Hozzászólások
-
SzerzőBejegyzés
-
2008-09-02-08:47 Hozzászólás: opensuse11 & backtrack3 + wifi hack kérdések, tapasztalatok ++ IDS #2171717strapal wrote:linuXP wrote:nekem elég fontos lenne a biztonság, mivel a gépemen rengeteg forráskódot tárolok a munka miatt, viszont a cat5-ös kábelezés a lakásban elég komoly falvésést igényelne, amit nem szivesen vállalok be.
Gyanakszom a kábeles megoldás sokkal biztonságosabb mint a vezeték nélküli. Nem kell falat vésni, én úgy oldottam meg, hogy vásároltam falra szerelhető csövet (nem henger!), amelybe könnyen behúzható a vezeték, a csövet pedig a padlótól 1 cm magasan a falhoz rögzítettem a fúrógép és csavarok segítségével.
emeleten van a router, én meg általában lent dolgozom… így elég macerás lenne a födémet átfúrni és plafontól padlóig kábelcsatornázni (is)… ráadásul elég randán nézne ki.
de eddig amit olvastam a témában, már megszüntette az első „pánikot”, annyira azért nem egyszerű megtörni a hálózatot. (feltéve, hogy nem a macska, vagy barátnő nevét adjuk meg kulcsnak)
a téma viszont érdekel továbbra is, mégha elméleti síkon maradunk is.
(szomszédok wifi routereit nem is kell törni, totál nyílt, ami még gondot is okoz néha, amikor autómatikusan csatlakozna rá a laptop 🙂 )
2008-09-02-08:47 Hozzászólás: opensuse11 & backtrack3 + wifi hack kérdések, tapasztalatok ++ IDS #2171718strapal wrote:linuXP wrote:nekem elég fontos lenne a biztonság, mivel a gépemen rengeteg forráskódot tárolok a munka miatt, viszont a cat5-ös kábelezés a lakásban elég komoly falvésést igényelne, amit nem szivesen vállalok be.Gyanakszom a kábeles megoldás sokkal biztonságosabb mint a vezeték nélküli. Nem kell falat vésni, én úgy oldottam meg, hogy vásároltam falra szerelhető csövet (nem henger!), amelybe könnyen behúzható a vezeték, a csövet pedig a padlótól 1 cm magasan a falhoz rögzítettem a fúrógép és csavarok segítségével.
emeleten van a router, én meg általában lent dolgozom… így elég macerás lenne a födémet átfúrni és plafontól padlóig kábelcsatornázni (is)… ráadásul elég randán nézne ki.
de eddig amit olvastam a témában, már megszüntette az első „pánikot”, annyira azért nem egyszerű megtörni a hálózatot. (feltéve, hogy nem a macska, vagy barátnő nevét adjuk meg kulcsnak)
a téma viszont érdekel továbbra is, mégha elméleti síkon maradunk is.
(szomszédok wifi routereit nem is kell törni, totál nyílt, ami még gondot is okoz néha, amikor autómatikusan csatlakozna rá a laptop 🙂 )
2008-09-02-08:23 Hozzászólás: opensuse11 & backtrack3 + wifi hack kérdések, tapasztalatok ++ IDS #2171713egy kis érdekesség a WEP-hez
http://www.aircrack-ng.org/doku.php?id=aircrack-ng
a WPA része (is) érdekes… RC4-et kéne kibogarászni, ahogy nézem a wpa alapja, úgy mint a wep-nél
[szerk:]
amúgy röhely, hogy tesztelésképpen egy német szót (ezt a listát húztam le aircrack-hez) írtam kulcsnak
és WPA2-PSK-t kiforgattam fél órán belül az aircrack-ng -vel.2008-09-02-08:23 Hozzászólás: opensuse11 & backtrack3 + wifi hack kérdések, tapasztalatok ++ IDS #2171714egy kis érdekesség a WEP-hez
http://www.aircrack-ng.org/doku.php?id=aircrack-ng
a WPA része (is) érdekes… RC4-et kéne kibogarászni, ahogy nézem a wpa alapja, úgy mint a wep-nél
[szerk:]
amúgy röhely, hogy tesztelésképpen egy német szót (ezt a listát húztam le aircrack-hez) írtam kulcsnak
és WPA2-PSK-t kiforgattam fél órán belül az aircrack-ng -vel.2008-09-02-06:08 Hozzászólás: opensuse11 & backtrack3 + wifi hack kérdések, tapasztalatok ++ IDS #2171709kisbetu wrote:linuXP wrote:de gondolom WPA is törhető bruteforce nélkülMiből gondolod?
