Link zur Hauptseite des Forums

LotharGehlhaar - Teichbauforum

DAS informative Forum der Koi-Szene
Link zur Enzyklopaedie
Aktuelle Zeit: Fr 26.Apr 2024 0:00

Alle Zeiten sind UTC + 1 Stunde




Ein neues Thema erstellen Auf das Thema antworten  [ 12 Beiträge ]  Gehe zu Seite 1, 2  Nächste

Umfrage zum W-Lan
Umfrage endete am Sa 31.Dez 2005 12:01
Ich habe keinen W-Lan. 45%  45%  [ 5 ]
Ich habe W-Lan. 9%  9%  [ 1 ]
Ich habe einen gesicherten W-Lan. 45%  45%  [ 5 ]
Abstimmungen insgesamt : 11
Autor Nachricht
 Betreff des Beitrags: W-Lan
BeitragVerfasst: Fr 02.Dez 2005 12:01 
Offline
Realer User
Realer User
Benutzeravatar

Registriert: Mo 14.Nov 2005 14:54
Cash on hand:
5.663,73 Taler

Beiträge: 789
Wohnort: Achim (bei Bremen)
Hallo
Ich lese immer wieder über W-Lan in den Foren aber selten über die Gefahr welche vom W-Lan ausgeht.
Aus gegebene Anlass schreibe ich hier eine Miniaturabhandlung über W-Lan.
Ich selber verfüge über einen sehr starken W-Lan, der mein gesamtes Haus und Grundstück abdeckt. Wenn ich meinen W-Lan konfiguriere, oder mein Notebook mal eben suchen lasse, habe ich von meinem Wohnzimmer aus die Auswahl zwischen 4-5 W-Lans, aber nur einer davon ist sicher.
Jetzt habt Ihr bestimmt die Schwierigkeit zu erraten, dass es mein eigener ist.
Meinen Nachbarn habe ich bereits erzählt, wie dessen Rechnername ist, dass er einige Standardfreigaben auf seinen Rechner hat und dass sein d-Link W-lan Router immer noch das Standardpasswort von der Auslieferung hat etc.
Das ist bis zu diesem Punkt absolut legal. Es fängt erst dann an sittenwiedrig zu werden, wenn ich mir seine Dateien anschaue, nicht strafrechtlich. Zu den anderen Leuten habe ich kein Kontakt aufgebaut, da ich Sie nicht kenne. Mein PDA hat ein kleines Programm welches W-Lan analysiert, dieses benötige ich primär in der Firma um schnell zu sehen ob die Funkleistung im Außenbereich vorhanden ist. Dieses Programm kann aber sehr viel mehr. Es ist interessant was alles so in der Luft liegt und es ist noch lange kein Ende in Sicht.
Kein normaler Internetbenutzer weiß wie man eine eine sichere W-Lanverbindung aufbaut. Mit jeder Generation wird es komplizierter sich im Wirrwar zurechtzufinden und somit bleibt die Sicherheit auf der Strecke.


