faq обучение настройка
Текущее время: Сб авг 16, 2025 09:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: 2100AP Open system 128 bit key
СообщениеДобавлено: Пт апр 04, 2008 10:54 
Не в сети

Зарегистрирован: Ср дек 19, 2007 10:50
Сообщений: 78
Насколько безопасно от взлома эксплуатировать беспроводную точку 2100АР, настроенную на open system и 128 bit key?

Абоненты: Ноутбуки, складская wi-fi (950G) камера. + эта точка включена в общую сеть, для бухгалтерии используется защищенная подсеть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 04, 2008 18:50 
Лучше конечно использовать WPA-PSK (WPA2-PSK)


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 07, 2008 07:25 
Не в сети

Зарегистрирован: Ср дек 19, 2007 10:50
Сообщений: 78
Немного уточню вопрос: Мне не нужна абсолютная защита, если уж очень захотеть взломать (!)общую сеть, это можно сделать разными способами, включая социальную инженерию.

Скорее интересно чем отличается open system от shared при том же 128 битном ключе? Так получилось что настроил сеть предприятия именно на open system и 128 bit key, а не shared как обычно (один из абонентов ни как не хотел работать в shared)

Оpen system 128 bit key это закрытая защищенная сеть? ключ не передается в открытом виде?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 09:35 
С shared key authentication, AP посылает устройству-клиенту пакет текста вызова, который клиент должен тогда зашифровать правильным ключом WEP и возвратить AP. Если у клиента ключ неверный или отсутствует, то установление подлинности будет невозможно,АП клиента не идентифицирует.
С Open system, даже если клиент может закончить установление подлинности и связаться с AP, использование ключа WEP препятствует клиенту посылать данные и получать данные от AP, если ключ WEP неверен.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 19:37 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 11:33
Сообщений: 3008
Откуда: Vyborg
просто добавьте к этому фильтр по макадресу.

как правило, человек, который справится погнуть wep и при этом у него хватит ума вычислить нужный мак, поломает и все остальное.
от дурака этого будет достаточно.

_________________
вот и сказке Esc, кто не понял - F1.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB