
Jak sprawdzić? - wifi - złodziej.
#1
Posted 26 July 2007 - 07:45
Mam modem kablówki, do którego podpięty jest router wifi i sygnał bezprzewodowo dostarczany jest do MacBooka i iMaca.
Router skonfigurowany raczej poprawnie - szyfrowanie włączone, adresy MAC tych komputerów wpisane jako jedyna allowed itd.
Mając problemy z rozłączaniem internetu, zadzwoniłem do kablówki, a koleś twierdzi że mam przeciążane łącze - kiedy wszystkie programy na iMacu są wyłączone, a StatPro pokazuje transfer in i out = 0 kb/s. (MacBook w tym czasie śpi).
Jak można sprawdzić, czy ktoś nie "podpiął się" pod moje wifi??
#2
Posted 26 July 2007 - 07:54
#3
Posted 26 July 2007 - 08:50
#4
Posted 26 July 2007 - 08:52

#5
Posted 26 July 2007 - 09:14
#6
Posted 26 July 2007 - 09:24

#8
Posted 26 July 2007 - 09:33

#9
Posted 26 July 2007 - 09:37
#10
Posted 26 July 2007 - 10:10
#11
Posted 26 July 2007 - 10:16

#12
Posted 26 July 2007 - 10:18
#13
Posted 26 July 2007 - 11:08
O kurna. Ja zawsze sie wszystkim podpinam
Najbardziej mnie wkurza jak ktos sobie robi wi-fi na haslo. Mam wtedy ochote pojsc do goscia i go zje**c!
ja do takich jak ty - jak mi kombinuja strzelam

wep - mozna sobie wepchnac w kieszen to raz
dwa - jak ktos sie laczy zeby korzystac i jest w stanie zlamac wep/podsluchac mac'a\
to nie jest taki glupi zeby z dhcp brac adres i zeby go tam bylo widac (ja docelowo nie biore jak juz znam klase i gateway

zrob sobie update na jakis rozsadny firmware = dd-wrt hyper-wrt tomato = tam masz pozadne statystyki - jesli nie przez web manager to zawsze mozesz odpalic sshd i normalnie netstat iptraf snort i inne pakiety (wiekszosc jest pod te dystrybucje ) i ladnie bedzie wszystko widac
enkrypcja - wpa2 ... filtrowanie macow - w kieszen bo to zadna filozofia podsluchac i podmienic ....
jak masz pojecie i checi to open/vpn na routerze + klient na jabku i pchac wszystko przez niego = wtedy mozesz nawet nie uzywac enkrypcji zadnej (wep/wpa )
niech HAckierY sie bawia w lamanie klucza 128/256 bitow

a takim pasozytom goodboyom MOWIMY nie - co innego public hotspot (u mnie w domu sa 2 AP - jeden MOJ ..... i jeden udostepniony ogolnie - co mi tam niech se ssaja )
problem lezy w tym ze do wlasciciela nalezy zabezpieczenie hotspota = jak mi tak goodbot przylezie z jabkiem i zacznie z mojego lacza wywijac brzydkie numery
to wina lezy po mojej stronie = goodbooy .....sp......j na drzewo
dodatkowo przy alternatywnym firmwarze - masz mozliwosc dosyc znacznego regulowania mocy nadajnika - od standartowych 35 miliwatow do az 250 (dosyc duuuuuuuuuzy zasieg ) = zawsze mozesz sobie strzelic 5-10-15 miliwatow i miec zasieg ustawiony na "akurat" = do kuchni kibla i nie dalej

#14
Posted 26 July 2007 - 11:22
spróbuj IP Scannera.
Skanuje sieć w poszukiwaniu podłączonych nadajników/odbiorników. AAA... już jest free i wystraczy do wyłapania pajęczarzy
#15
Posted 26 July 2007 - 11:28
#16
Posted 26 July 2007 - 11:45
#17
Posted 26 July 2007 - 12:00
takie jest prawo w tej chwili = public AP to public - prywatny w domu to twoje zmartwienie - jesli zostawiasz ogolno dostepny to przynajmniej powinienes trzymac LOGI z polaczen klientow - gdyz w przeciwnym razie w przypadku jakiegos wlamania GDZIES z twojego ip - ty ponosisz konsekwencje - do ciebie nalezy albo zabezpieczenie ....albo przetrzymywanie logow - jesli chcesz byc dobrym wujkiem i sharowac swoje lacze naokolo - TAK TO W TEJ CHWILI WYGLADA po prostu i juz
= formalnie dla ochrony wlasnej dupy - wszystkie publiczne AP w knajpie szkole uczelni - powinny miec logowanie na jakiejs maszynie (- logi- tak samo jak komercyjny DOWOLNY prowider ) tak ABY MOC UDOWODNIC IZ TO NIE TY A KONKReTNA MASZYNA (mac adres - co oczywiscie jest bzdura bo mozna dowolny ffffffff) wpieta w twoj lana dokonala jakiejs brzydkiej rzeczy ....
w innym wypadku - jesli ktos nabroji - tobie dobiora sie do dupy i tyle - poniewaz TO TY swiadomie udostepniasz net .....
co innego jak zalozysz najglupsze nawet zabezpieczenie - wep / filtrowanie mac - wtedy masz juz w dupie - typ sie wlamal i nabroil
temat dosyc mocno omawialismy wspolnie ze znajomymi i prawnikami u mnie w firmie - kwestia odpowiedzialnosci wedlug nich jest dyskusyjna - zalezna od statusu i innych rzeczy = np umowy - gdybys chcial nagle szkole czy jakiejs spolecznosci zafundowac darmowy hot spot .... jednak z zalozenia to jest TWOJ PROBLEM = twoje lacze
oczywiwcie bedac LAME userem - wujek krzysiek przyszedl podpial i dziala a ja sie nie znam - mozesz udawac idiote
ale majac ...."mala" pracownie w domu na biurku i wokolo ....3 ap sprzetowe 1 monowala ....raczej idioty udawac sie nieda - majac do tego firme informatyczna ....
ja ze swojego public AP - zbieram logi na maszyne - nie boli mnie to (miejsce ) a mam spokoj ...