Sicherheit in WLAN Netzwerken
Heute bekommt man mit einem DSL-Zugang einen WLAN-Router mehr oder weniger nachgeworfen. Ansonsten kauft man sich halt einen: der Preis liegt oft unter 100 €. Viele Geräte sind bei der Auslieferung leider in einem schlecht oder gar nicht gesicherten Zustand. Hier ein paar grundlegende Regeln, die man beim Betrieb eines WLAN-Routers oder allgemein eines WLANs beachten sollte:
•Bei der Inbetriebnahme sollte man unbedingt ein Konfigurations-Passwort setzen, das auch Zahlen und Zeichen enthält. Damit verhindert man Wörterbuch-Attacken.
•Eine Fernkonfiguration wird im privaten Bereich eigentlich nie benötigt. Also: deaktivieren.
• Selbstverständlich sollte eine WLAN-Verschlüsselung (WEP besser WPA oder herstellereigene) aktiviert werden.
• Wenn dann aber der Schlüssel automatisch übertragen wird, nachdem man sich (legal + korrekt) eingeloggt hat, ist das ein gefundenes Fressen für einen Lauscher. Er bekommt den Key ohne Aufwand geliefert. Daher sollte man Optionen wie "automatische Schlüsselübertragung" deaktivieren.
• Eine andere Maßnahme, die es zumindest erschwert, in ein WLAN einzubrechen, ist das Abschalten des SSID Broadcasts. Dann finden die meisten Tools WLANs nämlich nicht mehr, und der Angreifer wird in vielen Fällen einfach nach anderen, noch ungesicherten Netzen suchen. Trotzdem ist es ratsam, einen schwer zu erratenden Netzwerk-Namen zu vergeben. Genau so, wie es bei Passworten sinnvoll ist. Denn ein Tool kann leicht mal ein paar tausend "Standard"-Netzwerk-Namen durchprobieren...
• Im Access-Point kann man eine White-List der zulässigen MAC- Adressen anlegen. Netzwerkkarten mit anderen Adressen können sich dann nicht anmelden. Aber ggf. den Verkehr noch mithören.
• Ein weiteres Mittel gegen "Schwarz-Surfer": IP-Adressen nicht automatisch per DHCP vergeben lassen, sondern explizit festlegen.
In der Ausgabe 13/2004 der c't wurden in drei Artikeln die Angriffspunkte gegen schlecht gesicherte WLAN-Router und die wichtigsten Maßnahmen zur Verbesserung der Sicherheit ausführlich vorgestellt.
WEP (Wired Equivalent Privacy; die auf RC4 basierende Verschlüsselung von Karten nach dem 802.11-Standard) kann nicht als sicher betrachtet werden. Nach einigen theoretischen Attacken auf WEP erbrachten im August 2001 Mitarbeiter der AT&T Labs den Nachweis, dass WEP unsicher ist (PDF-Datei). Der 128-Bit-Schlüssel kann schon durch eine passive Analyse des Funk-Datenverkehrs ermittelt werden.
Mit WPA sieht es bei schwachen Passwörtern nicht wesentlich besser aus. Das TinyPEAP-Team stellte November 2004 einen WPA-Cracker online. Er sucht den PMK (Pairwise Master Key), der bei der WPA-Authentifizierung ausgetauscht wird. Weitere Details schildert ein Artikel auf heise Security: "Angriffe auf WPA - Schwache Passwörter gefährden Wi-Fi Protected Access".
Mit der Software NetStumbler kann man WLAN's detektieren, die man dann mit anderen Tools analysieren kann. Es gibt Leute, die durch die Gegend fahren und nach nicht oder schlecht geschützten WLANs suchen. Sogenannte War-Driver. Es ist erstaunlich, wie viele ungeschützte WLANs man (in Städten) mit einfachen Mitteln findet.

Einige Begriffe rund um WLAN-Security:
•ACL - Access-Control-List; Liste, in der die für ein Netzwerk zugelassenen MAC-Adressen gespeichert sind; jedes Firmen-Netz sollte sie verwenden, aber auch für private Router sind sie sinnvoll...
• DMZ - Demilitarized Zone
• EAP - Extensible Authentication Protocol
• Kerberos - ein Authentifizierungs-Verfahren
• LEAP - Lightwight-EAP; proprietäre Lösung für 802.1x WLAN-Sicherheit von Cisco; benutzt MIC (Message-Integrity-Check) um das Verfälschen von Nachrichten zu verhindern; WLAN-Client und Access-Point müssen sich gegenseitig authentifizieren, dadurch werden Man-in-the-Middle-Angriffe verhindert
• PMK - Pairwise Master Key; wird bei der WPA-Authentifizierung ausgetauscht
• SSID - Service-Set-ID; Name des WLAN-Netzwerks, z.B. "any"
• TKIP - Temporal Key Integrity Protocol; Protokoll zur Verbesserung der Sicherheit in WLANs
• WEP - Wired Equivalent Privacy; die auf RC4 basierende Verschlüsselung von Karten nach dem 802.11-Standard
• WPA - Wi-Fi Protected Access; die Wi-Fi Alliance plant, mit WPA den bekannt unsicheren Standard WEP abzulösen.

Fazit: :idea:
Schaltet die SSID ab und man sieht euren W-Lan nicht mehr.
Jede weitere Sicherheitsänderung erschwert es den Angreifer.
Ein Angreifer wird sich immer den einfachsten W-Lan suchen und das sind fast 50 % in Deutschland.
Schwierig wird es erst dann, wenn jemand gezielt bei euch in den geschützten Bereich eindringen will. Dieses ist eine Strafrechtliche Handlung.
Beachtet: :!:
Es gibt keinen sicheren, nicht anzugreifenden W-Lan, besonders nicht wenn dieser 24 Stunden, 365 Tage im Jahr auf Sendung ist.

Marc


Zuletzt geändert von Marc am Sa 03.Dez 2005 10:38, insgesamt 2-mal geändert.

