С нами с: 09.07.2008 Сообщения: 23844 Изображения: 24
Откуда: Moscow
Я думаю, если стоит шифрование WPA2(AES), этого достаточно. чтобы на 95% не беспокоиться. Ибо, если взломают шифр, то легко из потока данных прочтут и MAC-адрес подключенной сетевушки.
Ну и еще, конечно, пароль на роутере не должен быть заводской, а новый, достаточно длинный. Еще полезно отключить вещание SSID (во всех роутерах настраивается). Далее - обычно у роутеров есть страничка, где показывают список подключенных клиентов (там же выводят и их MAC-адреса), вот проще MAC-адрес списать из этой страничке и ввести в нужное поле фильтра на роутере Встречал некоторые роутеры с глюками прошивки - показывали и считывали MAC-адреса задом наперед
_________________ Денис - Эти там, те тут, а тех до сих пор никто ни разу. (C) ЧВС -
sid
29 сен, 2011, 19:03 Re: Компьюторщики отзовитесь
С нами с: 24.06.2009 Сообщения: 835 Изображения: 1
Откуда: Москва
[quote="den_s"]Я думаю, если стоит шифрование WPA2(AES), [/quote] Не силен... [quote="den_s"]пароль на роутере не должен быть заводской, а новый, достаточно длинный[/quote] Мало того, он состоит из цифр, символов, букв, разный регистр (все в случайном порядке), и меняется достаточно часто - не один раз в месяц... Но, хотелось, так сказать, еще... [quote="den_s"]показывали и считывали MAC-адреса задом наперед [/quote] Надо будет завтра попробовать задом наперед прописать...
KVZ
29 сен, 2011, 19:45 Re: Компьюторщики отзовитесь
С нами с: 01.08.2010 Сообщения: 86
Откуда: Великий Новгород
[quote="sid"][quote="den_s"]Я думаю, если стоит шифрование WPA2(AES), [/quote] Не силен... [quote="den_s"]пароль на роутере не должен быть заводской, а новый, достаточно длинный[/quote] Мало того, он состоит из цифр, символов, букв, разный регистр (все в случайном порядке), и меняется достаточно часто - не один раз в месяц... Но, хотелось, так сказать, еще... [quote="den_s"]показывали и считывали MAC-адреса задом наперед [/quote] Надо будет завтра попробовать задом наперед прописать...[/quote] А откуда такая паранойя????
den_s
29 сен, 2011, 19:55 Re: Компьюторщики отзовитесь
С нами с: 09.07.2008 Сообщения: 23844 Изображения: 24
Откуда: Moscow
[quote="sid"]Не силен... [/quote]
Это обязательно. Без шифрования даже привязка к Мак-адресу (полно программ, тупо читающих все данные, что вы принимаете, в том числе и Мак-адрес) мало поможет. То есть желающие к вам найдут способ "присоединиться".
_________________ Денис - Эти там, те тут, а тех до сих пор никто ни разу. (C) ЧВС -
sid
29 сен, 2011, 20:52 Re: Компьюторщики отзовитесь
С нами с: 24.06.2009 Сообщения: 835 Изображения: 1
Откуда: Москва
[quote="den_s"]То есть желающие к вам найдут способ "присоединиться".[/quote] Это плохо... Т.е., остается как можно чаще менять пароль? [quote="KVZ"]А откуда такая паранойя???? [/quote] Ну, вообщем-то, есть необходимость...
KVZ
29 сен, 2011, 21:19 Re: Компьюторщики отзовитесь
С нами с: 01.08.2010 Сообщения: 86
Откуда: Великий Новгород
Обычно если сеть открытая, то при соединении выскакивает предупреждение о том, что вы открыты всему миру, так что скорее всего шифрование включено (оно обычно по умолчанию), а для того чтоб ломануть роутер нужно достаточно много времени, и если его просто выключать, то придется начинать ломать с нуля.... (так пишут...) , а это ж какое желание нужно иметь и терпение.....
den_s
29 сен, 2011, 21:48 Re: Компьюторщики отзовитесь
С нами с: 09.07.2008 Сообщения: 23844 Изображения: 24
Откуда: Moscow
[quote="sid"] Т.е., остается как можно чаще менять пароль?[/quote]
Пароль на что? На доступ к роутеру? А зачем он им? Только если побаловаться... Если сетка открытая - и без пароля прицепятся...
_________________ Денис - Эти там, те тут, а тех до сих пор никто ни разу. (C) ЧВС -
KVZ
29 сен, 2011, 21:58 Re: Компьюторщики отзовитесь
С нами с: 01.08.2010 Сообщения: 86
Откуда: Великий Новгород
Прикольно, прочитанное навеяло, кликнул на вифи, а там сетка открытая появилась , эх, если б не безлимит... о! уже закрыли....
sid
29 сен, 2011, 22:01 Re: Компьюторщики отзовитесь
С нами с: 24.06.2009 Сообщения: 835 Изображения: 1
Откуда: Москва
Я так понимаю, пароль на вход в сеть... Или я не правильно понимаю? У меня соединение происходит автоматически. У любого другого устройства при попытке соединения запрашивается пароль...
den_s
29 сен, 2011, 22:11 Re: Компьюторщики отзовитесь
С нами с: 09.07.2008 Сообщения: 23844 Изображения: 24
Откуда: Moscow
Интересно, может такое и есть... Но мне как-то не встречалось...
