halen wep kullanıyorsan wpa'ya geçmeni tavsiye ederim.Bu arada gerekli donanımlarıda elde edersen wpa2 en ideali |
wpa kullanıp mac ile kısıtlayabilirsin de |
peki 802.1x kullanmak için Radius sunucu IP Addresi diye bi yer var ayarlarda o ne nasıl kullanacam kullanmama gerek varmı? |
802.1x ile sadece yetkili kişilker sisteme giriş yapabilir.802.1x'i uygulamak için modemin dışında bir radius sunucu kurman gerekli.radius sunucu ipsine de sunucunun ipyi giriyorsun. |
ayrıyetten kablosuz ağlar güvenliğini sağlamak zor.wpa ve mac filtreleme bile bazı opensource program sayesinde çözülebiliyor. |
wpa değil wpa-psk kullan daha pratiktir. |
mac şifreleme diye birşey yoktur. Mac filtreleme vardır ve ayrıntısını tam bilmiyorum ancak linux kullanıcıları çok rahat bi şekilde bu güvenlik filtresini delebiliyorlar. Yani en iyisi değil tam tersine en kötüsü diyebiliriz. WEP te az bir uğraş sonucu kırılabiliyor. WPA oldukça iyi, kırıldığını duymadım kırılsada çok sağlam bilgisi olan birilerinin çok uzun uğraşlar sonucu kırabiliceğini okumuştum. Kısaca en güzeli WPA PSK + Mac ID Filtreleme kullanmak. Mac ID filtreleme olmasada olur ancak ikisi bir arada kullanılabildiğinden Mac ID filtreleme kullanmanında kırılma işini bi nebze zorlaştıracağı ortada... Donanım desteği varsa WPA yerine WPA2 kullanılmalı tabiki... |
mac filtrelemeyi kıran ve linuxta çalışan programların olduğunu bende biliyorum bunlar bilgisayarınızın mac adresini değiştirmeye yarıyor ama benim bil. mac adresini bilmezse ve ben sadece benim mac adresime izinli olarak modemimi ayarlarsam nasıl girecek benim bağlantıma yeni demek istediğim benim mac adresimi öğrenebilirmi ben vermediğim sürece? |
Mac Filter ı rahatlıkla aştıklarına göre öğrenebiliyorlar tabiki. Ayrıca havada gönderilen paketlerde Senin IP ve Mac ID bilgin vardır. Yani modem sana veri gönderirken pakete bu bilgileri ekler. Bunu şifresiz gönderirsen ve aynı bilgiyi başkarıda yakalıyorsa MacID adresini öğrenir. MacID filter denen zımbırtı modemde sadece şu şu şu Mac ID adresli cihazların sana bağlanmasını sağla, haricinde olan mac ID cihazlarla iletişime girme demekten başka bişey değil. |
Ben modemimin SSID sini gizledim wpa2 şifre koydum ve mac filtreleme ilede yalnızca benim mac adresime izin verdim benim modemimin hacklenebilme si mümkünmüdür mümkünse bi hacker bunu nekadar sürede yapabilir? bu arada modemden ayda en fazla 10 gb bilgi aktarımı oluyor |
Yapabiliceğinin en iyisi bu.. Mac filter + WPA2 Daha iyisi henüz yok. Hacklenebilir mi dersen imkanzı değildir ama imkansıza yakındır. Nekadar sürede nasıl hacklenir bilemiyorum ancak çoğu kişi uğraşmaz bile...Ben kendi evimin etrafında search yaptığım zaman 12 tane AP görüyorum. Bunların bikısmı WPA, bi kısmı WEP bi kısmıda sadece mac ID filter. Böyle bir durumda sana özel bir gıcığı yoksa kimse senle uğraşmaz bile. Ha öyle birileri var yada güvenlik çok önemli diyorsan imkanın varsa Wireless ı kapat kablo ile bağla modemi. Kablo ile bağlama olasılığım yok diyorsan; 1- WPA2 şifreni olabildiğince sık olarak değiştir. 2- Modemi kullanmadığın zamanlarda kapat (yada wireless ı kapat) Bunları yaparsan wireless tan sızmalarının imkanı kalmaz denecek kadar düşük olur. Bu durumda ancak internet IP si üzerinden yapılabilir bişeyler.. |
paranoyak olmaya gerek yok... wpa2 + mac filtreleme fazlasıyla güvenilir.. |
doğru biraz paranoyağım ama bilgisayardaki bilgiler çok önemli olunca ister istemez paranoyak oluyorum bu arada modeme kabloyla bağlı başka bilgisayarlar var ve ben onlara saldırı yapılmasından korkuyorum esas bilgiler onlarda ve modeme kabloyla bağlanmak biraz zor olur benim için. |
fatihfy en güvenli bilgisayar dışarı ile bağlantısı bulunmayan bilgisayardır İmzanızdan tahmin ettiğim kadarı ile tasarımlarınızı tutuyorsunuz bilgisayarınızda ve bunların çalınmasından korkuyorsunuz... Kullanmadığınız zaman bağlantıyı kapatarak bu riski minimuma indirebilirsiniz belki. bir de korumaya aldığınız bilgisayarda olan tüm paylaşım seçeneklerini kapatmanız ve starforce koruması kullanan bir bilgisayar oyununu bilgisayara yüklememeniz yararınıza olacaktır ben şahsen şifre kullanmıyorum bile bir linux gönüllüsü olarak biliyorum ki kafasına koyan biri en geç yarım saat içinde tüm kablosuz iletişimimi izleyebilir |
bende wap kullanıyorum wep kullanırkende bi sorun yaşamadım |
bana yardımcı olrsanız sevinirim