Nach oben
 Profil userposition on geomap  
 
 Betreff des Beitrags:
BeitragVerfasst: Fr 02.Dez 2005 13:51 
Offline
Anonymer User

Registriert: Mi 16.Nov 2005 14:05
Cash on hand:
54,12 Taler

Beiträge: 18
Hallo Marc,
der Beitrag ist toll erstellt. Da steckt offensichtlich viel Fachwissen dahinter.
Hat jeder W-Lan ?
Oder muß man da einen Dongel am Rechner dafür haben ?
Woran kann ich erkennen, ob meiner gesichert ist ?
Gruß Thomas


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: Fr 02.Dez 2005 19:22 
Offline
Realer User
Realer User
Benutzeravatar

Registriert: Mo 14.Nov 2005 20:39
Cash on hand:
5.718,34 Taler

Beiträge: 14513
Wohnort: 07548 Gera
Danke Marc,

der Artikel ist sehr informativ. Insbesondere der Hinweis auf das Standardkennwort ist nicht zu verachten. Das trifft nicht nur auf W-Lan Geräte zu, sondern auch für normale Router und Anrufbeantworter.

Dazu mal eine Episode:
Als wir uns einen Anrufbeantworter zulegten, gefiel meinen Eltern dieser Blechsekretär. Natürlich kauften sie sich dasselbe Modell.
Einige Wochen später waren sie wieder bei mir zu Besuch. Also hab ich das Telefon laut gestellt und in der Bedienungsanleitung nachgeschlagen: "Die voreingestellte Pin lautet 8456. Bitte ändern Sie diese sofort nach Inbetriebnahme!" Die PIN habe ich eingegeben und meine Eltern konnten einen soeben eingegangenen Anruf per Fernabfrage abhören, mit längeren Gesichtern als normal.


Pfiffikus,
dem die PIN dieses Gertes momentan nicht bekannt ist


Nach oben
 Profil userposition on geomap  
 
 Betreff des Beitrags:
BeitragVerfasst: So 04.Dez 2005 9:42 
Offline
Realer User
Realer User

Registriert: Mo 28.Nov 2005 20:39
Cash on hand:
79,83 Taler

Beiträge: 9
Wohnort: 46483 Wesel
Hallo zusammen,

bei mir war das Netzwerk mit W-lan bis vor kurzen auch noch ungesichert.
Da bei uns in der Umgebung nur ältere Leute wohnen habe ich mir auch nichts dabei gedacht.
Zumindest nicht daran gedacht das von denen einer W-Lan Internet habe könnte.
Erst als mich mein NAchbar(gut in die 70) fragte ob ich ein ungeschütztes W-Lan Netzwerk am laufen hätte wurde ich stutzig und habe die Geschichte sofort verschlüsselt.

Gruß Heiko


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: So 04.Dez 2005 13:09 
Offline
Realer User
Realer User

Registriert: Do 01.Dez 2005 21:19
Cash on hand:
54,12 Taler

Beiträge: 6
Wohnort: Neukirchen-Vluyn
Hi zusammen,

also bei mir ist es auch gesichert...wenn ich mich nicht ganz irre, sind die neuen Geräte vom Werk aus mittlwerweile verschlüsselt.

_________________
Grüße Thorsten


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: So 04.Dez 2005 16:45 
Offline
Realer User
Realer User
Benutzeravatar

Registriert: Mo 21.Nov 2005 7:31
Cash on hand:
271,53 Taler

Beiträge: 1869
Wohnort: 73xxx
Hi,

ich habe einen AVM Fritz Router mit Wlan. Dieser ist als einer der wenigen und ersten mir bekannten ab Werk verschlüsselt gewesen.

Allerdings nutze ich dieses Wlan nicht und habe es ausgeschalten.

Unverschlüsselt hatte ich ihn aber nie am laufen.

Ich habe bei mir im Haus alles mit Lan Kabeln gespickt und so hoffe ich, dass ich die nächsten 20 Jahre versorgt bin und dadurch eine sichere Leitung habe.

Sämtliche Geräte, die mit Pin oder Zugangscode gekauft werden werden direkt nach Aufstellen geändert.

Gruß Bernd

_________________
Teich 30 m³, Polypond Compactfilteranlage, 40 W UVC, 2 x 33 m³ EP Pumpen | IH 10 m³, TF, Oxidome, Helix, HP 25 m³ Pumpe


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: Mo 05.Dez 2005 17:59 
Offline
Realer User
Realer User
Benutzeravatar

Registriert: Mo 14.Nov 2005 14:54
Cash on hand:
5.663,73 Taler

Beiträge: 789
Wohnort: Achim (bei Bremen)
Hallo Thomas
Zitat:
Hat jeder W-Lan ?

Nein, nicht jeder hat einen W-Lan. Es ist zur Zeit große Mode, bei einem DSL-Anschluss auch einen W-Lan Router mit zu bestellen.
Ob du einen hast, das siehst du, wenn du über Funk Arbeitest, das heißt, dein Rechner ist nicht mit einem Kabel an das Internet angeschlossen.
Oder dein Internetanschluss hat eine kleine Antenne. Der Rechner muss natürlich auch über einem Funkempfänger verfügen.
Zitat:
Woran kann ich erkennen, ob meiner gesichert ist ?