_________________ Денис - Эти там, те тут, а тех до сих пор никто ни разу. (C) ЧВС -
sid
30 сен, 2011, 11:33 Re: Компьюторщики отзовитесь
С нами с: 24.06.2009 Сообщения: 835 Изображения: 1
Откуда: Москва
[quote="sid"]У любого другого устройства при попытке соединения запрашивается пароль...[/quote] Немножко не верно... При попытке ПЕРВОГО соединения, далее, после первого входа и подтверждения пароля - автоматически.
san201
01 окт, 2011, 20:14 Re: Компьюторщики отзовитесь
С нами с: 08.11.2010 Сообщения: 255 Изображения: 1
Откуда: Белгород
Начнем от печки - роутер какой марки? К примеру D-Link DIR-320 или какой другой? ZyXEL? Как правило при включении фильтрации по МАС-адресу там надо выбрать режим: что делать с этим МАС-адресом - пускать только его или пускать всех кроме его. Разберись. ВТОРОЕ, но по важности первое: у каждого сетевого интерфейса СВОЙ МАС-адрес, т.е. у Wi-Fi-адаптера - свой, у проводного интерфейса - свой. Может не тот адресок взял?
ВасилоН
01 окт, 2011, 22:51 Re: Компьюторщики отзовитесь
С нами с: 09.07.2011 Сообщения: 460
Откуда: С-Пб
Захарыч.....Попробуй тут : http://pchelpforum.ru/ Доброжелательный форум, ну прям, как мы )))
_________________ " Кто умеет – делает, кто не умеет – учит " Бернард Шоу ---------------------------------------------------------- Отчет о поездке (2011): viewtopic.php?f=16&t=6874 Отчёт о поездке (2012): в работе
den_s
02 окт, 2011, 18:35 Re: Компьюторщики отзовитесь
С нами с: 09.07.2008 Сообщения: 23844 Изображения: 24
Откуда: Moscow
Так я и не понял про пароль... Есть два пароля - на вход в веб-интерфейс - пользователю для входа в интернет он обычно не нужен вообще И второй - на доступ к провайдеру, прописывается единожды в роутере, тот сам начинает соединение, и второй-третий раз пароль не требуется.
_________________ Денис - Эти там, те тут, а тех до сих пор никто ни разу. (C) ЧВС -
san201
02 окт, 2011, 19:32 Re: Компьюторщики отзовитесь
С нами с: 08.11.2010 Сообщения: 255 Изображения: 1
Откуда: Белгород
[quote="KVZ"]Прикольно, прочитанное навеяло, кликнул на вифи, а там сетка открытая появилась , эх, если б не безлимит... о! уже закрыли.... [/quote]
Ну-ну... УК РФ Глава 28. Преступления в сфере компьютерной информации - не привлекались? А я имел счастье. Не советую.
grem
02 окт, 2011, 21:05 Re: Компьюторщики отзовитесь
С нами с: 11.06.2011 Сообщения: 260 Изображения: 8
Откуда: Moscow
Добавить немного хочу. Проблема не только в том , что халявщик будет пользовать ваш интернет, а в том, что его комп автоматически станет еще частью вашей домашней сети и все расшаренные папки на ваших домашних компах, а при грамотном взломщике и не только они, станут доступны абсолютно постороннему человеку. Стоит позаботиться о безопасности.
Так что Wpa2psk шифрование AES, пароль длинный и сложный и желательно скрыть ssid. Поддерживаю полностью.
_________________ набор туриста = 2хBMW+Android и iOS (Igo,Yandex,ПроГород)+ShoMe520+...
den_s
03 окт, 2011, 0:17 Re: Компьюторщики отзовитесь
С нами с: 09.07.2008 Сообщения: 23844 Изображения: 24
Откуда: Moscow
Я даже могу рассказать одну фантазию, которую, конечно выдумал про неизвестного товарища
В одном жилом квартале было много точек доступа, из них добрая половина была "открытых", так что халява была у всех "безинтернетных" И вот как-то один человек-редиска, подумал, что не только интернетом радоваться можно, а как бы еще поразвлечься. Множество пользователей не меняет пароль доступа к точке, а также SSID, который по умолчанию указывает на модель роутера (хотя часто в диалоге ввода пароля устройство и так себя называет). Таким образом сей человек получил доступ к роутеру, там посмотрел установки WAN, узнал по IP, что за провайдер. По IP-шнику в роутере узнал адрес подключенного компа хозяина, зашел телнетом на комп, создал нового юзера, запустил сервер терминалов и зашел терминальным доступом как Администратор. Далее уже с компа этого юзера зашел на сервер его провайдера (конечно же, браузер помнил автоматом все пароли) - успешно в личном кабинете изменил тарифный план с лимитного на безлимитный, чтобы можно было всласть покачать незаметно, насмотрелся на личный фотографии, было подумал, что может есть смысл зашифровать сетку и поставить свой пароль на роутер, но вовремя сообразил, что хозяин сразу заподозрит неладное, и потому остальные настройки оставил как есть. И три месяца пользовался бесплатным интернетом, качая торренты. Потом эта точка-таки оказалась зашифрованной WPA2, но дело было сделано Не говоря о прочих шалостях.