- w tej chwill wlasnie skladam "setup" dla znajomych - prowadzacych kafejke - beda tez sprzedawac "net" po wifi w okolicy - radius server + logowanie + logi na maszynie = dla ich swietego spokoju (z calego ruchu )
http://www.computerw...ly/38196_1.html
#18
Posted 26 July 2007 - 13:10
---- Dodano 26-07-2007 o godzinie 14:11 ----
Szyfrowanie - chyba nie WEP?
Nie, WPA Personal z algorytmem TKIP.
Hasło ponad 15 liter - alfanumeryczne.
#19
Posted 26 July 2007 - 13:12
#20
Posted 26 July 2007 - 13:12
W incoming - mnóstwo adresów IP, w outcoming - pusto.
---- Dodano 26-07-2007 o godzinie 14:16 ----
Dzięki za odpowiedź.
Długa i ... trudna

Ale co do zasięgu.
Ile to może mieć, przez ściany 15 m?
W promieniu 20 (przez ściany), nie ma na 100% nikogo, kto by się znał na komputerach.
---- Dodano 26-07-2007 o godzinie 14:20 ----
W takim razie wyłącz router albo samo wifi i zadzwoń do providera niech sprawdzi czy dalej sieć jest przeciążona. Jak dla mnie to bajki opowiada.
Dla mnie też.
Kilku krotnie zgłaszałem, że może modem, żeby ktoś przyszedł, zobaczył.
Ale oni, nie ... telefonicznie pierdoły opowiada.
Najlepsze jak mi kazał (...) ctrl + alt + del ... a ja mówię, że mam Mac'i to go zatkało.
Moim zdaniem, człowiek w pomocy technicznej powinien się znać na Windzie, MacoOsie i Linuksach...
---- Dodano 26-07-2007 o godzinie 14:25 ----
6,
spróbuj IP Scannera.
Skanuje sieć w poszukiwaniu podłączonych nadajników/odbiorników. AAA... już jest free i wystraczy do wyłapania pajęczarzy
Ok, zrobiłem test IP Scannerem.
Pomożecie w interpretacji?
Znalazł 5 adresów:
local user (arsaghar), 192.168.1.100
local user (arsaghar), 10.37.129.2
local user (arsaghar), 10.211.55.2
arsaghar's MacBook, 192.168.1.102
network router, 192.168.1.1
192... 100 - ma iMac / 192... 102 - ma macBook / 192...1 - Router / ale te 10....2 ???? (Parallels? Ale one jest wyłączony w tej chwili)
#21
Posted 26 July 2007 - 14:57
- arsaghar likes this
#22
Posted 26 July 2007 - 15:04
Numery IP jakie zajmuje Parallels można zobaczyć w System Preferences -> Network
To faktycznie mogą być adresy Parallels.
I są.
Wyłączyłem je, tak jak napisałeś w NETWORK.
Teraz skaner widzi tylko 4 rzeczy:
- Airporta
- MacBooka
- iMaca
- router
Ale nasuwają mi się trzy pytania:
- czy Parallels w jakikolwiek sposób, może generować ruch w sieci i zapychać łącze?
- czy to ostateczna odpowiedź na pytanie: "czy ktoś się nie podszywa pod wifi" ?
- skoro wszystko jest ok, pod router wifi się nikt nie podpiął, to czy mógł się podpiąć przed modem kablówki np. w skrzynce w piwnicy (i podkradać mi łącze)?
#23
Posted 26 July 2007 - 15:22

#24
Posted 26 July 2007 - 15:29
W manualu do programu jest napisane:
Snort is an open source network intrusion detection system, capable of
performing real-time traffic analysis and packet logging on IP net-
works. It can perform protocol analysis, content searching/matching
and can be used to detect a variety of attacks and probes, such as
buffer overflows, stealth port scans, CGI attacks, SMB probes, OS fin-
gerprinting attempts, and much more. Snort uses a flexible rules lan-
guage to describe traffic that it should collect or pass, as well as a
detection engine that utilizes a modular plugin architecture. Snort
also has a modular real-time alerting capability, incorporating alert-
ing and logging plugins for syslog, a ASCII text files, UNIX sockets,
WinPopup messages to Windows clients using Samba's smbclient, database
(Mysql/PostgreSQL/Oracle/ODBC) or XML.
Wychodzi na to, że może się przydać. Program jest instrukcją terminala, ale znalazłem do niego nakładkę graficzną, nazywa się HenWen link na MacUpdate.com: HenWen
Jeszcze tego nie sprawdzałem, programy są freeware.
#25
Posted 26 July 2007 - 15:31


1 user(s) are reading this topic
0 members, 1 guests, 0 anonymous users