LINUXSOFT.cz Přeskoč levou lištu
Uživatel: Heslo:  
   CZUKPL

> Zabezpečte si síť - IV

Šifrování bezdrátové sítě je dnes nutnost, dozvíte se jaký druh šifrování je vhodné používat a jak celou věc nastavit tak, aby odolávala hackerským útokům.

17.8.2010 21:00 | Petr Martinek | Články autora | přečteno 4609×

Nejlepší a nejpoužívanější způsob jak zabezpečit bezdrátovou WiFi síť je použití moderních šifrovacích algoritmů. Jejich neocenitelné výhody nejspíš většina z vás zná. Je to například:

  • Multiplatformnost (jdou použít na většině operačních systémech)

  • Zamezíte neoprávněnému přístupu do sítě

  • Znemožníte útočníkovy odposlech sítě

  • Šifrování nemá nějak zásadní dopad na datovou propustnost

WEP

Je to nejznámější šifrovací algoritmus a zatím také nejpoužívanější. Myslím, že je jeden z těch nejstarších. Bylo v něm ale objeveno hodně slabých míst (nehezky řečeno je mírně nedomyšlený), díky kterým může útočník z odposlechnuté šifrované komunikace vygenerovat šifrovací klíč. Kvůli úspoře času (útočník musí nachytat určitý počet paketů) může, ale spíš musí (jinak by doba do zjištění klíče trvala opravdu pekelně dlouho) on sám generovat provoz (komunikaci), to provede vysíláním „přesně mířených“ paketů, na které dostává žádanou odpověď. Tím dosáhne toho, že heslo získá asi za půl až tři hodiny a nebo mnohem déle (v závislosti na signálu a šířce šifrovacího klíče).

Šířka šifrovacího WEP klíče může být různá. Doporučuji použít co možná nejširší. Asi všechny routery, co v sobě integrují i bezdrátový přístupový bod WiFi, umožňují nastavit délky klíče. Dále máte na výběr použít hexadecimální (šestnáctkové) heslo, ve kterém použijete znaky šestnáctkové číselné soustavy a to 1234567890ABCDEF, nebo možnost použít všechny znaky ASCII kódu.

Ve výběru vám pomůže následující tabulka.

Šířka [bitů]ASCII [znaků]Šestnáctkových [znaků]
64 bit510
128 bit1326
152 bit1632

WPA a WPA2

Pokud máte možnost použít WPA, myslím tím podporu přístupového bodu a síťových karet, tak do toho určitě běžte. WPA se nedá rozchodit už jen na opravdu obstarožních kouscích (nemám nic proti nim). Na správně nastaveném WPA nejlépe WPA2 si už většina útočníků „vyláme zuby“.

K zabezpečení malých sítí je určen tzv. WPA-PSK/WPA2-PSK, který chrání celou síť jedním uživatelským heslem. Nastavení provedete opět v nastavení routeru.

V nabídce Wireless vyberte záložku Wireless Settings (pokud to tam není, hledejte v manuálu). Dále vyberte WPA-PSK/WPA2-PSK (jako tovární nastavení tam nejspíš bude WEP, nevím proč).

Poté se musíte rozhodnout, zda budete používat WPA nebo novější WPA2, po případě nastavit automatickou volbu. Ta se projeví tehdy, když se chce připojit nějaké starší zařízení, které WPA2 nepodporuje, poté mu bude automaticky nastaveno WPA. Doporučuji odzkoušet WPA2 a jestli se objeví nějaké problémy s kompatibilitou, nastavit automatickou volbu.

Dále doporučuji nastavit WPA-AES. To z toho důvodu, že WPA-AES je (nebo bylo v době psaní tohoto článku) neprolomitelné (nepočítám útok hrubou silou a slovníkové útoky).

Heslo pro WPA nastavíte s minimální délkou 8 znaků, doporučuji použít 10-12 znaků. Vaše heslo musí odolat slovníkovým útokům a útokům hrubou silou. To znamená, že není dobré jako heslo volit nějaké existující slovo. Silná hesla bývají kombinací čísel a písmen, nejlépe i speciálních znaků.

V nastavení bývá ještě možnost upravit periodu kontroly WPA, tím se už myslím nemusíte moc zabývat. Minimální doba periody bývá 30 sekund.

Vysvětlivky

Útok hrubou silou- Není tím myšleno vzít tyčku a rozmlátit hardware, ale útok, při kterém se postupně zkouší všechny kombinace hesla.
Slovníkový útok- Je rychlejší než útok hrubou silou, protože zkouší slova a kombinace slov ze slovníku.