Не будем уточнять, про кого это я выдумал такой рассказ, а хочу сказать - "не умеешь водить - не садись за руль", ибо в один прекрасный момент останешься без любимой порнухи на компе, с пустыми счетами на банковских картах, со звонками в дверь от милиции: "где тут живет педофил?", и возможным тюремным сроком: "ну-ка, что тут кроме детской порнухи у вас на компьютере?". Двери у нас запирают на замок, а компьютер - та же квартира, так почему его предпочитают держать открытым для общего допуска, объясняя "я не умею"?
Для всех вышеописанных действий никаким хакером быть не нужно - не использовались никакие "хакерские" программы, а использовались стандартные средства Windows. Соответственно - сие доступно любому "простому" пользователю, читающему широко известные форумы...
_________________ Денис - Эти там, те тут, а тех до сих пор никто ни разу. (C) ЧВС -
grem
03 окт, 2011, 0:35 Re: Компьюторщики отзовитесь
С нами с: 11.06.2011 Сообщения: 260 Изображения: 8
Откуда: Moscow
Самое любопытное, что сия фантазия в несколько измененном и расширенном варианте, еще совсем недавно была легко реализуема в сети одного известного провайдера и ответ на письмо о дырах в их безопасности, случайно обнаруженных простым пользователем, был забавный = "не может быть, у нас это невозможно".
Так что надо самому о себе заботиться. А то границу RU-UA и обратно мы с умом стараемся пересекать, а тут простите конфуз...
_________________ набор туриста = 2хBMW+Android и iOS (Igo,Yandex,ПроГород)+ShoMe520+...
den_s
03 окт, 2011, 12:59 Re: Компьюторщики отзовитесь
С нами с: 09.07.2008 Сообщения: 23844 Изображения: 24
Откуда: Moscow
[b]grem[/b]
Еще одна выдуманная история, которую "обнаружил" придуманный персонаж: Когда еще был в Москве Санрайз на Савеловской, они где-то в 2007 организовали халявный WIFI-интернет, сетка оказалась нешифрованной, причем все их служебные компьютеры болтались незапароленными с расшаренными корневыми папками. А компьютеры были с интересными названиями: "Склад, Бухгалтерия", и т.п. И там столько интересных документов было... Не говоря о том, что пользователи в этих же расшаренных папках держали кучи своих фотографий, а также файлов с паролями к своей почте, карточным счетам, Я-деньгам, и т.п. Думаю, немало народу там порезвилось...Месяца два такая вакханалия продолжалась. Интересно было почитать, какие на самом деле юрлица работают под именем "Санрайз"...
_________________ Денис - Эти там, те тут, а тех до сих пор никто ни разу. (C) ЧВС -
grem
03 окт, 2011, 13:58 Re: Компьюторщики отзовитесь
С нами с: 11.06.2011 Сообщения: 260 Изображения: 8
Откуда: Moscow
Ну о "покойниках" либо ничего либо только хорошее
В продолжение выдуманных историй: Приходит как то немного разбирающийся в софте и железе пользователь к своему другу, которому обещал подключить и настроить интернет. Берет роутер, подключает кабелем к компу, настройки роутера ест-но все по умолчанию "из коробки", вбивает только настройки для провайдера, подключает к кабелю интернета.... снова в браузере набирает для дальнейших настроек роутера его ip-адрес 192.168.0.1 ... тот с задержкой откликается... пауза, чесание репы, непонимание что случилось.... картинка другая, интерфейс не похож ни разу, и производитель роутера другой Быстренько анализируется сетка и всплывает еще роутеров, в той же подсети, у всех логин-пароль по умолчанию admin-ххххх. Извне роутеры ест-но не закрыты ни у кого. Заходи, настраивай и дальше в подсети, не вопрос. Хулюганить не стали, хотя такое поле открывалось для деятельности....написали наши товарищи провайдеру не одно письмо...
Провайдер кстати так и не признал сей факт, а по тихому все таки спустя n-месяцев изолировал пользователей друг от друга, по крайней мере в этом сегменте сети. Да, кстати, локальных ресурсов(сетки) у провайдера не было и такая лажа
В общем, честно говоря, все на самом деле серьезно и при такой всеобщей безграмотности надо пользователям все же кое что изучать и себя иногда напрягать, чтобы ваша личное не стало вдруг общественным, желающие всегда найдутся.
_________________ набор туриста = 2хBMW+Android и iOS (Igo,Yandex,ПроГород)+ShoMe520+...
Сейчас этот форум просматривают: Yandex[bot] и гости: 9
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения