Просмотр полной версии : Анонимность при подключении к wi-fi ?
fan_akademik
28.07.2009, 07:50
Как быть максимально незаметным при подключении, к wi-fi ?
AlexSatter
28.07.2009, 07:56
если точка доступа постоянно мониторится, то все равно увидят инородное тело...
но перед подключением стоит немного обесзопасить себя:
- подмена мак адреса (после пассивной прослушики эфира)
- машину хорошо бы переименовать, чтоб она не выдавала полезную информацию администратору
- отключить у себя ненужные протоколы, которые могли бы сообщать о вас что-то
fan_akademik
28.07.2009, 08:40
Понятно, а какие протоколы? Можно ссылку где почитать?
altblitz
28.07.2009, 09:01
Понятно, а какие протоколы? Можно ссылку где почитать?
netstat -a
netstat -s
и если подключаешся к открытому, без пароля ВайФаю,
может и выкинуть из сети с сообщением "Этот IP адрес используется на другом компе"
нечасто, но случается.
AlexSatter
28.07.2009, 09:53
ссылки нет..
а протоколы, всякие нетбиосы и так далее.
в общем легче закрыть все, затем открыть только то, что нужно.
fan_akademik
28.07.2009, 10:03
netstat -a
netstat -s
и если подключаешся к открытому, без пароля ВайФаю,
может и выкинуть из сети с сообщением "Этот IP адрес используется на другом компе"
нечасто, но случается.
Шифрование wep, стоит пароль.
fan_akademik
28.07.2009, 10:06
если точка доступа постоянно мониторится, то все равно увидят инородное тело...
но перед подключением стоит немного обесзопасить себя:
- подмена мак адреса (после пассивной прослушики эфира)
- машину хорошо бы переименовать, чтоб она не выдавала полезную информацию администратору
- отключить у себя ненужные протоколы, которые могли бы сообщать о вас что-то
После пассивной прослушки, заменять на мак адрес ранее подключенных клиентов? А если эти клиенты будут подключаться?
altblitz
28.07.2009, 10:18
После пассивной прослушки, заменять на мак адрес ранее подключенных клиентов? А если эти клиенты будут подключаться?
коли льешь гигабайты по WiFi.
Шифрование wep, стоит пароль.
и сеть в инсте или универе? :)
решето, безопасностью никто там не занимается.
fan_akademik
28.07.2009, 10:30
Сеть скорее всего домашняя (в жилом доме). Подключается народу немного. В данный момент всего один человек, иногда 2-3 но редко. Я не лью гигабайты, ну а если лью то ночью когда свободно, и конечно не гигабайты.) мне нужно поточнее узнать, то что надо отключить. Я не особо понял что конкретно.
altblitz
28.07.2009, 10:37
Сеть скорее всего домашняя (в жилом доме). Подключается народу немного. В данный момент всего один человек, иногда 2-3 но редко
ну, а здесь - 4-5 точки подключения.
сперва как-то стеснялся, затем - стал пользоватся.
зная меру - траффик - максимум - 5 гиг в месяц.
NetBios надо отключить и File Share.
и заходить в сеть через Аутпост. NetBios отключается там же.
но лучше глянуть Свойства нет-адаптера и отключить там.
fan_akademik
28.07.2009, 10:43
А как с анонимностью? макадрес меняешь на какой? Я еще не пробовол менять на мак адрес ранее подключенного клиента. Если просто поменять на любой рандомный.? какие протоколы отключаешь? Как пишет AlexSatter надо отключать ненужные протоколы... А какие? Понятно что можно на все забить. но это до поры до времени, а так можно подольше поработать.
AlexSatter
28.07.2009, 11:25
мак адрес можно менять на любой какой душе угодно, ЕСЛИ - нет привязки по МАК адресам. Если же такая привязка есть, то нужно прослушать эфир, посмотреть кто какими маками пользуется.. и.. ну понятно в общем :)
Что касается протоколов. оставь только нужные тебе: веб, фтп, аськи, хераськи
и хорошо бы пользоваться шифрованием, а то поснифают твою аську, твой поп, смптп :)
altblitz
28.07.2009, 11:50
и хорошо бы пользоваться шифрованием, а то поснифают твою аську, твой поп, смптп :)
верно замечено.
с поп3 и смтп можно глянуть последние сессии,
гмайл и майл.ру предоставляет такие сервисы.
если время доступа - не твое, аларм.
fan_akademik
28.07.2009, 12:28
Я тут немного в заблуждение ввел ..я чуть выше говорил что не пробовал менять на мак адрес клиента. так вот счас проверил все заново. Есть привязка по адресам, в данный момент работаю под чьим-то маком, пробовал вручную буквы в макадресе менять, в общем по разному и с помщью программы MacMakeUp и в непосредственно в настройках самого адаптера вручную менял сетевой адрес. С левыми неработает толко с теми что прослушал. А конкретнее я только один из прослушанных подставлял. Поменял название машины, отключил нетбиос в аутпосте и адаптере.
