1

Temat: logowanie prob wlaman do wifi

czy w openwrt jest cos takiego?


poza tym, czy moze ktos slyszal o wrzucaniu dostepnych ap do np. bazy mysql? jakiegos tego typu skrypty

Wszystkie posty dotycza: TP-LINK TL-WR1043ND

Za pomoc Cezarego w poscie powyzej i ponizej dziekuje z gory :-)

2

Odp: logowanie prob wlaman do wifi

Cezary - jest gdzies dostepne http://snort-wireless.org/ dla Twoich kompilacji ?

Wszystkie posty dotycza: TP-LINK TL-WR1043ND

Za pomoc Cezarego w poscie powyzej i ponizej dziekuje z gory :-)

3

Odp: logowanie prob wlaman do wifi

Zdefiniuj włamania. Bo jak się włamie to juz za późno smile. Wifi nie ma, bo musi się podłączyć żebyś to widział.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4 (edytowany przez kabal 2011-09-17 11:40:54)

Odp: logowanie prob wlaman do wifi

Ew. w logach systemu możesz sprawdzić czy ktoś próbuje "wbić" do twojej sieci.

U mnie od jakiegoś czasu ktoś walczy z moim wpa2 i w logach system pluje:

.
.
Sep 13 19:31:26 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: authenticated
Sep 13 19:31:26 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: did not acknowledge authentication response
Sep 13 19:31:26 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: associated (aid 1)
Sep 13 19:31:26 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: associated (aid 1)
Sep 13 19:31:26 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: associated (aid 1)
Sep 13 19:31:26 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: associated (aid 1)
Sep 13 19:31:26 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: associated (aid 1)
Sep 13 19:31:30 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: deauthenticated due to local deauth request
Sep 13 19:31:33 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: authenticated
Sep 13 19:31:33 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: did not acknowledge authentication response
Sep 13 19:31:33 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: did not acknowledge authentication response
Sep 13 19:31:33 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: authenticated
Sep 13 19:31:33 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: did not acknowledge authentication response
Sep 13 19:31:33 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: authenticated
Sep 13 19:31:33 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: did not acknowledge authentication response
Sep 13 19:31:33 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: did not acknowledge authentication response
Sep 13 19:31:33 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: associated (aid 1)
Sep 13 19:31:33 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: associated (aid 1)
Sep 13 19:31:33 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: associated (aid 1)
Sep 13 19:31:33 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: associated (aid 1)
Sep 13 19:31:37 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: deauthenticated due to local deauth request
Sep 13 19:31:40 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: did not acknowledge authentication response
Sep 13 19:31:40 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: did not acknowledge authentication response
Sep 13 19:31:40 hostapd: wlan0: STA 00:21:27:fd:4a:5f IEEE 802.11: did not acknowledge authentication response
itd

Jak widać "delikwent" próbuje ostro i to co dzień od dłuższego czasu.
Nie powiem - troszkę zaśmieca mi logi smile które przerzucam na pendrive'a.

Netgear R7800 # Netgear WNDR3800 # TP-Link TL-WR1043ND v4 # TP-Link TL-WR1043ND v1 # Synology DS920+

5

Odp: logowanie prob wlaman do wifi

kabal - to masz w syslogu? jak to uruchomiles?

Wszystkie posty dotycza: TP-LINK TL-WR1043ND

Za pomoc Cezarego w poscie powyzej i ponizej dziekuje z gory :-)

6

Odp: logowanie prob wlaman do wifi

www2 napisał/a:

kabal - to masz w syslogu? jak to uruchomiles?

Witam - sorki że dopiero teraz odpisuje.

Nic specjalnego nie uruchamiałem. Domyślnie syslogd pluje mi tym.
Jedyne co zrobiłem to przeniosłem logi na pendrive:

cat /etc/config/system

config 'system'
        option 'hostname' 'OpenWrt'
        option 'timezone' 'CET-1CEST,M3.5.0,M10.5.0/3'
        option 'zonename' 'Europe/Warsaw'
        option 'log_type' 'file'
        option 'log_file' '/hdd/logs/sys_log/sys.log'
        option 'log_size' '8192'

Obraz dla tp-linka od Obsego - rewizja: r27837

Netgear R7800 # Netgear WNDR3800 # TP-Link TL-WR1043ND v4 # TP-Link TL-WR1043ND v1 # Synology DS920+

7

Odp: logowanie prob wlaman do wifi

hmmm to raczej nie to...

mam obraz od Cezarego, nic nie zmienialem w tym temacie

jedynie co mam to:

 cat /etc/syslog-ng/syslog-ng.conf
options {
        chain_hostnames(off);
        sync(0);

        # The default action of syslog-ng 1.6.0 is to log a STATS line
        # to the file every 10 minutes.  That's pretty ugly after a while.
        # Change it to every 12 hours so you get a nice daily update of
        # how many messages syslog-ng missed (0).
        stats(43200);
};

source src { unix-stream("/dev/log"); internal(); };

destination messages { file("/mnt/sda1/var-temp/log/messages"); };

log { source(src); destination(messages); };

wiec nie mam pojecia czemu nie mam w syslogu info o probach wejscia do wifi, moze Cezary cos poradzi? :-)

Wszystkie posty dotycza: TP-LINK TL-WR1043ND

Za pomoc Cezarego w poscie powyzej i ponizej dziekuje z gory :-)

8

Odp: logowanie prob wlaman do wifi

Ja nadal twierdzę że nie będziesz miał. Chyba że informacje o tym że uwierzytelnianie się nie powiodło.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.