Добро пожаловать на форумы Боевого Народа (бывший форум Live.CNews.ru)!

ВАЖНЫЕ ТЕМЫ: FAQ по переезду и восстановлению учеток | Ошибки и глюки форума.
О проблемах с учетными записями писать СЮДА.
Как защитить Wi-Fi сеть - Форумы Боевого Народа
IPB

Здравствуйте, гость ( Вход | Регистрация )

 
Ответить в данную темуНачать новую тему
Как защитить Wi-Fi сеть, Боюсь за данные на компе))
сообщение 4.7.2011, 20:23
Сообщение #1





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Поставил вай фай роутер Tp-Link и cоотвественно приёмник той же фирмы.Поставил для того чтобы многострадальному соседу дать немного инета.Но есть одна сложность-у меня во двор на лето приезжает много дачников,которые тоже хотели бы слегка попользоваться моей сеткой)) ну что делать-мне не жалко,вот только как защитить себя от доступов к папкам моего компа?) Просто выключить везде шару? Хотелось бы что нибудь по надёжней...всё таки я веб мастер и у меня на компе много разной инфы,за которую я слегка трясусь))
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 4.7.2011, 20:51
Сообщение #2





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



сменить пароли ко всем пользователям на компе, поставить фаервол
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 5.7.2011, 11:09
Сообщение #3





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(антон к @ Понедельник, 4 Июля 2011, 21:23:42) *
Поставил вай фай роутер Tp-Link и cоотвественно приёмник той же фирмы.Поставил для того чтобы многострадальному соседу дать немного инета.Но есть одна сложность-у меня во двор на лето приезжает много дачников,которые тоже хотели бы слегка попользоваться моей сеткой)) ну что делать-мне не жалко,вот только как защитить себя от доступов к папкам моего компа?) Просто выключить везде шару? Хотелось бы что нибудь по надёжней...всё таки я веб мастер и у меня на компе много разной инфы,за которую я слегка трясусь))

Если сеть без защиты с общим доступом - пакеты будут легко перехватыватся, т.е. входящий/исходящий незашифрованный трафик можно будет при желании посмотреть.
Сам так баловался - у соседки смотрел личные странички одноклассников. Можно и пароли перехватывать.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
pawlap
сообщение 5.7.2011, 14:37
Сообщение #4


Старшина
******

Группа: Пользователи
Сообщений: 5070
Регистрация: 10.8.2017
Из: ARNOLD, MISSOURI
Пользователь №: 11390



проще соседу кинуть кабель или двужилку накрайняк
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 5.7.2011, 15:49
Сообщение #5





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



а rj45 в какой нибудь ipad можно воткнуть? smile.gif
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 6.7.2011, 16:44
Сообщение #6





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Проще защитить сеть WPA - надежнее протокол, а соседу ключ сказать. WEP ломается
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 6.7.2011, 21:25
Сообщение #7





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



речь не о протоколе, а чтобы к автору на комп не залезли
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 7.7.2011, 10:38
Сообщение #8





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(antonn_new @ Среда, 6 Июля 2011, 22:25:13) *
речь не о протоколе, а чтобы к автору на комп не залезли

а как ты залезешь на комп - не установив с ним связь?
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 7.7.2011, 16:18
Сообщение #9





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Донской antonn_new вообщем вырубил шару,вырубил разрешение на установку нового принтера, фаервол ессно и нормально вроде)
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 7.7.2011, 16:58
Сообщение #10





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



антон к Если у тебя wi-fi точка доступа - защити ее WPA - шифрованием (Wi-Fi Protected Access) Технология WPA пришла на замену технологии защиты беспроводных сетей WEP. Плюсами WPA являются усиленная безопасность данных и ужесточенный контроль доступа к беспроводным сетям. Немаловажной характеристикой является совместимость между множеством беспроводных устройств как на аппаратном уровне, так и на программном. И ключ соседу дай - самое безопасное в твоем случае.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 7.7.2011, 21:23
Сообщение #11





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Донской ты мне про шифрование рассказываешь? smile.gif (кстати, щас уже почти все перешли на wpa2)
Если ты дал ключ третьему лицу абсолютного доверия к которому нет - защиты нет. Просто нет, без вариантов smile.gif
а вопрос звучал так: что сделать чтобы получив доступ к внутренней сети нельзя было нагадить на компьютер автора. Никакое шифрование не поможет если ключ утечет, а он всегда может утечь, хоть с WPA, хоть с WEP. Дело везения и времени, поэтому всегда стоит заранее позаботиться о своей безопасности изначально рассматривая сеть как открытую и небезопасную.