Да кстати поснифают, есть вероятность..) Насчет этих вот всех протоколов, где это все настраиваеться? И как насчет шифрования? Я так понял шифрование настраиваеться на точке доступа. А там ведь стоит wep как я могу что-то поменять? Или вы имеете в виду шифрование в самих протоколах ну или как это сказать шифрование в сервисах майл.ру и прочих дел? так?
fan_akademik
28.07.2009, 12:32
И еще, есть смысл менять настроийки автомата на ручные ? Я пробовал вручную прописывать адреса, но тогда сеть есть, а шлюз интернета переставал работать, или не стоит этим заморачиваться?
AlexSatter
28.07.2009, 12:35
протоколы можешь обрезать файрволлом, аутпост или что там у тебя стоит
что касается шифрование, это не имелось ввиду шифрование точкой доступа, а имелось ввиду что твои данные нужно шифровать. ну там может впн, может прокся какая
можешь прочитать про софтину stunnel, - http://stunnel.org
fan_akademik
28.07.2009, 13:32
Прочитал про vpn и Stunnel очень туго все прошло) . Но это тунелирование как возможно если у меня 1 комп?? Я так понял тунель это между точками, сетками, например в рабочий офис с дома. А как мне это применить я непонял( .
altblitz
28.07.2009, 13:48
Я так понял шифрование настраиваеться на точке доступа.
да, шифрование лишь до точки доступа к WiFi
далее обмен данными - некриптованно.
fan_akademik
28.07.2009, 13:58
Тоесть получаеться шифрование vpn и прочие дела, применить в моем случае неполучиться, так-как точка не моя. А какой способ шифрования стоит на точке в моем случае это wep, такой и работает. Сдедовательно я хожу под сниферами. так?
поменял мак - подключился к вайфай - подключился к впн - и все свободен
fan_akademik
28.07.2009, 14:05
поменял мак - подключился к вайфай - подключился к впн - и все свободен
Несовсем понял, "подключился к впн - и все свободен" что имеете в виду?
Господа прошу не забывайте про средства программные и аппаратные, которые позволят Вас обнаружить, и которые покажут Ваше примерное расположение на карте (пример Airmagnet или WiFiForFum). Это естественно не значит, что Вас тут же повяжут (особенно если это многоэтажное здание), но всё же.. Ну и конечно вероятность того, что Вы наткнётесь на прошаренных людей крайне мала. В остальном согласен с постом выше.
Вердикт - файрвол + маскировка под реального беспроводного клиента + чувство меры в пользовании чужой точкой и всё - халява вот она :)
последний шаг "и все свободен" - так и понять. пользуйся интернетом пока есть возможность =)
Несовсем понял, "подключился к впн - и все свободен" что имеете в виду?
Залог твоей анонимности - осторожность и мера. Не надо ничего городить, это же домашняя точка как я понял.
Короче: боишся наказания - не воруй траф
Тебя посадют, а ты не воруй :)
fan_akademik
28.07.2009, 15:28
Я Вас всех понял)) спасибо за предупреждения(без иронии), жизнь она штука хитрее меня это я знаю. Но вот что я где-то прочитал, и меня эта идея улыбнула. Это даже не идея а мировоззрение)). на память:"С повсеместным безлимитом, все меньше чувствуешь себя вором, это как погреться у чужой батареи в подьезде, в холодную пору"
У меня на буке адаптер встроенный, он конечно хорош, но всетаки встроеный, а вот если я возьму точку момощней себе, то захвачу еще 3 wep шифрования и кучу wpa, тогда можно будет между ними переключаться. И это примерно будет то что мне надо.
"С повсеместным безлимитом, все меньше чувствуешь себя вором, это как погреться у чужой батареи в подьезде, в холодную пору"
Взял на заметку. Теперь есть чем заглушить и без того тихий голос совести. :D
echobyte
29.07.2009, 00:50
И еще, есть смысл менять настроийки автомата на ручные ? Я пробовал вручную прописывать адреса, но тогда сеть есть, а шлюз интернета переставал работать, или не стоит этим заморачиваться?
Иногда в этом есть смысл, когда автоматический IP получить невозможно.. Шлюз интернета перестал работать, потому что если прописываешь IP вручную, DNS тоже нужно писать.
fan_akademik
01.08.2009, 00:27
Вот решил попробовать в back-track 4 поработать в данный момент подключился к "батарее" через этот ливсиди. Ну непревычно конечно все тут) Чувствую надо будет много чего почитать.)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot