Un bel 172.17.212.243 sarebbe molto "trendy"
- naturalmente disabilita il DHCP

Se mi viene in mente altro te lo faccio sapere
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 07-01-2006 alle 22:30. Motivo: corretto errore di battitura su ip
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2006, 00:04   #3
Jena73
Senior Member
 
L'Avatar di Jena73
 
Iscritto dal: Apr 2003
Città: Milano
Messaggi: 3672
grazie 1000 per le info.. è già un ottimo inizio!! magari metto anche qualche testa d'aglio intorno al router... giusto per un ulteriore sicurezza
__________________
Case: Corsair 275R Airflow |Alimentatore: Sharkoon Silentstorm Cool Zero 850W | Motherboard: Asus B550 Prime | CPU: AMD Ryzen 7 5700x | Ram: Ballistix 32 GB 3200 Mhz | GPU: Zotac RTX 3070 Ti Trinity OC | Display: BenQ MOBIUZ 34" 21:9 1440p + Dell U2412M | NAS: Synology DS1522+ | Synology DS218+ | Synology DS115j
Jena73 è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2006, 00:15   #4
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
aggiungo che l'aes lo supportano pochi router e per quanto riguarda la potenza di trasmissione tenerla + bassa del massimo consentito può portare ad un rovescio spiacevole della medaglia, specie se sei un po' defilato come postazione

Ma cambiare gli ip interni è così indispensabile? voglio dire... una volta che si ha accesso al router si vedono cmq: la cosa migliore da fare a mio parere è assicurarsi che dall'esterno si sia invisibili il + possibile, senza risposte a ping (stealth mode), senza smnp pubblici (molti rauters di default purtroppo l'hanno) e senza interfacce login aperte all'esterno. Cio' vale sia per router con reti wireless che cablate.

[ a dire il vero i 172.ecc sono i terzi nell'ordine che mi verrebbe in mente di provare a cercare ]
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK

Ultima modifica di Stev-O : 08-01-2006 alle 15:21.
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2006, 01:16   #5
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Posto che una connessione wireless non si vede a distanza di km e che al massimo la possono vedere i vicini di casa io dico che a meno che non si abbia un hacker come vicino di casa bastano 3 accorgimenti :

1) Disabilitare l'essid broadcast
2) abitilitare il mac filtering
3) imporre la chiave di criptazione wpa-psk

In questo modo un normale pettegolo vicino di casa non entrerà mai .
Se invece per vicino di casa abbiamo un vero hacker che per motivi strani ce l'ha proprio con noi allora siamo fregati in ogni caso

Saluti
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2006, 01:19   #6
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
e in ogni caso sapresti nome cognome e soprannome....
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2006, 01:23   #7
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Quote:
Originariamente inviato da Stev-O
e in ogni caso sapresti nome cognome e soprannome....
...e quindi lui saprebbe cosa vuol dire prendersi una mazzata in testa ...
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2006, 10:56   #8
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

in ogni caso già con una buona chiave wps-psk si garantisce un notevole livello di sicurezza: personalmente (ho provato parecchie volte) non riesco a trovarla se non avendo accesso diretto al router. Non usare il semplice WEP perchè quello lo becco quasi sempre ma non è facile come si racconta in giro... bisogna lavorare parecchio

N.B.
queste prove le ho fatte solo sulle mie reti!

Ribadisco e quoto questo passaggio di Stev-O:

senza smnp pubblici (molto rauters di default purtroppo l'hanno) e senza interfacce login aperte all'esterno

E' importante controllare che non sia attivo SNMP verso l'esterno e che non si possa accedere all'interfaccia del router tramite Internet
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2006, 12:48   #9
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Quote:
Originariamente inviato da wgator
Ciao,

in ogni caso già con una buona chiave wps-psk si garantisce un notevole livello di sicurezza: personalmente (ho provato parecchie volte) non riesco a trovarla se non avendo accesso diretto al router. Non usare il semplice WEP perchè quello lo becco quasi sempre ma non è facile come si racconta in giro... bisogna lavorare parecchio

N.B.
queste prove le ho fatte solo sulle mie reti!

Ribadisco e quoto questo passaggio di Stev-O:

senza smnp pubblici (molto rauters di default purtroppo l'hanno) e senza interfacce login aperte all'esterno

E' importante controllare che non sia attivo SNMP verso l'esterno e che non si possa accedere all'interfaccia del router tramite Internet

E come si può accedere all'interfaccia del router se non tramite internet ? Tu intendi che si abbia una chiave di accesso alla schermata di log del router ?