Závěr

I přes to, že WPA/WPA2 je nesrovnatelně bezpečnější než WEP, zabezpečení WEP se používá častěji. Sám si nějak nedovedu vysvětlit, proč se tomu tak děje. Je to z důvodu lenosti/neinformovanosti a nebo si člověk prostě řekne, že útočníků, kteří to umí a chce se jim louskat WEP klíče, neběhá po ulicích tolik? Každopádně je to diskutabilní otázka, proto chcete-li se podělit o váš názor na toto téma, budu rád, když ho sdělíte v diskuzi pod článkem.

Verze pro tisk

pridej.cz

 

DISKUZE

WPA2 - Rozkecání hesla 19.8.2010 18:22 mmmmario
  L Re: WPA2 - Rozkecání hesla 19.8.2010 19:40 Aleš Hakl




Příspívat do diskuze mohou pouze registrovaní uživatelé.
> Vyhledávání software
> Vyhledávání článků

18.1.2017 0:49 /František Kučera
Členové a příznivci spolku OpenAlt se pravidelně schází v Praze a Brně. Fotky z pražských srazů za uplynulý rok si můžete prohlédnout na stránkách spolku. Příští sraz se koná už 19. ledna – tentokrát je tématem ergonomie ovládání počítače – tzn. klávesnice, myši a další zařízení. Také budete mít příležitost si prohlédnout pražský hackerspace Brmlab.
Přidat komentář

8.1.2017 17:51 /František Kučera
Máš rád svobodný software a hardware nebo se o nich chceš něco dozvědět? Přijď na sraz spolku OpenAlt, který se bude konat ve čtvrtek 19. ledna od 18:30 v pražském hackerspacu Brmlab. Tentokrát je tématem srazu ergonomie ovládání počítače – tzn. klávesnice, myši a další zařízení. K vidění bude mechanická klávesnice dasKeyboard, trackball Logitech nebo grafický tablet (a velký touchpad) Wacom. Přineste i vy ukázat svoje zajímavé klávesnice a další HW. V 18:20 je sraz před budovou, v 18:30 jdeme společně dovnitř, je tedy dobré přijít včas. Podle zájmu se později přesuneme do nějaké restaurace v okolí.
Přidat komentář

1.12.2016 22:13 /František Kučera
Máš rád svobodný software a hardware nebo se o nich chceš něco dozvědět? Přijď na sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.
Komentářů: 1

4.9.2016 20:13 /Pavel `Goldenfish' Kysilka
PR: Dne 22.9.2016 proběhne v Praze konference Cloud computing v praxi. Tématy bude např. nejnovější trendy v oblasti cloudu a cloudových řešení, provozování ERP v cloudu, o hostování různých typů softwaru, ale třeba i o zálohování dat nabízeném podnikům formou služby.
Přidat komentář

1.9.2016 11:27 /Honza Javorek
Česká konference o Pythonu, PyCon CZ, stále hledá přednášející skrz dobrovolné přihlášky. Máte-li zajímavé téma, neváhejte a zkuste jej přihlásit, uzávěrka je již 12. září. Konference letos přijímá i přednášky v češtině a nabízí pomoc s přípravou začínajícím speakerům. Řečníci mají navíc vstup zadarmo! Více na webu.
Přidat komentář

27.8.2016 8:55 /Delujek
Dnes po 4 letech komunitního vývoje vyšla diaspora 0.6.0.0
diaspora* je open-source, distribuovaná sociální síť s důrazem na soukromý
Více v oficiálním blog-postu
Přidat komentář

24.8.2016 6:44 /Ondřej Čečák
Poslední týden CFP LinuxDays 2016; pokud byste rádi přednášeli na LinuxDays 2016 8. a 9. října v Praze, můžete svůj příspěvek přihlásit, následovat bude veřejné hlasování.
Přidat komentář

9.8.2016 22:56 /Petr Ježek
Zařazení souborového systému reiser4 do jádra 4.7 znamená konečně konec patchování jádra jen kvůli možnosti použít reiser4.
Přidat komentář

   Více ...   Přidat zprávičku

> Poslední diskuze

18.1.2017 20:18 / martin horky
Spolupraca linuxu a microsoftu

17.1.2017 9:57 / Pavel Hrubeš
Re: Externí USB televizní karta

4.1.2017 11:24 / Marcum
extension to house

3.1.2017 10:09 / bolden
country cottages

4.12.2016 22:54 / František Kučera
Dárek

Více ...

ISSN 1801-3805 | Provozovatel: Pavel Kysilka, IČ: 72868490 (2003-2017) | mail at linuxsoft dot cz | Design: www.megadesign.cz | Textová verze