verificare sicurezza wifi

Postate qui per tutte le discussioni legate alla sicurezza di Linux/Slackware

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Specificare se discussione/suggerimento o richiesta d'aiuto.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
danix
Staff
Staff
Messaggi: 3287
Iscritto il: ven ott 27, 2006 19:32
Nome Cognome: Danilo M.
Slackware: 64 14.1
Kernel: 4.4.0
Desktop: kde4
Località: Siderno (RC)
Contatta:

verificare sicurezza wifi

Messaggioda danix » ven apr 09, 2010 16:43

Ciao a tutti,
ho attivato sul mio serverino una scheda wifi che ho configurato come access point alla mia lan usando hostapd... ho messo una chiave wpa-psk, ma vorrei capire se ci sono da adottare delle altre misure per aumentare la sicurezza del sistema...

che mi consigliate??
danix

myself ha scritto:non sono molto presente sul forum, e di ciò mi scuso con tutti

albatrosla
Packager
Packager
Messaggi: 1294
Iscritto il: sab mar 27, 2004 0:00
Slackware: current
Desktop: fluxbox.git
Località: Bressa - Friuli / Torino
Contatta:

Re: verificare sicurezza wifi

Messaggioda albatrosla » ven apr 09, 2010 17:22

1) - Cambiare password frequentemente e non usare password "banali"
2) - Sfruttare le impostazioni del router per permettere l'accesso in base al mac address, impostare la rete come hidden.
3) - Usare un firewall
4) - Usare il cavo ;)

L'ultima è l'unica via sicura, le altre sono tutte più o meno aggirabili.

Avatar utente
danix
Staff
Staff
Messaggi: 3287
Iscritto il: ven ott 27, 2006 19:32
Nome Cognome: Danilo M.
Slackware: 64 14.1
Kernel: 4.4.0
Desktop: kde4
Località: Siderno (RC)
Contatta:

Re: verificare sicurezza wifi

Messaggioda danix » ven apr 09, 2010 17:39

grazie dei suggerimenti... :D non ho capito molto il secondo, cosa intendi per "sfruttare le impostazioni del router per permettere l'accesso in base al mac address"?? la rete è già hidden... ;)
danix

myself ha scritto:non sono molto presente sul forum, e di ciò mi scuso con tutti

Avatar utente
SIV
Linux 2.6
Linux 2.6
Messaggi: 921
Iscritto il: mer apr 25, 2007 14:07

Re: verificare sicurezza wifi

Messaggioda SIV » ven apr 09, 2010 17:41

Penso che intenda di modificare le impostazioni del router in modo da abilitare l'accesso solo a determinati indirizzi MAC, per esempio io ho abilitato solo i due indirizzi MAC dei due portatili di casa.

Avatar utente
danix
Staff
Staff
Messaggi: 3287
Iscritto il: ven ott 27, 2006 19:32
Nome Cognome: Danilo M.
Slackware: 64 14.1
Kernel: 4.4.0
Desktop: kde4
Località: Siderno (RC)
Contatta:

Re: verificare sicurezza wifi

Messaggioda danix » ven apr 09, 2010 17:48

SIV ha scritto:Penso che intenda di modificare le impostazioni del router in modo da abilitare l'accesso solo a determinati indirizzi MAC, per esempio io ho abilitato solo i due indirizzi MAC dei due portatili di casa.

:D si, ma io non ho un router nel vero senso della parola, il mio serverino fa da router, AP, chipiùnehapiùnemetta... per questo non capivo... come si fa a limitare gli accessi a specifici mac address ??

PS
uso slackware 13 sul server...
danix

myself ha scritto:non sono molto presente sul forum, e di ciò mi scuso con tutti

Avatar utente
danix
Staff
Staff
Messaggi: 3287
Iscritto il: ven ott 27, 2006 19:32
Nome Cognome: Danilo M.
Slackware: 64 14.1
Kernel: 4.4.0
Desktop: kde4
Località: Siderno (RC)
Contatta:

Re: verificare sicurezza wifi

Messaggioda danix » ven apr 09, 2010 18:03

sono riuscito a bloccare gli accessi a tutti tranne i mac della mia lan... grazie ancora dei consigli... :D
danix

myself ha scritto:non sono molto presente sul forum, e di ciò mi scuso con tutti

Avatar utente
kreen
Linux 2.4
Linux 2.4
Messaggi: 228
Iscritto il: mer feb 01, 2006 18:32
Slackware: 12.0
Kernel: 2.6.21.5-smp
Desktop: KDE
Località: Verona

Re: verificare sicurezza wifi

Messaggioda kreen » ven apr 09, 2010 22:14

Ciao,
non vorrei sembrare bastian contrario, ma se qualcuno è in grado di intrufolarsi nella tua rete criptata con WPA, credo possa tranquillamente spoofare per poi utilizzare il tuo mac address.