Ciao
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2006, 13:02   #10
Jena73
Senior Member
 
L'Avatar di Jena73
 
Iscritto dal: Apr 2003
Città: Milano
Messaggi: 3672
scusate ma io riesco ad accedere all'interfaccia del router solo tramite la mia lan locale. Se il mio router ha per esempio un classico ip 192.168.1.1 e lo digito dall'ufficio ovviamente non mi collegherò mai o sbaglio? idem se digito il mio ip pubblico che ho in quel momento..
__________________
Case: Corsair 275R Airflow |Alimentatore: Sharkoon Silentstorm Cool Zero 850W | Motherboard: Asus B550 Prime | CPU: AMD Ryzen 7 5700x | Ram: Ballistix 32 GB 3200 Mhz | GPU: Zotac RTX 3070 Ti Trinity OC | Display: BenQ MOBIUZ 34" 21:9 1440p + Dell U2412M | NAS: Synology DS1522+ | Synology DS218+ | Synology DS115j
Jena73 è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2006, 15:16   #11
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

mi riferisco alla "gestione remota"
Molti router, spuntando una casellina che spesso è indicata con "attiva gestione remota" permettono di accedere all'interfaccia di configurazione tramite web. In pratica, da qualunque angolo della terra digiti http://tuo_ip_pubblico (questo, insomma )

E' chiaro che viene richiesta la password, ma è fortemente sconsigliato attivare questa opzione, se qualcuno riesce ad entrare, diventa padrone della rete
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2006, 15:20   #12
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
Quote:
Originariamente inviato da tidav
E come si può accedere all'interfaccia del router se non tramite internet ? Tu intendi che si abbia una chiave di accesso alla schermata di log del router ?

Ciao
internet = wan (rete pubblica, ip pubblico dato dall'isp, esterna al router)
intranet = Lan (rete privata, ip privato arbirario, interna al router)

nel router si disabilitil'accesso da remoto, consentendolo solo agli ip della lan o da una sola postazione
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2006, 15:52   #13
Dreadnought
Senior Member
 
L'Avatar di Dreadnought
 
Iscritto dal: Aug 1999
Città: Vares
Messaggi: 3831
Difficile bucare il wpa psk, puoi bruteforzarlo, ma se la password è lunga ci impieghi mesi.

Il piu' sicuro è wpa con server radius, con quello non puoi nemmeno intercettare i 2 pacchetti uno crittato e uno no durante il pre sharing del sistema PSK.
__________________
Quanto tutti sono d'accordo con me ho l'impressione di avere torto.

Ultima modifica di Dreadnought : 08-01-2006 alle 15:54.
Dreadnought è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2006, 16:47   #14
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Per wgator e Stev-O,sarebbe quello nell'immagine .png allegata, giusto ?

Però immagino che di deafult tale opzione sia disabilitata per tutti i router, almeno nel mio è disabilitata di default...

ciao
Immagini allegate
File Type: png router.PNG (8.5 KB, 15 visite)
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2006, 16:50   #15
tidav
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 893
Quote:
Originariamente inviato da Dreadnought
Difficile bucare il wpa psk, puoi bruteforzarlo, ma se la password è lunga ci impieghi mesi.

Il piu' sicuro è wpa con server radius,con quello non puoi nemmeno intercettare i 2 pacchetti uno crittato e uno no durante il pre sharing del sistema PSK.

Però questo di solito è per uso enterprise non per utenti home, no ?

Ciao
tidav è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2006, 22:01   #16
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
dovrebbe servire nelle reti ad accesso individuale tipo atenei biblio areoporti (se le reti sono suffcientemente sicure, perchè a volte ti trovi anche reti aperte con trasmissione ssid che dicono anche "welcome"...)

Quote:
Per wgator e Stev-O,sarebbe quello nell'immagine .png allegata, giusto ?

Però immagino che di deafult tale opzione sia disabilitata per tutti i router, almeno nel mio è disabilitata di default...
si è quella
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 11:23   #17
dadotratto
Senior Member
 
L'Avatar di dadotratto
 
Iscritto dal: May 2000
Messaggi: 840
Quote:
Originariamente inviato da Stev-O
e in ogni caso sapresti nome cognome e soprannome....
come faresti a sapere il suo nome e cognome?
dadotratto è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 22:34   #18
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
non può essere molto lontano, un vicino di casa in grado di effettuare l'operazione dovrebbe restringere di molto le indagini...
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Le novità MSI del 2026 per i videogiocatori Le novità MSI del 2026 per i videogiocato...
I nuovi schermi QD-OLED di quinta generazione di MSI, per i gamers I nuovi schermi QD-OLED di quinta generazione di...
Tesla lancia la Model Y Standard Long Ra...
NVIDIA H200: possibili vendite in Cina g...
Amazon taglia i prezzi dell'hardware PC:...
Samsung non vuole alzare i prezzi, ma gl...
Il futuro dei Chromebook tra supporto so...
HONOR Magic 8 Pro Air in mostra nelle pr...
Tineco presenta il concetto di Modern Li...
Cuffie di alto livello con cancellazione...
Spunta uno sconto di ben 76€ su Amazon K...
Cuffie gaming di marca a meno di 30€: qu...
Samsung: un trimestre da record grazie a...
Fallout 4: crescita record dei giocatori...
Alphabet ha superato Apple per capitaliz...
Xiaomi Redmi Note 14 5G 8GB/256GB a 199€...
ECOVACS DEEBOT T50 PRO OMNI Gen2 a 449€ ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v