[ Mica69 @ 09.03.2008. 23:02 ] @
| Imam malu mrezu zasnovanu na MT 2.9.27 , klasicni racunari PIII i TP-Link kartice.
Internet dobijam preko Lan konekcije , a svojim klijentima isporucujem preko sektora na 2.4 B freq.
Koristim osnovni nacin podele i ogranicavanja protoka putem simple queues i i ARP liste MAC adresa.
E tu se javlja problem : neki klinci konstantno kloniraju MAC adrese i IP adrese mojih klijenata i ometaju rad mreze,
a ponekad i koriste internet koji je namenjen klijentima koji ga imaju.
Sta je najpametnije uraditi u ovom slucaju.
Naravno da sam u medjuvremenu dosao do imena tih klinaca i njihovih adresa i telefona, ali i dalje ne mislim da je
"uputno polomiti im kosti" , vec bih radije da to resim mirno .
|
[ buljko @ 09.03.2008. 23:20 ] @
Nema tu mira dok neko ne na**be, za primer drugima. Iskoristi svoje pravo, napenali bar dvojicu (koji ti se najmanje svidjaju) i smirice se.
PS. Nisam mislio da bijes, ako imas cvrste dokaze, predaj ih sudu. Verovatno nisu ni svesni ni upuceni kakav prekrsaj cine. Posle kazne, prebice ih roditelji! 
[ Vladokv @ 10.03.2008. 07:51 ] @
Uvedi da se internet isporučuje preko pppoe konekcije. Tada treba korisničko ime i šifra za pristup internetu, koje sami korisnici moraju dobro da čuvaju. Tada možeš da ih pustiš da bleje na mreži bez neta, dosadilo bi im časkom
[ Dusan Marjanovic @ 10.03.2008. 08:27 ] @
Security through violence i nije neko resenje :) Takodje i dok se ti iscimas preko suda, ode ti link. A i uvek ce se naci neko novi da ti pravi probleme, na kraju krajeva ako neko radi wardriving ili tome sl neces bas moci lako da ga nadjes :) Nego lepo PPPoE ili Hotspot...
[ StanislavBG @ 02.05.2008. 03:59 ] @
vidi ovako
prvo budi posten
jesi li platio taj MK
dozvoli minimum 64k svakom ko se nakaci negubis nista :)
drugo pogledaj ovo

i ovo
vise necu kazem nista dozvoli na tvoj AP 64k protok i niko se nece buni veruj mi
...............
ali ljudi bar (ne)znaju sto rade kada izmenis MAC adresu pola ti programa popuca u kompu ...
[Ovu poruku je menjao StanislavBG dana 02.05.2008. u 05:18 GMT+1]
[Ovu poruku je menjao StanislavBG dana 02.05.2008. u 05:20 GMT+1]
[ Sasha_bn @ 02.05.2008. 11:48 ] @
Pa ni pppoe nece bas puno pomoci da se zastitis, a kamoli hotspot :) Za pocetak wep key. A sve ostalo je labavo :)
Mada i wep key se lako razvali al ipak teze nego pppoe i hotspot.
BTW netrebati nikakav soft da bi izmenio mac adresu LOL
[ konjko @ 02.05.2008. 15:13 ] @
Ma daj i nije to strasno. Vidis meni je npr. konkurencija postavila repetitor na kucu sa koje tucem 6 tacaka bilo na 2.4 bilo na 5.8 i imam dovod konekcije na tu tacku sa 23 km ( idealna lokacija ). Elem ja sam dosao gore nadem njih i poludim ...
Sve se smirilo ujutro prebacujem na novu lokaciju link, da smo se posorali samo s***** ispadne. Um caruje !
[ Schmidt @ 03.05.2008. 17:58 ] @
Citat: Sasha_bn: Pa ni pppoe nece bas puno pomoci da se zastitis, a kamoli hotspot :) Za pocetak wep key. A sve ostalo je labavo :)
Mada i wep key se lako razvali al ipak teze nego pppoe i hotspot.
Ne shiri dezinformacije, ako ne znash kako pppoe radi nemoj se ni petljati u razgovor. Prvo: wep se razvaljuje za par sekundi na malo boljem rachunaru, a drugo: pppoe server na sebi nema ip adresu, znachi mozhesh da se asocirash ali ne mozhesh da koristish mrezhu (imash fizichki sloj mrezhe, svi ostali OSI slojevi su nedostupni).
Citat: Sasha_bn:BTW netrebati nikakav soft da bi izmenio mac adresu LOL
Ukucavash je chekicjem i klinom direktno na chip???
[Ovu poruku je menjao Schmidt dana 03.05.2008. u 20:38 GMT+1]
[ Sasha_bn @ 04.05.2008. 12:29 ] @
Malo se obrazuj cackaj po opcijama od mrezne kartice pa ces da vidis :).
A drugo za hotspot i pppoe imas napad koji se zove MITM. Podignes na mt ap sa ssid isti kao i ap na koji oces da se konektujes. Podignes pppoe server i radijus server. Na pppoe serveru naravno ukljucis da je login cist text usmeris ga da korisnike trazi od radius servera. I naravno svi ce pokusavati kod tebe da se konektuju a ti u logovima vidis user i pass od pppoe. Tako slicno i za hotspot.