Wenn du einen W-Lan hast, dann kannst du in der Konfiguration des Gerätes nachlesen, ob und welche Sicherungen eingestellt sind.
Wenn du weitere Fragen hast, dann schreibe mir eine PN. Dann können wir deine Konfiguration im Einzelnen einmal durchsprechen.
Schöne Grüße Marc.


Nach oben
 Profil userposition on geomap  
 
 Betreff des Beitrags: Werbung, um Taler einzunehmen
Verfasst: Fr 26.Apr 2024 0:00 
Online
Expertin
Benutzeravatar

Registriert: Mo 05.Dez 2005 19:01
Cash on hand:
immer zu wenige Taler

Beiträge: nur ein paar
Wohnort: Koi-Schnack
Anzeige:

_________________
Wenn du einen Monat lang ein werbefreies Forum willst, klicke hier und überweise mir 100 Taler!
Wenn du mich im Koi-Schnack etwas fragen möchtest, klicke hier!


Nach oben
 Profil Private Nachricht senden  
 
 Betreff des Beitrags: Re: W-Lan
BeitragVerfasst: Mo 05.Dez 2005 19:54 
Offline
Realer User
Realer User
Benutzeravatar

Registriert: Mo 14.Nov 2005 10:07
Cash on hand:
827,92 Taler

Beiträge: 1205
Wohnort: Bei Aachen
Marc hat geschrieben:
Hallo

Es gibt keinen sicheren, nicht anzugreifenden W-Lan, besonders nicht wenn dieser 24 Stunden, 365 Tage im Jahr auf Sendung ist.

Marc


Hallo zusammen....

es gibt sichere WLAN´s...alle WLAN´s die über eine VPN (Virtuel Private Network) Verbindung gesichert werden!!!!!!!!

Alle Tips die Marc gegeben haben stimmen zwar...totzdem sind die WLans auch be Beachtung des Hinweise recht schnell zu hacken!!!!
Bei Verwendung WEP 128 ca 10minuten bei WPA dauert es im MOment noch etwas länger....aber auch das geht unter 1 Std!!!!!!

Also==>
Sichere WLAN´s nur mit VPN zu schaffen!!!!

Grüsse
Koi_Fan

_________________
Teich:
Volumen des Teiches 61,5m³ davon Filtervolumen 10m³,Filtersystem: Patronenfilter 104m Patronen, 500L Kaldness zeitweise belüftet, 2x Linn 01 Rohrpumpe ca 50m³/Std.,Vortex mit 1,9m Durchmesser mit SiFi V mit Seerose UP-90, 3xBA, 1xSkimmer,4x Wasserzulauf DN100, Teichtiefe 2,5m,Oberfläche ca 25m², IKS-Pondpilot C (Temperatur,PH,Sauerstoff,Luftdruck,Pegel), Sauerstoffkonzentrator Weinmann Oxymat3, Amalgam UVC Lampe 130W (40W UV Leistung), Ozonisator Sander C200


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: Mo 05.Dez 2005 20:02 
Offline
Realer User
Realer User
Benutzeravatar

Registriert: Mo 14.Nov 2005 14:54
Cash on hand:
5.663,73 Taler

Beiträge: 789
Wohnort: Achim (bei Bremen)
:shock: Wau!:shock:
Zitat:
Bei Verwendung WEP 128 ca 10minuten bei WPA dauert es im MOment noch etwas länger....aber auch das geht unter 1 Std

Wap so schnell?? Selbst bei wechselner Verschlüsselung? Womit, mit welchen Prog?
Würde ich gerne mal in meinem Netz nachstellen.
VPN, na ja ich habe bereits 2 laufen. Das bedeutet 2 verschiedene Profiele, da sie sich nicht miteinander vertragen. :cry:
Marc


Nach oben
 Profil userposition on geomap  
 
 Betreff des Beitrags:
BeitragVerfasst: Mo 05.Dez 2005 20:03 
Offline
Site Admin
Site Admin
Benutzeravatar

Registriert: So 13.Nov 2005 21:58
Cash on hand:
4.554,84 Taler

Beiträge: 5192
Wohnort: Ritterhude bei Bremen
Zitat:
Also==>
Sichere WLAN´s nur mit VPN zu schaffen!!!!


Gibt es das auch in deutsch ?
Oder soll ich lieber bei meinen Dächern bleiben und nicht solche Fragen stellen ?
Gruß Lothar


Nach oben
 Profil userposition on geomap  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 12 Beiträge ]  Gehe zu Seite 1, 2  Nächste

Alle Zeiten sind UTC + 1 Stunde


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 38 Gäste


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Gehe zu:  
Powered by phpBB® Forum Software © phpBB Group
Deutsche Übersetzung durch phpBB.de