hallo,
da ich nun erfolgreich umgezogen bin, und in der neuen wohnung wlan hab, wollte ich mal fragen was man alles zum absichern tun kann...
es handelt sich um folgenden wlan router: D-Link DI-624+ AirPlus G+
also ich hab bis jetzt folgendes gemacht:
-Authentifizierung auf WPA-PSK - so das man sich nur mit passwort in das wlan einloggen kann.
-128bit wep-verschluesselung - 256bit packt mein usb-wlan-stick leider nicht.
-MAC-Filter aktiviert - wo nur mein vater und ich eingetragen sind.
-Super-G Modus aktiviert - damit, wenn ueberhaupt, nur leute mit aktuellen 802.11g ins wlan koennen.
-Hardware Firewall an
-DMZ natuerlich aus.
-das man den wlan router anpingen kann hab ich auch deaktiviert
ist das ok so, oder koennte man den noch besser absichern?
eine software-firewall bringt doch auch in einem wlan noch was oder? - also dabei gehts mir eigentlich nur darum programme/spiele ans "nach-hause-telefonieren" zuhindern.
Also auf irgendeiner Seite hatte ich mal ein Flash gesehen, wie man Wep knacken tut. Das Problem bei W-LAN ist, das es irgendwann seinen Schluessel sendet. PSK macht die Sache zwar sicherer, aber eine Softwarefirewall wuerde ich trotzdem installieren.
Beiträge: 3.342
Themen: 159
Registriert seit: Dec 2002
Bewertung:
12
alles schwachsinn was die da oben schreiben
nein, im ernst: so wie dus gemacht hast ist dein WLAN maximal abgesichert und wirklich gut konfiguriert. ich wuenschte mehr leute wuerden sich die (vernachlaessigbare) arbeit machen anstatt ihre access points einfach komplett offen zu lassen.
es stimmt schon dass WEP von der architektur her unsicher ist. aber mit WPA hat man die meisten der sicherheits schwachstellen ausgemerzt und wenn man zusaetzlich noch eine MAC adressen sperrung verwendet und den WPA key moeglichst einmal im monat austauscht, dann sollte es niemandem mehr gelingen ins netz reinzukommen. mehr sicherheit gibt es auch in corporate WLANs nicht!
I hate my flesh.
It's dimension poisoned my soul with doubt.
It made me question the essence of the "I".
Beiträge: 7
Themen: 0
Registriert seit: Jun 2004
Bewertung:
0
Aza hat schon recht, was es an Sicherheitsfunktionen gibt hast Du angewendet. War es nicht so das diese Verschluesselungsfunktionen auch enorm auf die Bandbreite druecken, also in meinem WLAN (is nu abgeschaltet weil der doofe Zyxel Router 2 Zimmer weiter schon abgekackt is und sporadische Verbindungsabbrueche genervt haben) ist die max uebertragungsrate gewaltig in die Knie gegangen mit 128Bit WEP.
War das bei euch auch so ?
Beiträge: 5.553
Themen: 55
Registriert seit: Dec 2002
Bewertung:
5
soe ine probleme hat jeder mit wlan, den ich kenne...mein mitbewohner hat sich jetzt endlich ein kabeln angeschafft, vorher ist alle paar stunden der wlan-teil des routers abgeschmiert (kabel funktionierte) und dann musste der router neugestartet werden. geht einem auf den sack, wenn man gerade zockt...naja, jetzt ist alls gut
GIMME FUE GIMME FAH GIMME DABUJABUZA
Beiträge: 1.371
Themen: 5
Registriert seit: Dec 2002
Bewertung:
0
diverse kabelrouter sind aber leider ebenso suicid gefaehrdet ... mein alter netgear war da echt schon teilweise frustig ...
hab nochmal paar sachen geaendert und die komische software von dem wlan-usb-stick geloescht, jetzt luppt das wlan wunderbar.
und zusaetzlich zu den obigen massnahmen hab ich nun noch folgendes geaendert:
-UPNP-Einstellungen - deaktiviert
-Spielmodus - deaktiviert
-VPN Pass-Through - deaktiviert
-standart ip vom router-menue geaendert
-wpa key auf 30 stellen ausgeweitet
also mehr kann ich nun wirklich nicht machen, ich denk mal eine laie oder otto-normal pc anwender wird wohl kaum eine chance haben in das wlan reinzukommen. bei hackern mag das wieder anders aussehen, aber ich gehe ehrlich gesagt nicht davon aus, dass jeder nachbar ein potentieller hacker ist... und ein anderes wlan, konnt ich in meiner umgebung auch noch nicht entdecken.
Beiträge: 472
Themen: 27
Registriert seit: Jan 2003
Bewertung:
1
Du solltest noch drauf achten deine Dateifreigabe nicht offen zu lassen. Am besten nur dann eine erstellen wenn du sie brauchst. Auf jeden Fall aber mit nem PW sichern. Du glaubst nicht wieviele offene Dateifreigeben man im Netz so findet. ;]