• 28.04.2024, 19:46
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

WLAN: WEP = alt/schlecht, WPA=gut/neu?

Samstag, 3. September 2005, 19:40

Hallo zusammen. In anlehnung an diesen Thread starte ich hier nun einmal eine kleine Diskussion über die Sicherheitsmöglichkeiten eines WLANs.

Ich habe mich heute einmal informiert und zum Einstieg eine kleine Broschüre hochgeladen, die ich gefunden hatte. Dort werden Funktion von WPA dargestellt und einige Informationen erklärt.

Jedoch bin ich noch nicht wirklich schlau draus geworden.

Fakt ist: WEP lohnt eigentlich die Arbeit nicht mehr, da es relativ schnell und einfach geknackt werden kann.

Ich benutze hier einen WLAN-Router DI-624+/Hw:A1 aktuelle Fw: 1.21/Rls: 14 Oct 2004.

Dort gibt es folgende Möglichkeiten, die Verschlüsselung zu wählen:

  • Open System
    Shared Key
    WPA
    WPA-PSK


PSK bedeuted "Personal Shared Key", also verstehe ich schonmal nicht wirklich den Unterschied zur Funktion "Shared Key".

Bisher war ich immer unter "Open System" mit 128bit WEP unterwegs.
Jetzt nutze ich diese ominöse Shared Key Funktion, die ebenfalls ja einen WEP Key benötigt.
Wobei handelt es sich jetzt bei dieser Shard Key Funktion genau? Nach den o.g. TUT hab ich es als einen Teil von WPA verstanden, was aber ja eigentlich unlogisch wäre.

Ich habe hier in meinem Centrino folgenden Adapter:
Intel PRO/Wireless 2200BG Network

mit folgender Software:
Intel PROSet/Wireless Software 9.0.2.0

Dort kann ich folgende Modi auswählen:

  • Offen
    Mehrfach genutzt
    WPA-Enterprise
    WPA2-Enterprise
    WPA-Persönlich
    WPA2-Persönlich


Enterprise steht für große Firmennetze, die extra Server haben, um sich zu sichern. Das Persönlich ist für kleine Heimnetze, soviel habe ich schon verstanden. Aber ich komme momentan nicht wirklcih klar auf die Einstellungen, die in meinem Router möglich sind. Hat vielleicht jemand einen Tipp für mich, wie ich mich nun am allerbesten schützen kann?

Wie gesagt.. im Moment bin ich über diese Shared Key Option mit WEP Key drin und habe meine SSID versteckt, weiterhin MAC-Filter.

Mich würde nun nur mal interessieren, was es mit dem WPA auf sich hat, bzw. wie und ob ich diese WPA-Funktion auch mit meinem Router nutzen kann.

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Samstag, 3. September 2005, 19:47

Zitat


Bei diesem Verfahren, das Bestandteil von WEP ist, wird ein geheimer symmetrischer Schlüssel benötigt, der auf den beteiligten Stationen der gleiche sein muss. Dieser Schlüssel wird sowohl bei der Authentisierung als auch zur Datenverschlüsselung genutzt. Alle Stationen sowie der AP müssen über den gleichen Schlüssel verfügen - es ist der WEP-Schlüssel oder Shared Key.


Grade gefunden. D.h. mit diesem Shared Key fahre ich nicht besser, als wenn ich nur WEP aktiviert habe, right? Bzw. nciht wirklcih besser.... also jemand ne Idee, wie ich WPA mti meinem Router handhabe, oder hat hier jemand den gleichen Router?

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Samstag, 3. September 2005, 20:41

Am Router WPA-PSK verwenden am Notebook WPA-Persönlich.
Das PSK / Persönlich bedeutet, daß Du den Key jeweils manuell eintragen musst und das nicht über einen Radius Server gemacht wird.

Gruß Empi
Mein PC70 mit Config & Bilder Mein VFD passt leider nicht quer in die PC 70 Front. :-( Verkaufe aquagrATIx 9800, bei interesse bitte KM

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Sonntag, 4. September 2005, 11:44

Am Notebook muss ich aber noch eine Verschlüsselung angeben...WAP, TKIP oder AES - CCMP. Die Auswahl hab ich am Router nicht! Denn dort kann ich gar nichts in Richtung Verschlüsselung auswählen, sondern nur den Passphrase.

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Sonntag, 4. September 2005, 12:50

Also ich hab alle durchprobiert und keines funktioniert. Immer "Verbindung konnte nicht hergestellt werden".

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Sonntag, 4. September 2005, 14:54

Du musst beim Notebook vermutlich WPA-TKIP wählen, da der Router WPA-AES wahrscheinlich nicht kann.
Beim Router stellst Du WPA-PSK ein und vergibst einen Passphrase, diesen verwendest Du natürlich auch beim Notebook.
Eventuell bringt ein Downgrade der Notebook WLAN Treiber auf die Version 8 etwas, zumindest hatte mein Bruder hier bei mir im WLAN Probleme mit der Version 9.

Gruß Empi
Mein PC70 mit Config & Bilder Mein VFD passt leider nicht quer in die PC 70 Front. :-( Verkaufe aquagrATIx 9800, bei interesse bitte KM

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Sonntag, 4. September 2005, 18:35

Achso. Hm. Meinst du denn dass sich der Hantier lohnt mit downgraden usw usw?

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Sonntag, 4. September 2005, 20:48

Eigentlich sollte es auch ohne Downgraden funktionieren.
Kannst Du eventuell Screenshots von den WPA Einstellungen von Router und Notebook posten? Dann wäre die Diagnose etwas einfacher.