<выпендреж> в своей игрушке юзаю частичку WPA2: AES+RSA, работает быстрее чем RC4, плюс открытый для использования smile.gif </выпендреж>


антон к пароли к юзерам смени, толку от закрытых шар и прочего, я могу тебе на комп установить программу/службу, удаленно, ты даже не узнаешь об этом (никаких диалогов), нужен лишь логин/пароль юзера у которого есть на то права. Например так ставится dameware, легко и удобно smile.gif

Донской
Цитата
а как ты залезешь на комп - не установив с ним связь?

комп в одной подсети с точкой обычно
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 7.7.2011, 22:09
Сообщение #12





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата
(кстати, щас уже почти все перешли на wpa2)
согласен но сути не меняет и то и то надежно.

Цитата
а вопрос звучал так: что сделать чтобы получив доступ к внутренней сети нельзя было нагадить на компьютер автора.
Если так вопрос звучал - нагадить можно в любом случае при желании.
На комп ты никак не залезешь если точка доступа защищена шифрованием, просто точка доступа тебя игнорировать будет.
Поэтому вывод - только шифрование и раздача ключа доверенным людям, если не доверяешь то и не давай. Залезть на комп можно подсадив трояна, а для этого надо всего лишь знать куда человек ходит в инете, узнается это перехватом незашифрованных пакетов.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 7.7.2011, 22:13
Сообщение #13





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата
На комп ты никак не залезешь если точка доступа защищена шифрованием, просто точка доступа тебя игнорировать будет

ключ дается третьему лицу, все - припрыли

Цитата
Залезть на комп можно подсадив трояна, а для этого надо всего лишь знать куда человек ходит в инете, узнается это перехватом незашифрованных пакетов.

и что ты сделаешь? smile.gif
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 7.7.2011, 22:44
Сообщение #14





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата
и что ты сделаешь?
да что угодно) шифровать и шифровать надо
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 7.7.2011, 22:48
Сообщение #15





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата
да что угодно)

что? smile.gif
ну вот я хожу на xn----8sbbemc3a7aecex.xn--p1ai, даже вот так я хожу: http://xn----8sbbemc3a7aecex.xn--p1ai/foru...p;gopid=1481884 , и что ты мне сделаешь? smile.gif)
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 18.7.2011, 22:01
Сообщение #16





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(antonn_new @ Четверг, 7 Июля 2011, 22:13:04) *
Цитата
На комп ты никак не залезешь если точка доступа защищена шифрованием, просто точка доступа тебя игнорировать будет
ключ дается третьему лицу, все - припрыли
если модем-маршрутизатор позволяет, может помочь фильтрация по MAC-адресам с ограничением полосы. В этом случае просто по паролю в сеть не войти. Если кто-то перехватит MAC соседа, может выкинуть разве что его самого с его полосой, но не хозяина. На дешёвых маршрутизаторах такой фильтрации может не быть, впрочем, у TP-Link вроде бы есть и на дешёвых.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 18.7.2011, 22:41
Сообщение #17





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Закрытие шар не поможет, C$ ADMIN$ всегда открыто. В свойствах сетевого адаптера отключи Клиент для сетей Микрософт, Служба доступа к файлам и принтерам сетей Микрософт. Этого достаточно от вирусов и хулиганов.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 10.12.2012, 11:14
Сообщение #18





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



А нельзя ли на свойствах лок. дисков просто запретить доступ, тогда на комп никто не проникнет.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение

Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 18.4.2024, 11:36
Консультации адвоката по уголовным делам. Бесплатно. По всей России