Page 3 of 3

Posted: 01 Dec 2006 22:48
by lassie
Man må jo se utfra hvilken bruk man har. Det alle bør gjøre er å passordbeskytte router, hvis ikke kan hvem som helst gå inn og "ta" den, stenge deg ute for mor skyld. Her jeg bor får jeg akkurat nå inn 6 trådløse nett, tre er ikke beskyttet og to har åpne routere. Jeg kan gå inn i de to, kaste ut eier og passordbeskytte den for moro slyld. Ellelr surfe som jeg vil, og lage annen faenskap. Det som faktisk er den største trusselen med åpent nett er at andre kobler seg på, og gjør staffbare ting. Du får skylden, det er en fare man skal tenke litt gjennom. Er sikkert ikke gøy å få razzia hjemme der de leter etter barneporno.

Selv har jeg wpa, og passord på router, holder i massevis for vanlig bruk. Sier seg selv at skal noen gjøre faenskap tar de de andre nettene. Sikringen av mitt nett er egentlig overkill for vanlig bruk. Men, jobber jeg hjemmefrfa brukes kun lan (kabel) for sikkerheten. Det og vpn er påkrevd av sikkerhetsgrunner.

Det er tydelig at noen er nærmest hysteriske når det gjelder sikkerhet, og andre er totalt håpløse, så hold deg til en middelvei her, så går nok dette bra :wink:

Posted: 02 Dec 2006 01:24
by ATWindsor
Keihin wrote: Nei, jeg er ikke forkjemper for MAC filtrering, jeg har bare lært meg å analysere behovet og aktuelt nivå for sikkerhet. Hele poenget med trådløst nettverk hjemme er brukervennlighet (med mindre man løper rundt med laptopen eller PDA). I det øyeblikket oppkoblingen tar lengre tid enn å hente en 10m TP kabel og plugge i så har det mistet mye av misjonen sin ;-)
Jeg kan bare ikke skjønne at det er noe tungvint å taste inn en 8-tegns kode den første gangen man logger seg på et nettverk. Spesielt ikke når det er foskjellen mellom et såog si helt sikkert nett,og den mest pingletebeskyttelsen det er mulig å få. (tar tid gjørdetå sette opp macene også).

AtW

Posted: 02 Dec 2006 12:38
by Onsløv
ATWindsor wrote:
Deauville00 wrote:Les her... mange tips...Selv har jeg gjort det meste, men så er jeg litt for paranoid på sikkerheten og da ;-)

http://www.dinside.no/data/bredb%E5nd+o ... 16967.html
Jeg har forresten sett litt mer på disse tipsene, ærlig talt, ganske slett journalistikk, slå av DHCP? Hvem skal det stoppe? Det er omtrent like effektivt som å sette en lapp på sykkelen der det står "ikke ta" for å stoppe en profesjonell liga. Det er helt verdiløst, og gir ingen sikkerhet å snakke om.

Å gjemme SSID er vel ikek akkurat særlig effektivt heller.

AtW
Det jeg har gjort er ikke å ha slått av DHCP, men redusert antall IP-adresser tilgitt ved DHCP til 2 eller 3, så jeg kan koble opp med mobilen og evnt bærbare PC'er som er på besøk.

Så har jeg skult SSID'en, om jeg får en bærbar PC på besøk, så er det jo bare til å skrive inn SSIDen på PC og når man får den opp, så er det bare til å taste inn WPA2-passordet.

Så må man en tur inn på router og aktivere den avviste mac-adressen...
Det tar max 5 minutter å tillate en ny klient på nettet, har man ikke tid til det, så kan det jo like godt være. Det tar like lang tid å stappe i en TP kabel hos meg.