Ist mein WLAN sicher ?

  • Morgen,


    habe gestern den Bericht über WLAN bei Stern tv gesehen. Da bin ich etwas nachdenklich geworden, da ich auch über WLAN bei mir zuhause verfüge.


    Ich habe an die DSL Geräte ein DSL-Wireless-LAN-Router angeschlossen, an einem der 4 Ports hängt mein PC, an diesem PC hängt über eine Netzwerkkarte der PC von meinem Bruder.
    Mit meinem Laptop gehe ich per WLAN ins Internet.
    Alle haben feste IP´s.


    An meinem DSL-WLAN-Router habe ich keine besonderen Einstellungen vorgenommen.


    Ist mein Netzwerk durch den Router genügend abgesichert das niemand Fremdes auf meine Daten zugreifen kann ?
    Oder sollte ich mir da sorgen machen ? :confused:


    Danke schon mal.


    Gruß t

  • Also grundsätzlich sollte es nicht allzu schwierig sein von außen auf Deine Rechner zuzugreifen... :D


    Ich kann Dir empfehlen (mache ich bei mir genauso) an Deinem Router den Zugriff auf bestimmte MAC Adressen (Netzwerk IDs der einzelnen Rechner) zu beschränken. So kann nur die Hardware mit eben diesen MAC Adressen auf Dein WLAN zugreifen.


    Diese Einstellung ist meistens einfach im Routersetup vorzunehmen. Die MAC Adressen findest Du an den Hardwarekomponenten selber oder Du doppelklickst auf das Verbindugssymbol -> Registerkarte Netzwerkunterstützung -> Details und nimmst den ersten Wert (Physikalische Adresse). :)


    Viel Spaß beim absichern. ;)



    Ruben :cool:

    Chuck Norris does not sleep - he waits.

  • AAARRGGHHHH!!!!!


    Ich HASSE solche Fernsehsendungen!!!!!


    NATUERLICH kann potentiell jemand mithoeren, wenn ich ein drahtloses Netzwerk ohne Verschluesselung betreibe. Wenn ich bedenke, dass ich vor meiner Haustuer bereits kaum Empfang habe, muesste derjenige aber auf unserer Fussmatte liegen, und das wuerde mir auffallen :D


    Und selbst wenn: bei 90% aller User gibt's eigentlich nicht wirklich etwas zu belauschen - mich k***t diese Hysterie an! Immer das boese Internaet, Hacker und Kinderpornos, oder eBay Betrueger, was Anderes faellt den Dumpfbacken dazu nicht ein. Nichts ueber die positiven Moeglichkeiten, die in dem Medium stecken - das verkauft sich nicht gut.


    Zum Thema: sieh halt nach, ob Du WEP angeschaltet hast. Fertisch.


    Sorry, musste ich mal loswerden. :mad:


    Frank.

  • Blarney: Kann Dir da nur zustimmen. :)


    Hab den Bericht gestern auch gesehen und fand's doch teils etwas lächerlich. :rolleyes:



    Ruben :cool:

    Chuck Norris does not sleep - he waits.

  • Zitat

    Original geschrieben von Blarney
    Und selbst wenn: bei 90% aller User gibt's eigentlich nicht wirklich etwas zu belauschen - mich k***t diese Hysterie an! Immer das boese Internaet, Hacker und Kinderpornos, oder eBay Betrueger, was Anderes faellt den Dumpfbacken dazu nicht ein. Nichts ueber die positiven Moeglichkeiten, die in dem Medium stecken - das verkauft sich nicht gut.


    Zum Thema: sieh halt nach, ob Du WEP angeschaltet hast. Fertisch.


    Ich habe die Sendung nicht gesehen, aber so eine naive Einstellung zum Thema Computersicherheit legen 99% der Nutzer auf der Welt an den Tag, und das ist dann wirklich gefährlich!


    Rechner unsicher? Personal Firewall installiert und schon ist man sicher?
    WEP bei WLAN einschalten, und schon ist man auch von dieser Seite aus sicher?
    :flop:



    So ein Router sichert das Netz kabelseitig pauschal recht gut gegen eingehende Verbindungen, solange man nicht wahllos Portforwardings aktiviert.


    Zur Sicherheit von WEP lese man zum Beispiel folgende Broschüre vom BSI.
    WEP ist bekanntlich nicht sicher. Konkret kann man ein WEP-gesichertes Netz mit echter Last in durchschnittlich 8h Belauschen knacken.



    Auf meiner Fußmatte ist der Empfang noch da, und auch meine drei Nachbarn gegenüber haben sogar noch in ihren Wohnzimmern ein brauchbares Signal meines DSL-Routers. Wenn einer von denen (oder der Kinder) Lust auf "Hacken" hat, dann kann er das bei mir ja mal probieren. Oder ein arbeitsloser Wardriver lässt sein Auto mit Notebook vor der Tür stehen und hackt sich rein. In meinem Netz findet er dann 6 relativ ungesicherte Rechner, die er zumindest immer noch als Host für andere Schandtaten nutzen könnte, wenn er schon nix für sich interessantes darauf findet. Aber alleine schon die Kontoverbindung in den Geschäftsbriefvorlagen geht xyz von der Straße nix an.


    Überhaupt, diese Einstelllung "ich habe nix zu verbergen, ich brauche keine Sicherheit", ist das heute normal? Wer verschickt seine Briefe in Klarsichtfolien?



