Сохранен 13
https://2ch.hk/b/res/315306558.html
Прошлые домены больше не функционируют, используйте адрес ARHIVACH.HK.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Как сделать безопаснее вай-фай 2.4 ггц? Есть простой рецепт для пользователя как сделать автоменяющ

 Аноним 13/01/25 Пнд 16:48:06 #1 №315306558 
16867592041232.jpg
Как сделать безопаснее вай-фай 2.4 ггц?

Есть простой рецепт для пользователя как сделать автоменяющиеся пароли раз в месяц? Чтобы по общему ключу роутер, телефон и ноутбук генерировали пароль первого числа каждого месяца и автоматически переподключалось все бесшовно?
sage[mailto:sage] Аноним 13/01/25 Пнд 16:51:21 #2 №315306698 
>>315306558 (OP)

Смысл?
Просто отключи Wps въеби факрвол дабы определнное количество устройств могло подсосаться.
Устрой анальный контроль - придумай как защитить сеть от сканирования.
И не парься
Аноним 13/01/25 Пнд 16:53:03 #3 №315306761 
>>315306698

сцук, я же для простых пользователей прошу чтобы я мог мамке настроить и на год забыть, а не сетевым админством заниматься по кд
Аноним 13/01/25 Пнд 17:00:05 #4 №315307042 
>>315306558 (OP)
1. Отключи wps на роутере
2. Поставь случайные буквы/символы в пароле вместо чего-то осмысленного
3. Укажи строгий белый список по мак адресам своих устройств с которых ты будешь подключаться
4. Скрой отображение сети (при сканировании она больше не будет показываться среди других сетей спец средства вроде сканинга той же kali-linux всё ещё будут видеть сеть, но на то это и система тестирования на ппроникновения и прочие уязвимости, а подключиться можно будет только введя все точные данные на устройствах которым будет разрешено подключение из мак адресов списка)
5. Не забудь поменять пароль к самому роутеру на сложный (для входа на страничку настроек роутера) а также доступ только с определённого адреса в локалке (например с главное пк у тебя дома)
Аноним 13/01/25 Пнд 17:03:04 #5 №315307167 
>>315307042

> а подключиться можно будет только введя все точные данные на устройствах которым будет разрешено подключение из мак адресов списка)

Разве deauth атака не сработает все равно? И кажется мак адреса не шифруются, т.е. можно заспуфить адрес одного из устройств, а дальше как обычно.
Аноним 13/01/25 Пнд 17:13:21 #6 №315307541 
>>315307167
Он просил простые. Естественно использование флиппера и/или кали при должном скиле даст нужный результат (а может и нет и не всегда), но речь идёт про 98% обычноокружения (большинство вообще только пароли меняет и то на херовые), а в его случае сеть не будет отображаться среди остальных сетей и придётся пытаться делать какие либо атаки (вместо обычного перебора пароля для открытой сети любого соседа рядом).

п.с. deauth атака не сработает при строгом белом списке мак адресов кстати.
Аноним 13/01/25 Пнд 17:50:54 #7 №315309014 
>>315306558 (OP)
Простого варианта нет. Либо удобно но не безопасно, либо запарно и сложно но безопасно. Запарный вариант это WPA2 Enterprise тип безопасности.
Аноним 13/01/25 Пнд 18:02:10 #8 №315309504 
>>315309014

> Запарный вариант это WPA2 Enterprise тип безопасности.

можешь примерно объяснить?
Аноним 13/01/25 Пнд 18:03:13 #9 №315309550 
>>315306761
Фильтрация по мак-адресу.
Аноним 13/01/25 Пнд 18:14:06 #10 №315309923 
>>315309504
Если очень коротко, то это схема безопасности основанная на ключах шифрования. Точка доступа выполняет авторизацию клиента через открытый ключ, и так же клиент через открытый ключ выполняет авторизацию точки доступа. Из минусов:
1. Дешевые wifi роутеры и точки доступа его не поддерживают.
2. Нужно отдельный сервер аутентификации настраивать, например Free Radius.

Из плюсов:
1. 256 битный AES является стойким для текущих мощностей.
2. Ключи можно менять автоматически по расписанию.
Аноним 13/01/25 Пнд 18:17:45 #11 №315310046 
А я просто включаю и выключаю вайфай через винбокс когда он не нужен.
Написал скрипт на кнопку, но обычно мне лень туда идти
Аноним 13/01/25 Пнд 18:19:39 #12 №315310130 
>>315309923
ну, купить норм роутер не проблема, на который можно openwrt впиздячить. Насколько оно мощное должно быть, чтобы еще и freeradius сервер на нем крутился?
Аноним 13/01/25 Пнд 18:27:22 #13 №315310415 
>>315310130
>>freeradius сервер на нем крутился

Ну, он на C написан, думаю любой современный роутер на 300+ mhz потянет, если юзеров не больше сотни в сети. Free radius так то слакает 99.999% времени, и только при авторизации немного шуршит.
comments powered by Disqus

Отзывы и предложения