LINUXSOFT.cz Přeskoč levou lištu
Uživatel: Heslo:  
   CZUKPL

> Zabezpečte si síť - IV

Šifrování bezdrátové sítě je dnes nutnost, dozvíte se jaký druh šifrování je vhodné používat a jak celou věc nastavit tak, aby odolávala hackerským útokům.

17.8.2010 21:00 | Petr Martinek | Články autora | přečteno 4563×

Nejlepší a nejpoužívanější způsob jak zabezpečit bezdrátovou WiFi síť je použití moderních šifrovacích algoritmů. Jejich neocenitelné výhody nejspíš většina z vás zná. Je to například:

  • Multiplatformnost (jdou použít na většině operačních systémech)

  • Zamezíte neoprávněnému přístupu do sítě

  • Znemožníte útočníkovy odposlech sítě

  • Šifrování nemá nějak zásadní dopad na datovou propustnost

WEP

Je to nejznámější šifrovací algoritmus a zatím také nejpoužívanější. Myslím, že je jeden z těch nejstarších. Bylo v něm ale objeveno hodně slabých míst (nehezky řečeno je mírně nedomyšlený), díky kterým může útočník z odposlechnuté šifrované komunikace vygenerovat šifrovací klíč. Kvůli úspoře času (útočník musí nachytat určitý počet paketů) může, ale spíš musí (jinak by doba do zjištění klíče trvala opravdu pekelně dlouho) on sám generovat provoz (komunikaci), to provede vysíláním „přesně mířených“ paketů, na které dostává žádanou odpověď. Tím dosáhne toho, že heslo získá asi za půl až tři hodiny a nebo mnohem déle (v závislosti na signálu a šířce šifrovacího klíče).

Šířka šifrovacího WEP klíče může být různá. Doporučuji použít co možná nejširší. Asi všechny routery, co v sobě integrují i bezdrátový přístupový bod WiFi, umožňují nastavit délky klíče. Dále máte na výběr použít hexadecimální (šestnáctkové) heslo, ve kterém použijete znaky šestnáctkové číselné soustavy a to 1234567890ABCDEF, nebo možnost použít všechny znaky ASCII kódu.

Ve výběru vám pomůže následující tabulka.

Šířka [bitů]ASCII [znaků]Šestnáctkových [znaků]
64 bit510
128 bit1326
152 bit1632

WPA a WPA2

Pokud máte možnost použít WPA, myslím tím podporu přístupového bodu a síťových karet, tak do toho určitě běžte. WPA se nedá rozchodit už jen na opravdu obstarožních kouscích (nemám nic proti nim). Na správně nastaveném WPA nejlépe WPA2 si už většina útočníků „vyláme zuby“.

K zabezpečení malých sítí je určen tzv. WPA-PSK/WPA2-PSK, který chrání celou síť jedním uživatelským heslem. Nastavení provedete opět v nastavení routeru.

V nabídce Wireless vyberte záložku Wireless Settings (pokud to tam není, hledejte v manuálu). Dále vyberte WPA-PSK/WPA2-PSK (jako tovární nastavení tam nejspíš bude WEP, nevím proč).

Poté se musíte rozhodnout, zda budete používat WPA nebo novější WPA2, po případě nastavit automatickou volbu. Ta se projeví tehdy, když se chce připojit nějaké starší zařízení, které WPA2 nepodporuje, poté mu bude automaticky nastaveno WPA. Doporučuji odzkoušet WPA2 a jestli se objeví nějaké problémy s kompatibilitou, nastavit automatickou volbu.

Dále doporučuji nastavit WPA-AES. To z toho důvodu, že WPA-AES je (nebo bylo v době psaní tohoto článku) neprolomitelné (nepočítám útok hrubou silou a slovníkové útoky).

Heslo pro WPA nastavíte s minimální délkou 8 znaků, doporučuji použít 10-12 znaků. Vaše heslo musí odolat slovníkovým útokům a útokům hrubou silou. To znamená, že není dobré jako heslo volit nějaké existující slovo. Silná hesla bývají kombinací čísel a písmen, nejlépe i speciálních znaků.

V nastavení bývá ještě možnost upravit periodu kontroly WPA, tím se už myslím nemusíte moc zabývat. Minimální doba periody bývá 30 sekund.

