Avatar billede Slettet bruger
04. februar 2004 - 19:09 Der er 17 kommentarer og
2 løsninger

Trådløst netværk: WEP Encryption

Når jeg på mit ZyXEL wireless LAN skal indtaste nøgler er mulighederne:
128-bit WEP: Enter 13 ASCII characters or 26 hexadecimal characters ("0-9", "A-F") for each Key (1-4).

Hvad må jeg indtaste - giv venligst et eksempel.
Avatar billede renehinsch Praktikant
04. februar 2004 - 19:34 #1
Du skriver 13 tegn/bogstaver og trykker "apply"
Herefter konverterer routeren det selv til HEX (0x)

Fx:
AAAAAAAAAAAAA
- bliver til
0x61616161616161616161616161

Vælg en lidt mere kryptisk nøgle og brug det samme ved alle 4 nøgler.

du skal så indtaste det samme på din trådløse klient for at få hul igennem.
Avatar billede bufferzone Praktikant
04. februar 2004 - 19:39 #2
Brug nu et ordentligt ord. WEP er ikke særlig sikker, og kan faktisk brydes relativt hurtigt. Hvis du har meget trafik, kan det gøres på 20 minutter med værktøjer der er frit tilgængelige på nettet.

Jeg har skrevet et par artikler du kan læse om trådløse netværk og sikkerhed. Hvis du vil vide hvordan du vælger et godt ord, så læs min artikel om gode passwords, du kan bruge samme principper
Avatar billede renehinsch Praktikant
04. februar 2004 - 19:49 #3
Ja WEP kan brydes hvis der sendes meget store datamængder så der er data nok at analysere. Det tager min. 5-10 timer - ikke 20 min. - og kræver omkring 100 MB data..

Så kan man selv vurdere om der er nogen der gider bruge så meget tid på det når der er masser af åbne net at tage af.
Avatar billede bufferzone Praktikant
04. februar 2004 - 19:53 #4
Det kræver 10.000 pakker at bryde WEP om det er 100 MB data, kan jeg ikke lige gennemskue, men du vil faktisk finde forholdsvis mange private der f.eks. henter film og musik for mere end 100 Mb på relativ kort tid. Jeg har set det gjort på 20 minutter
Avatar billede renehinsch Praktikant
04. februar 2004 - 20:27 #5
20 min er kort tid. Jeg har set konsulenter prøve at fremtvinge det uden held efter 3 timer. Man kan være heldig at gøre det allerede efter 5.000 pakker, men faktum er at der er 2^24 = 16.777.216 kombinationer af den "svage" initialiserings vector (IV) som skal gentages før man kan lave en udledning af nøglen. Så sandsynligheden skal arbejde positivt for en for at kunne gøre det med få pakker. Det skal så sammenholdes med sansynligheden for at der befinder sig en person med det rette værktøjer samt tid og motivation til at bryde ind, der befinder sig inden for det lille geografiske område et WLAN dækker.
Det er en ret teoretisk diskussion som vi nok ikke kan afgøre her :)
Avatar billede bufferzone Praktikant
04. februar 2004 - 20:30 #6
enig
Avatar billede bufferzone Praktikant
04. februar 2004 - 20:31 #7
Brug WPA kryptering, den giver bedre sikkerhed
Avatar billede Slettet bruger
04. februar 2004 - 20:42 #8
Når jeg forsøger at logge ind fra min bærbare via et Nokia D211 radiokort kan jeg under værktøjer lave en nøgle ved at taste data ind som nøgledata eller i tekstform. Uanset hvad jeg gør, får jeg den besked, at adgangspunktet kræver en WEP-nøgle og forbindelsen kan ikke oprettes.
Avatar billede renehinsch Praktikant
04. februar 2004 - 20:52 #9
Jeg kender ikke Nokias client manager. Slå den fra ved at vælge at bruge Windows til wireless konfiguration under egenskaber for netkortet, fanebladet trådløs.
Her angviver du også de nøgler du har anvendt og husker at slå 802.1x fra.
Når du højreklikker på din netværks ion på Win XP processlinien vil du kunne se trådløse netværk der er tilgængelige. Her skal du også indtaste din wep nøgle.
Hvis det driller så få det først til at virke uden wep på access punktet.
Avatar billede kenp Novice
04. februar 2004 - 21:52 #10
du har husket at taste i nøgle i alle 4 felter inden i din zyxel ikke? for ellers får du ikke lov.
Avatar billede Slettet bruger
05. februar 2004 - 08:13 #11
kenP> Jeg har husket alle nøgler...
Avatar billede kenp Novice
05. februar 2004 - 08:33 #12
og din kode er på præcist 13 tegn!

hvis den er det! så slå lige IEEE 801.xx godkendelser fra på dit trådløse netkort.
Avatar billede Slettet bruger
05. februar 2004 - 08:34 #13
Det prøver jeg lige senere i dag.
Avatar billede Slettet bruger
05. februar 2004 - 11:01 #14
Jeg kan ikke få det til at virke med nøgler, men det virker når jeg indsætter et MAC-filter - hvordan er sikkerheden i det?
Avatar billede renehinsch Praktikant
11. februar 2004 - 21:22 #15
Hvs du ikke har WEP sendes al data i klartekst.
MAC filtrer sikrer at kun en klient med en adresse der matcher den du har angivet får lov til at forbinde sig. Man kan dog lytte sig til den MAC adresse du har og indkode den i sit eget kort (spoofing). Men det er altid bedre end ikke at have nogen sikkerhed.
For at kunne sig at du har sikret dig skal du have kryptering aktiveret.
Avatar billede miloz Nybegynder
17. februar 2004 - 16:50 #16
Hvilke produkter understøtter WPA og er det nogen som har en how-to til, hvordan man sætter wpa op med mange klienter (mere en 20 clienter). og kræver det at man kører 802.11G. ligger dte i selve AP / Router eller kræver det ex. RADIUS server?  er der noget som kan hjælpe med WPA basic da jeg ikke kender så meget til det
Avatar billede kenp Novice
17. februar 2004 - 17:26 #17
det ved man kun hvis man læser om de forskellige produkter! men de fleste 802.11G understøtter WPA og ja det ligger i routeren/AP (men kræver du køre XP)

men det kan med fordel sætte en radiusserver op, hvis din router/ap understøtter det.
Avatar billede renehinsch Praktikant
17. februar 2004 - 18:05 #18
Kig på http://www.wi-fi.org/OpenSection/Certified_Products.asp?TID=2 og søg på WiFi Protected Access (WPA)

Hvis du har brug for konsulenthjælp kan du kontakte mig på rene.hinsch@airwire.dk
Avatar billede miloz Nybegynder
18. februar 2004 - 09:19 #19
OK Dlink AP2000+ er der nogen how-to til at sætte en radius server op. Vedr. konsulent hjælp siger jeg tak men nej tak :o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester