1

Temat: [WiFi/WPA2]Czy OpenWRT zapisuję logi typu "access denied" ??

Czy OpenWRT przechowuję adresy MAC "ciekawskich użyszkodników" lub botów próbujących wielokrotnie przejść weryfikację aż do skutku (metoda "na brutala") ??

Jeżeli tak - to czy jest możliwość dodatkowej unikalnej weryfikacji klientów (windows seven) aby odfiltrować tych "ciekawskich" ?
Mam dosyć długi - ponad 20-to znakowy alfanumeryczny passwd wraz z access-em via MAC, ale nie mam 100% zaufania do technologii Wi-Fi (sam korzystam z RJ-ki, ale czasem nie ma takiej opcji) dlatego zastanawiam się nad kolejnymi utrudnieniami w tej kwestii.

2 (edytowany przez Skajper4 2014-05-04 11:01:03)

Odp: [WiFi/WPA2]Czy OpenWRT zapisuję logi typu "access denied" ??

20 znakowy musiałby łamać superkomputerem przez długi czas metodą bruteforce.. Na zwykłym komputerze średni wynik to 1k-2k kluczy/s. a im więcej znaków masz tym bardziej się potęguje ilość kluczy do przetestowania.
Chcesz utrudnić coś co jest impossible? Wyłącz router bo Ci się przez RJtkę włamią..

3

Odp: [WiFi/WPA2]Czy OpenWRT zapisuję logi typu "access denied" ??

Możesz włączyć filtrowanie mac adresów, ale to kwiatek do kożucha. Zakładając że nie masz tam kodów do odpalania rakiet balistycznych w USA (co i tak każdy wie że do niedawna był on 00000000...), to masz długie hasło i możesz zapomnieć o problemie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4

Odp: [WiFi/WPA2]Czy OpenWRT zapisuję logi typu "access denied" ??

Skajper4 napisał/a:

20 znakowy musiałby łamać superkomputerem przez długi czas metodą bruteforce.. Na zwykłym komputerze średni wynik to 1k-2k kluczy/s. a im więcej znaków masz tym bardziej się potęguje ilość kluczy do przetestowania.
Chcesz utrudnić coś co jest impossible? Wyłącz router bo Ci się przez RJtkę włamią..

Czy aby napewno ??
Tak masz rację CPU tutaj wymiękają, ale przy dzisiejszych potężnych możliwościach GPU (tak, GPU) liczących równolegle na kilku jednostkach graficznych (GPGPU) to osiągnięcie celu w rozsądnym czasie (powiedzmy kilka tygodni lub mniej) nie jest czymś nierealnym.
Uruchomienie mini-farmy obliczeniowej to kwestia dwóch lub trzech komputerów (może i więcej - kwestia budżetu) z czterema GPU każdy komputer (AMD - CrossFire , NVIDIA - SLI) w warunkach domowych - jest możliwe.

Specyfikacja WPA2 ma już kilka lat a jak wiemy taki okres to wieki w branży IT.
Dopóki nie mamy sensownego następcy nie możemy bezgranicznie ufać obecnym zabezpieczeniom i lepiej dmuchać na zimne.

Odnośnie RJ-ki. Kilka lat temu czytałem (nie pamiętam źródła artykułu i szczegółów) o podobno udanym włamaniu do sieci poprzez odpowiednie nacięcie i zmodyfikowanie kabla bez naruszenia obecnego ruchu tak jakby podpięcie nieproszonego delikwenta było przezroczyste a wtedy już tylko sniffing i tym podobne metody.
Pomimo tego uważam, że bardziej prawdopodobna jest metoda WiFi zważywszy na fakt udanych włamań na WPA2.

Zawsze wyłączam router gdy z niego nie korzystam. ;-)

Cezary napisał/a:

Możesz włączyć filtrowanie mac adresów, ale to kwiatek do kożucha. Zakładając że nie masz tam kodów do odpalania rakiet balistycznych w USA (co i tak każdy wie że do niedawna był on 00000000...), to masz długie hasło i możesz zapomnieć o problemie.

Pisałem, że mam aktywny przydział adresu IP via MAC. Czy takie filtrowanie masz namyśli ??
Gdybym miał kody balistyczne to w przeciwieństwie do tych ograniczonych perspektywicznie "hamburgerów" zastanowiłbym się kilka razy nad konstrukcją hasła (można to uznać za szczęście w nieszczęściu [głupoty], że przez te kilka dekad nie wykorzystał tego jakiś przypadkowy osobnik).
Ja po prostu chcę mieć wysoki współczynnik pewności, że nikt bez mojej wiedzy nie skorzysta z MOJEGO Internetu - ot taki sknerusek ze mnie. :]
Na każde zabezpieczenie jest obejście, ale im więcej utrudnień tym większe zniechęcenie ciekawskich.

5

Odp: [WiFi/WPA2]Czy OpenWRT zapisuję logi typu "access denied" ??

Masz filtrowanie mac adresów:
- przy połączeniu do wifi
- przez iptables

Ustaw sobie i tyle jeżeli czujesz potrzebę.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: [WiFi/WPA2]Czy OpenWRT zapisuję logi typu "access denied" ??

kukiz napisał/a:

Ja po prostu chcę mieć wysoki współczynnik pewności, że nikt bez mojej wiedzy nie skorzysta z MOJEGO Internetu - ot taki sknerusek ze mnie. :]

Na pewno ktoś będzie ładował pieniądze i czas żeby skorzystać z TWOJEGO Internetu. Oczami wyobraźni widzę tych amatorów cudzych Internetów, ryjących w Twoich ścianach i wbijających szpile w Twoje kable sieciowe... prędzej wrzodów od przewrażliwienia na tym punkcie dostaniesz, niż ktoś Ci się rzeczywiście włamie i zobaczy jakie brzydkie rzeczy oglądasz w sieci... wink

7

Odp: [WiFi/WPA2]Czy OpenWRT zapisuję logi typu "access denied" ??

Musisz postawić potrójną ścianę ognia. Zainteresuj się radiusem ale moim zdaniem w przypadku domowego dostępu to przerost formy nad treścią.

8 (edytowany przez Skajper4 2014-05-11 09:14:34)

Odp: [WiFi/WPA2]Czy OpenWRT zapisuję logi typu "access denied" ??

Nie zapomnij o szyfrowaniu partycji linuksowych na routerze min. 16 znakami i WPA2-Enterprise big_smile

9

Odp: [WiFi/WPA2]Czy OpenWRT zapisuję logi typu "access denied" ??

I pamiętaj emacsem przez sendmail nie takie rzeczy łamało wink

10

Odp: [WiFi/WPA2]Czy OpenWRT zapisuję logi typu "access denied" ??

A co na to NATO? NATO na to nic.

11

Odp: [WiFi/WPA2]Czy OpenWRT zapisuję logi typu "access denied" ??

Tylko nie zapomnij zmienić hasła na ruterze z password na P@ssw0rd
tongue

| C2600 @ OpenWrt 21.02 / LuCi -> sieć gościnna, WINS serwer, VLAN, DLNA, multiwan
| WDR4300 @ OpenWrt 21.02 / LuCI -> extroot, sieć gościnna, WINS serwer
| MR3020 @ MiFi 17.01 -> E3372 HiLink
| WR842ND v2 @ Gargoyle PL 1.13.0 -> testy