    Also entweder gibt man dem WLAN routerseitig ein anderes Subnetz, setzt einen VPN-Server auf und lässt nur VPN-Einwahlen in das Kabelnetz zu (und sonst nix), oder man beschränkt den Zugriff wie von Ruben bereits erläutert auf ganz bestimmte MAC-Adressen.
    Unter Win2k/XP erhält man die MAC-Adressen übrigens auch von der Shell, mit dem Befehl "ipconfig /all" (start->ausführen->cmd , ipconfig /all eintippen).

    [deutschlandsim ALL-IN premium:Galaxy Nexus; BASE-internet:iPad1; BASE-internet:mifi]

  • Zitat

    Original geschrieben von Hadraniel
    Ich habe die Sendung nicht gesehen, aber so eine naive Einstellung zum Thema Computersicherheit legen 99% der Nutzer auf der Welt an den Tag, und das ist dann wirklich gefährlich!


    Rechner unsicher? Personal Firewall installiert und schon ist man sicher?
    WEP bei WLAN einschalten, und schon ist man auch von dieser Seite aus sicher?
    :flop:


    *Natuerlich* ist das stark vereinfacht dargestellt.


    MAC filter, SSID Broadcast aus, SSH und VPN, Firewall, alles kein Thema. Fuer den Heimanwender ist das aber meist totaler Overkill, weil er es a) nicht versteht und b) der Nutzen fuer einen potentiellen Angreifer zu gering ist, um sich die Muehe zu machen.


    Bei geschaeftlicher Nutzung gibt's da ganz andere Massnahmen zu treffen, aber die Infos holt man sich nicht bei Stern TV.


    Ich rege mich nur auf, weil hier mal wieder das Maerchen vom ach so boesen Internet erzaehlt wird, anstatt sich in einer Zeit von 5 Mio Arbeitslosen auf die Chancen zu konzentrieren. Miesmach-TV.


    Frank.

  • Wlan ist ja prinzipell nie sicher. Selbst wenn ich keine "Geheimnisse" auf meinem Rechner habe, ist es mir trotzdem wichtig was über meine Leitung geht. Es ist ja nicht nur so, dass jeder reinkommt, selbst wenn man nur per MAC Adressen auf den Router zugreifen kann (Stichwort MAC-Adresse fälschen). Selbst mit WEP kann man, wie schon erwähnt, den Zugriff nach gewisser Zeit erhalten.


    Ich will ja keine Panik machen, aber es ist doch heute so, dass wenn jemand die kriminelle Energie aufbringt, irgendjemand durch das Internet zu schaden sich am einfachsten ein Notebook beschafft und dann durchs Ruhrgebiet fährt. Dort gibt es dann genug offene DSL Router, von wo aus sie ihre Schandtaten betreiben können. Und dann ist man selbst erstmal der "gearschte". Denn es fällt erstmal auf einen selbst zurück.


    So ist das nun mal. Sicher ist es nur, wenn man den Router einfach ausstellt, wenn man nicht da ist, ansonsten funkt das Teil eben Tag und Nacht.


    Sicher ist WLAN meines erachtes überhaupt nicht.
    :flop:


    Hilfreich meistens allerdings schon :top:

  • Wir betreiben seit Anfang des Jahres auch ein WLAN- Netz inklusive Internetzugang. Die Sicherheit war mir bisher immer schnuppe, bis ich dann mal von anderen Hausbewohnern erfahren habe, daß sie problemlos unsere DSL- Leitung benutzen können. Klar, ist nicht wirklich schlimm, aber ab und zu kam mir schonmal der Verdacht, daß ein Trittbrettfahrer aufsitzen könnte, da die Bandbreite enorm beansprucht wurde.
    Und: In unserem Netzwerk sind natürlich Ordner freigegeben, unter anderem auch zur Bearbeitung durch andere Nutzer; wenn jetzt irgendein Idiot es lustig findet, eine gemeinsam genutzte und bearbeitete Datei zu löschen, mag der Schaden vielleicht nicht so groß sein, ärgerlich ist es allemal.


    Seit letzter Woche habe ich jetzt den D-LINK 614+ Wireless Router und bin sehr zufrieden: Tests haben bewiesen, daß bei Einsatz eines MAC-Filters tatsächlich kein Außenstehender reinkommt; ich finde das Gefühl dann doch beruhigend. Und vielleicht finde ich nochmal die Geduld, die 256bit- WEP- Verschlüsselung vorzunehmen... :rolleyes:


    Da ich übrigens das WLAN mit einem AP900+ als Repeater erweitere, ist Sicherheit nochmal ein anderer Aspekt, einfach, weil wegen der größeren Infrastruktur die Möglichkeit zum Zugriff auf einer größeren Fläche gegeben ist...

  • Zitat

    Original geschrieben von mobile dick
    Tests haben bewiesen, daß bei Einsatz eines MAC-Filters tatsächlich kein Außenstehender reinkommt; ich finde das Gefühl dann doch beruhigend.


    Trügerische Sicherheit ist imo gefährlicher als die bewusste Unsicherheit. ;)
    Eine MAC Adresse kann jeder ohne viel Mühe fälschen. Dauert keine 5 Minuten.
    Mach besser noch eine 128Bit WEP Verschlüssenlung dazu. Das macht dann schon einiges mehr an Arbeit einzudringen und hält viele ungebetene Gäste ab.


    Grüße,
    Florian

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!