Gruß Empi
Mein PC70 mit Config & Bilder Mein VFD passt leider nicht quer in die PC 70 Front. :-( Verkaufe aquagrATIx 9800, bei interesse bitte KM

Gelöschter Benutzer

unregistriert

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Montag, 5. September 2005, 11:15

Also, hier mein Tip für ein sicheres W-Lan :

1.) SSID Hide - bedeutet, deine WLAN wird unsichtbar nach aussen und niemand kennt in der Nachbarschaft Dein Netz beim Namen.

2.) WPA-PSK mit Passphrase - Da kannste Dir nen schön kompliziertes PW eintragen auf das keiner kommt und Du auch nicht vergisst.

3.) MAC-ID der berechtigten Rechner eintragen, alle anderen werden abgewiesen. Ist m.E. die wichtigste Funktion...

Das sollte eigentlich bei jedem "normalen" Router einzustellen sein.

Mfg, Möppel

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Montag, 5. September 2005, 12:15

Zitat von »Möppel«

3.) MAC-ID der berechtigten Rechner eintragen, alle anderen werden abgewiesen. Ist m.E. die wichtigste Funktion...


bringt sicherheitstechnisch nicht allzu viel...

Gelöschter Benutzer

unregistriert

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Montag, 5. September 2005, 12:41

@ Eike. dass erklär mir doch mal bitte...

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Montag, 5. September 2005, 12:49

weil jeder innerhalb von sekunden seine mac adresse ändern kann.

Sebastian

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Montag, 5. September 2005, 12:53

Zitat von »Eike«

bringt sicherheitstechnisch nicht allzu viel...

Das perfekte Netzwerk gibt es nicht, aber es hält Hacker wesentlich länger auf. Ein Profi-WarDriver hat mal erwähnt, daß er zum Knacken eines Wep-gesicherten Netzwerkes 5 Minuten und für ein WPA-PSK-gesichertes etwa 1,5 Stunden braucht. Oder jedenfalls so in der Richtung. Ihr wißt aber schon, worauf ich hinaus will... ;-)
Deswegen sage ich immer: Man kann nur so viel wie möglich tun, aber wenn einer wirklich in dein Netzwerk rein will, dann schafft er das auch... ;-)

Ich hab übrigens den DI-624 und hab folgendes eingestellt:
-SSID Broadcast aus
-WPA-PSK mit Passphrase
-MAC-Filter für die Wireless-Karte und den LAN-Anschluß vom Notebook
GANZ WICHTIG: Erst alle Einstellungen im Router vornehmen und DANN mit der Karte connecten

Und wenn du noch was für deine allgemeine Sicherheit tun willst: Stell "Discard PING from WAN side" auf enabled! Das reduziert das Risiko eines Hack-Angriffes wesentlich... ;-)
Die Weisheit des Tages: "Nein, ISDN ist nicht die Abkürzung für 'Ich seh da nix'..." ^^

"10 Stunden harte Arbeit sind nix für ne Bürotussi wie mich..." - Chewy

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Montag, 5. September 2005, 12:58

mac-adressen lassen sich obereinfach "fälschen" (ändern).

gegen gelegenheitseindringlinge ist das natürlich schon ein gewisser schutz, aber wenn jemand diese hürde überwinden will, dann schafft er es meist auch. allein durch das wissen mit was für einer wlan-karte man arbeitet lassen sich die möglichkeiten auf einen bruchteil reduzieren.

wenn man also auf mac-authentifizierung setzt, dann erst die mac-adresse der eigenen karte ändern.

Gelöschter Benutzer

unregistriert

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Montag, 5. September 2005, 13:21

Zitat von »Sebastian«

weil jeder innerhalb von sekunden seine mac adresse ändern kann.

Sebastian


Klar, aber Dir ist schon klar, dass es millionen von Adressen gibt, und der sich nen Wolf probieren kann bis er eine findet die nun in der Liste ist....

Nichts desdo trotz fühle ich mich mit den oben von mir genannten Möglichkeiten in ihrer Gesamtheit (!) ziemlich sicher.

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Montag, 5. September 2005, 15:46

ja sicher, aber wie gesagt, die herstellerkennung zu kennen reduziert die möglichkeiten auf 16,8 millionen :)

Gelöschter Benutzer

unregistriert

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Montag, 5. September 2005, 17:53

Ich finde wer 16.8 Millionen Adressen durchprobiert hat, der hat es auch verdient meine unwichtigen Daten zu sehen ;D ;D ;D

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Montag, 5. September 2005, 18:09

junge, das lässt sich automatisieren und dann ist das überhaupt kein akt mehr.

Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Montag, 5. September 2005, 18:48

Zitat von »Erdbär«


Ich hab übrigens den DI-624 und hab folgendes eingestellt:
-SSID Broadcast aus
-WPA-PSK mit Passphrase
-MAC-Filter für die Wireless-Karte und den LAN-Anschluß vom Notebook
GANZ WICHTIG: Erst alle Einstellungen im Router vornehmen und DANN mit der Karte connecten

Und wenn du noch was für deine allgemeine Sicherheit tun willst: Stell "Discard PING from WAN side" auf enabled! Das reduziert das Risiko eines Hack-Angriffes wesentlich... ;-)


Hab ich auch alles. Mein Problem ist nur, dass ich das Gegenstück zum WPA-PSK nciht wirkclih kenne hier @ Notebook. Also hier kann man nochmal ne Verschlüsselung angeben, was man am Router nicht angeben kann. Versteh ich nicht.
Und wieso erst alles einstellen und dann connecten?

Hier nochmal der Vollständigkeit halber die Bilder:


Re: WLAN: WEP = alt/schlecht, WPA=gut/neu?

Montag, 5. September 2005, 18:53

man sollte die interface-designer von d-link kreuzigen.