Toliko o vasoj sigurnosti :))))
[ Schmidt @ 05.05.2008. 09:08 ] @
Citat: Sasha_bn: Malo se obrazuj cackaj po opcijama od mrezne kartice pa ces da vidis :).
I to je softver, ja ne znam kako bez softvera da promijenish MAC, osim kako sam naveo u prethodnom postu. :)
A shto se tiche drugog dijela tvog posta:
I na to sve ja svoje korisnike podesim da odbijaju da se konektuju ako je security nizak? Shta dobijash onda? Opcija se zove "Maximum strength encryption (disconnect if server declines)". Dobicjesh kriptovani password, koji cjesh morati da razbijash neko vrijeme, ako uspijesh dovoljno je da korisnik zamijeni shifru. Kad se dodatno ukljuchi "One session per host" necjesh mocji da se konektujesh dok god je "zhrtva" konektovana, u logu radiusa cje pisati pokushaj duple konekcije. Dodacju ogranichenje po MAC adresi i nazivu SSID-a pa se necjesh mocji konektovati na neki drugi SSID itd. Sve u svemu, zadacju ti mnogo vishe problema nego samim WEP-om. I na taj pppoe mogu josh dodati IPSEC i onda ne mozhesh nishta bez privatnog kljucha, chak i kad se konektujesh. :)
Shto se tiche toga da cje svi pokushavati da se konektuju na taj "lazhni" AP, to cje se desiti samo u sluchaju kad originalni AP ne radi iz nekog razloga, bilo da je reboot ili neshto drugo, a takve situacije su relativno rijetke. Na osnovu signala mogu odrediti gdje ti je AP pa pozvati policiju...
[ Sasha_bn @ 05.05.2008. 16:19 ] @
Testirano do sada, da nisam nebi pricao :)
Kada nadjem knjigu ostavicu link za download, imam jednu lepu koja ce ti sve obijasniti da ni to sto pricas nije problem :), posto mi je smor da pishem celu literaturu.
Cak mislim da ces naci knjigu i ovde na es ako se malo potrudis.
A taj software za menjanje mac adrese dodje uz sam windows :)
[ Schmidt @ 05.05.2008. 18:30 ] @
Citat: Sasha_bn:BTW netrebati nikakav soft da bi izmenio mac adresu LOL
Citat: Sasha_bn:A taj software za menjanje mac adrese dodje uz sam windows :)
Odluchi se, jeste softver ili nije softver.
A shto se tiche honeypota, mitma i svega ostalog, nisam rekao da je pppoe neprobojan, rekao sam da je bolji od wep-a, i naveo koliko otezhavajucjih stvari se mozhe dodati na pppoe a na wep nijedna.
[ yolja624 @ 05.05.2008. 18:47 ] @
jes` vala - nesigurna je Bijeljina totalno - tacno ne znam sta cemo sa njim vise :P :D
Tema je skroz ok, i tacno je da se wifi ne moze da pohvali sigurnoscu. A opet, treba uzeti u obzir da 802.11 nije ni bio zamisljen za ove potrebe za sta se danas sve koristi. Jednostavno,na fizickom nivou, sistem nema nikakve (ili skoro nikakve) zastitne mehanizme. Ne moze to bez kabla - a ni on nije bas uvijek siguran :) Nego, wireless treba prihvatiti takvog kakav je ili ga jednostavno ne koristiti. Preferiram ovo drugo ;)
Pozdrav
[ Sasha_bn @ 05.05.2008. 19:58 ] @
Pa caka je da wep moras razbijati sto sve zavisi od procesora kakvog imas i koliko je jak kljuc. Znam da je slaba enkripcija i da mozes nekada da je razbijes za menje od jedan minut al sta je tu je. A za pppoe cak nemoras ni da razbijas dovoljno je da znas da citas :)
A za bn nemam komentara kada pojedini likovi niti koriste filtriranje mac-a ni bilo kakav kljuc nego se samo konektujes LOL (nebitno ko) :)
[ Schmidt @ 05.05.2008. 20:02 ] @
Ne krivi pppoe za to. Poenta je u loshoj realizaciji. Krivi WISP-ove. pppoe je defakto broadband standard i wireless kakav je takav je, ipak nudi dovoljno nachina da se osigura preko pppoe.
[ zloboleon @ 13.05.2008. 20:56 ] @
da zavrsimo .... registry key ... eto ga novi mac na winu ... na lnx naravno cmd ifconfig down pa up itd :D... mada fina rasprava ... mislim indijanisete se ali sa cinjenicama ... ne obracajte paznju na mene :D round2 =)
[ zloboleon @ 13.05.2008. 21:01 ] @
Citat: Sasha_bn: Pa caka je da wep moras razbijati sto sve zavisi od procesora kakvog imas i koliko je jak kljuc. Znam da je slaba enkripcija i da mozes nekada da je razbijes za menje od jedan minut al sta je tu je. A za pppoe cak nemoras ni da razbijas dovoljno je da znas da citas :)
A za bn nemam komentara kada pojedini likovi niti koriste filtriranje mac-a ni bilo kakav kljuc nego se samo konektujes LOL (nebitno ko) :)
a da ... zavisi od protoka ... da se IVs sto pre "obrnu" bla bla ... dokumentovano i previse
<Schmidt/>
na wifi nema MAC konflikta :D tako da ... mozda propust wifi-ja? ...
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|