Avatar utente
danix
Staff
Staff
Messaggi: 3287
Iscritto il: ven ott 27, 2006 19:32
Nome Cognome: Danilo M.
Slackware: 64 14.1
Kernel: 4.4.0
Desktop: kde4
Località: Siderno (RC)
Contatta:

Re: verificare sicurezza wifi

Messaggioda danix » sab apr 10, 2010 9:19

quindi cosa mi consigli?? a parte (implicitamente) spegnere l'antenna wifi :D
danix

myself ha scritto:non sono molto presente sul forum, e di ciò mi scuso con tutti

Avatar utente
urka58
Linux 2.6
Linux 2.6
Messaggi: 542
Iscritto il: mer dic 07, 2005 23:29

Re: verificare sicurezza wifi

Messaggioda urka58 » sab apr 10, 2010 15:11

Una chiave random di 63 caratteri (504 bit) o se possibile usa WPA2.
Tutto il resto serve a poco se l'attacante è smaliziato.
Ciao

Avatar utente
danix
Staff
Staff
Messaggi: 3287
Iscritto il: ven ott 27, 2006 19:32
Nome Cognome: Danilo M.
Slackware: 64 14.1
Kernel: 4.4.0
Desktop: kde4
Località: Siderno (RC)
Contatta:

Re: verificare sicurezza wifi

Messaggioda danix » sab apr 10, 2010 19:39

sto usando wpa2 adesso, ancora grazie per i consigli... ;)
danix

myself ha scritto:non sono molto presente sul forum, e di ciò mi scuso con tutti

Avatar utente
j0kers
Linux 2.4
Linux 2.4
Messaggi: 418
Iscritto il: dom lug 22, 2007 1:31
Slackware: 13
Kernel: 2.6.32
Desktop: xfce4

Re: verificare sicurezza wifi

Messaggioda j0kers » dom apr 18, 2010 12:49

Guarda se hai tempo da perdere prova qualche programma di bruteforce per wpa wpa2 (ce ne sono svariati in giro per la rete) e vedi effettivamente la sicurezza della tua wireless...Provi il bruteforce direttamente sniffando la tua wireless 8)

albatross
Linux 1.0
Linux 1.0
Messaggi: 97
Iscritto il: mar ott 21, 2003 0:00
Contatta:

Re: verificare sicurezza wifi

Messaggioda albatross » dom feb 06, 2011 13:44

per quanto riguarda la sicurezza del wifi la situazione è compliata infatti molte aziende decidono di non implementarlo all'interno della loro LAN...
Il filtro di accesso sui MAC Address va bene ma può essere raggirato cambiando il MAC Address della macchina attaccante
la chiave wpa2 è decisamente meglio di quella wep e wpa ma se non è suffiientemente randomica e complicata (almeno 128 bit quindi 16 caratteri) può essere indovinata o sottoposta a brute-force (considera che oggi anche le GPU - i processori grafici - vengono impiegati per questo tipo di operazioni e sono migliaia di volte più veloci).

Allora cosa si deve fare? Per una soluzione casalinga come la tua filtro MAC e WPA2 configurato bene sono più che sufficienti, per soluzioni che devono proteggere reti sensibili e che hanno la necessità di utilizzare il WIFI si può pensare all'implementazione di VPN tra client e gateway di accesso.... ma i dati da proteggere devono essere veramente sensibili.... ;-)

Avatar utente
Toni
Linux 2.6
Linux 2.6
Messaggi: 995
Iscritto il: lun gen 30, 2006 22:08
Slackware: slackware-14
Kernel: 3.10.5
Desktop: i3
Località: milano

Re: verificare sicurezza wifi

Messaggioda Toni » dom feb 06, 2011 14:27

se utilizzi wpa basato sull'algoritmo aes ovvero wpa2 sei ultra sicuro , la cosa importante è usare passphrase non banali ( ricchi di caratteri di punteggiatura )

darkstaring
Linux 2.4
Linux 2.4
Messaggi: 479
Iscritto il: mer ott 13, 2010 13:55
Desktop: xfce
Distribuzione: Kali Linux

Re: verificare sicurezza wifi

Messaggioda darkstaring » mer nov 02, 2011 23:43

Ciao :)..
Vorrei provare a trovare la Key racchiusa in un Handshake che ho.. L'AP è un Vodafone,
la passwd di default è formata da una stringa di 24 caratteri di sole lettere minuscole..
Vorrei realizzare uno script per creare un dizionario completo, ho scritto queste 2 righe in bash:

Codice: Seleziona tutto

#!/bin/bash

# Esempio wpa: kxq lrg klh mja ooa cie ymu fbk

for a in {a..z}{a..z}{a..z};do
for b in {a..z}{a..z}{a..z};do
for c in {a..z}{a..z}{a..z};do
for d in {a..z}{a..z}{a..z};do
for e in {a..z}{a..z}{a..z};do
for f in {a..z}{a..z}{a..z};do
for g in {a..z}{a..z}{a..z};do
for h in {a..z}{a..z}{a..z};do
echo $a$b$c$d$e$f$g$h;
done;done; done; done; done; done; done; done;

ma è sicuramente ottimizzabile..
credo che le lettere non si ripetano consecutivamente per più di 3 volte
mentre io non faccio controlli di questo tipo...
Comunque sembra essere troppo impegnativo..
se non sbaglio 26^24 combinazioni :? .... Lascio stare ;) ???


Torna a “Sicurezza”

Chi c’è in linea

Visitano il forum: Google [Bot] e 2 ospiti