anno a WEP-ről is azt állították, hogy biztonságos, nem törhető…
de ha a router bssid – kliens bssid elég ahhoz hogy egy bruteforce stringet az előző kettő adatai alapján módosítva mintát hozzon létre és ezzel hasonlítsa össze a „befogott” handshake-et, akkor megvan a lehetősége, hogy egy matematikai algoritmus alapján bármilyen kulcsot is ki lehessen számolni… (ez egyenlőre tipp, még nem találtam meg a WPA kódolásáról szóló oldalt [amúgy ha nem hash-eli, márpedig biztosan nem, akkor visszafejthető])
csak az a kérdés, mennyi idő alatt (nekem ez a legfontosabb információ… 10*n nap már biztonságosnak mondható, de erről még nem győződtem meg)
2008-09-02-06:08 Hozzászólás: opensuse11 & backtrack3 + wifi hack kérdések, tapasztalatok ++ IDS #2171710kisbetu wrote:linuXP wrote:de gondolom WPA is törhető bruteforce nélkülMiből gondolod?
anno a WEP-ről is azt állították, hogy biztonságos, nem törhető…
de ha a router bssid – kliens bssid elég ahhoz hogy egy bruteforce stringet az előző kettő adatai alapján módosítva mintát hozzon létre és ezzel hasonlítsa össze a „befogott” handshake-et, akkor megvan a lehetősége, hogy egy matematikai algoritmus alapján bármilyen kulcsot is ki lehessen számolni… (ez egyenlőre tipp, még nem találtam meg a WPA kódolásáról szóló oldalt [amúgy ha nem hash-eli, márpedig biztosan nem, akkor visszafejthető])
csak az a kérdés, mennyi idő alatt (nekem ez a legfontosabb információ… 10*n nap már biztonságosnak mondható, de erről még nem győződtem meg)
2008-09-01-10:25 Hozzászólás: opensuse11 & backtrack3 + wifi hack kérdések, tapasztalatok ++ IDS #2171705de gondolom WPA is törhető bruteforce nélkül, erre lennék kiváncsi, hogy mennyi idő alatt lehetséges, mivel, és hogyan lehet ellene védekezni.
már az megnyugtató lenne, ha a törés ideje eltartana 10*n napig, de élek a gyanúperrel, hogy nem. (csak nem ismerem a mikéntjét)
WEP-et már nem sok eszközhöz használnak, a WPA eléggé elterjedt már.
2008-09-01-10:25 Hozzászólás: opensuse11 & backtrack3 + wifi hack kérdések, tapasztalatok ++ IDS #2171706de gondolom WPA is törhető bruteforce nélkül, erre lennék kiváncsi, hogy mennyi idő alatt lehetséges, mivel, és hogyan lehet ellene védekezni.
már az megnyugtató lenne, ha a törés ideje eltartana 10*n napig, de élek a gyanúperrel, hogy nem. (csak nem ismerem a mikéntjét)
WEP-et már nem sok eszközhöz használnak, a WPA eléggé elterjedt már.
strapal wrote:És ez nem segít:
http://cameronseader.blogspot.com/2008/06/vmware-workstation-604-running-on.html
?megnézem, de ezt miért nem láttam eddig? (pedig napok óta ezt a témát nyálazom a guglin+suse oldalon)
a vmware-any-any-update117.tar.gz már felment, de az akkor nem oldotta meg a problémát, talán ez… hmmm bár a postokból ott nem derült ki, mennyire működikhétvégén reportolok (céges team-építő bulin leszek csütörtökig… talán szombatra rendbe is jövök 😛 )
de már most is van mit írnom…
Code:Version mismatch with vmmon module: expecting 168.0, got 167.0.
You have an incorrect version of the `vmmon’ kernel module.
Try reinstalling VMware Workstation.ez az any_any_update után jött… (megpróbáltam újra végigcsinálni, hátha én voltam a láma…)
teljes vmware uninstall és újrarakás után vmware ugyanúgy megy mint előtte… bridged same…
…bár annyi külömbség már van, hogy a bt-ben ifconfig -a alatt megjelent az eth0 (bár a configolásnál most elsődlegesként a vmnet0 (wifi) lett megadva, de ettől függetlenül ugyanúgy döglött bridged alatt a net.
tehát marad a NAT-olt háló.
strapal wrote:És ez nem segít:
http://cameronseader.blogspot.com/2008/06/vmware-workstation-604-running-on.html
?megnézem, de ezt miért nem láttam eddig? (pedig napok óta ezt a témát nyálazom a guglin+suse oldalon)
a vmware-any-any-update117.tar.gz már felment, de az akkor nem oldotta meg a problémát, talán ez… hmmm bár a postokból ott nem derült ki, mennyire működikhétvégén reportolok (céges team-építő bulin leszek csütörtökig… talán szombatra rendbe is jövök 😛 )
de már most is van mit írnom…
Code:Version mismatch with vmmon module: expecting 168.0, got 167.0.
You have an incorrect version of the `vmmon’ kernel module.
Try reinstalling VMware Workstation.ez az any_any_update után jött… (megpróbáltam újra végigcsinálni, hátha én voltam a láma…)
teljes vmware uninstall és újrarakás után vmware ugyanúgy megy mint előtte… bridged same…
…bár annyi külömbség már van, hogy a bt-ben ifconfig -a alatt megjelent az eth0 (bár a configolásnál most elsődlegesként a vmnet0 (wifi) lett megadva, de ettől függetlenül ugyanúgy döglött bridged alatt a net.
tehát marad a NAT-olt háló.
-
SzerzőBejegyzés
legutóbbi hsz