Vysvětlivky

Útok hrubou silou- Není tím myšleno vzít tyčku a rozmlátit hardware, ale útok, při kterém se postupně zkouší všechny kombinace hesla.
Slovníkový útok- Je rychlejší než útok hrubou silou, protože zkouší slova a kombinace slov ze slovníku.

Závěr

I přes to, že WPA/WPA2 je nesrovnatelně bezpečnější než WEP, zabezpečení WEP se používá častěji. Sám si nějak nedovedu vysvětlit, proč se tomu tak děje. Je to z důvodu lenosti/neinformovanosti a nebo si člověk prostě řekne, že útočníků, kteří to umí a chce se jim louskat WEP klíče, neběhá po ulicích tolik? Každopádně je to diskutabilní otázka, proto chcete-li se podělit o váš názor na toto téma, budu rád, když ho sdělíte v diskuzi pod článkem.

Verze pro tisk

pridej.cz

 

DISKUZE

WPA2 - Rozkecání hesla 19.8.2010 18:22 mmmmario
  L Re: WPA2 - Rozkecání hesla 19.8.2010 19:40 Aleš Hakl




Příspívat do diskuze mohou pouze registrovaní uživatelé.
> Vyhledávání software
> Vyhledávání článků

1.12.2016 22:13 /František Kučera
Máš rád svobodný software a hardware nebo se o nich chceš něco dozvědět? Přijď na sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.
Komentářů: 1

4.9.2016 20:13 /Pavel `Goldenfish' Kysilka
PR: Dne 22.9.2016 proběhne v Praze konference Cloud computing v praxi. Tématy bude např. nejnovější trendy v oblasti cloudu a cloudových řešení, provozování ERP v cloudu, o hostování různých typů softwaru, ale třeba i o zálohování dat nabízeném podnikům formou služby.
Přidat komentář

1.9.2016 11:27 /Honza Javorek
Česká konference o Pythonu, PyCon CZ, stále hledá přednášející skrz dobrovolné přihlášky. Máte-li zajímavé téma, neváhejte a zkuste jej přihlásit, uzávěrka je již 12. září. Konference letos přijímá i přednášky v češtině a nabízí pomoc s přípravou začínajícím speakerům. Řečníci mají navíc vstup zadarmo! Více na webu.
Přidat komentář

27.8.2016 8:55 /Delujek
Dnes po 4 letech komunitního vývoje vyšla diaspora 0.6.0.0
diaspora* je open-source, distribuovaná sociální síť s důrazem na soukromý
Více v oficiálním blog-postu
Přidat komentář

24.8.2016 6:44 /Ondřej Čečák
Poslední týden CFP LinuxDays 2016; pokud byste rádi přednášeli na LinuxDays 2016 8. a 9. října v Praze, můžete svůj příspěvek přihlásit, následovat bude veřejné hlasování.
Přidat komentář

9.8.2016 22:56 /Petr Ježek
Zařazení souborového systému reiser4 do jádra 4.7 znamená konečně konec patchování jádra jen kvůli možnosti použít reiser4.
Přidat komentář

12.7.2016 13:14 /František Kučera
Spolek OpenAlt zve na 130. distribuovaný sraz příznivců svobodného softwaru a otevřených technologií (hardware, 3D tisk, SDR, DIY, makers…), který se bude konat ve čtvrtek 21. července od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5).
Přidat komentář

11.7.2016 16:53 /Redakce Linuxsoft.cz
Konference LinuxDays hledá přednášející. Přihlášky poběží do konce prázdnin, v září bude hlasování a program. Více na https://www.linuxdays.cz/2016/cfp/.
Přidat komentář

   Více ...   Přidat zprávičku

> Poslední diskuze

7.12.2016 8:10 / Hamon
scottish cottages

4.12.2016 22:54 / František Kučera
Dárek

9.11.2016 7:42 / Mane
hardwood floor waxing

8.11.2016 13:38 / Mira
Konfigurace maldet na Centos serveru

2.11.2016 11:06 / Warlock
Odkaz v PHP

Více ...

ISSN 1801-3805 | Provozovatel: Pavel Kysilka, IČ: 72868490 (2003-2016) | mail at linuxsoft dot cz | Design: www.megadesign.cz | Textová verze