Miesięcznik Murator ONLINE

Skocz do zawartości

Internet w domu - jakie rozwiązanie techniczne?


Newfie

Recommended Posts

  • Odpowiedzi 88
  • Utworzony
  • Ostatnia odpowiedź

Najaktywniejsi w wątku

W tej chwili standardem staje się sieć 1 Gbit/s.

Podobnie jak Pentium 8 i 2TB Ram, standard napędzany przez producentów, Chipa i "taniośc" chińczyków ... bez przesady, jest tu ktoś, kto w domowych warunkach (niech będzie, nawet firmowych :lol: ) pociagnął taki transfer pomiędzy komputerami ? Nawet macierz SANowska tyle nie wydoli :roll:

 

Czytam ten wątek, siedzę cicho ale tu już nie wytrzymałem.

Radzę nie wchodzić na takie grzązkie grunty jak wydajności struktury SAN w konfrontacji z ethernetem w domu ponieważ:

po pierwsze jedno ma się nijak do drugiego

po drugie nie ma czegoś takiego jak macierz SANowska, co najwyżej pracująca w sieci/środowisku SANowskim

po trzecie macierze pracujące w topologii SAN mają wielokrotnie większą wydajność niż 1 Gbit/s i to co napisałeś nie jest prawdą

po czwarte ma się to nijak do wątku ponieważ nikt nie będzie budował sieci SAN w domu

po piąte wreszcie kogoś orientującego się w tych klimatach mogą zęby zaboleć jak ktoś pisze takie rzeczy w takim miejscu... :D :wink:

 

A po ostatnie zgadzam się z Tobą, że gigabit ethernet w domu jeszcze długo pozostanie niewykorzystany... :D

 

Pozdr

Odnośnik do komentarza
Udostępnij na innych stronach

Co Ty gadasz. Złamanie szyfrowania 128 bit WEP wymaga "przechwycenia" od 6-35 GB danych.

WPA lub WPA2 wymaga wpisania hasła 8-63 znaków. Złamanie WPA2 wymaga ogromnej ilości danych do przefiltrowania. Zwykły komputer potrzebowałby baaaaaaaaaaaaaaardzo dużo czasu do złamania kodu.

 

Znacznie szybciej i znacznie mniej danych potrzeba..

Uwzglednij tez bledy w implementacji WPA.

Do WPA to juz dzieci moga sobie sciagnac soft do crakowania.

Jedynym protokolem uznawanym za akceptowalnie bezpieczny jest WPA2. Tylko ze bardzo niewiele urzadzen i sterownikow do kart go obsluguje.

Odnośnik do komentarza
Udostępnij na innych stronach

Czy kiedykolwiek próbowałes złamas "głupie" hasło (powiedzmy 7 znakowe administratora) w Windowsie?

Jeśli nie to spróbuj.

Może od razu zaproponujmy Forumowiczom założenie Radiusa.

Ja próbowałem i co z tego wynika ? Widzisz bo nie chodzi, żeby stosować koniecznie twarde łamanie tylko to co napisał bst : "Uwzglednij tez bledy w implementacji". Włamanie WEP polega na statystyce a nie "brutalu".

Skoro się interesujesz/zajmujesz sieciami to znasz statystyki. Ile polegało na próbowaniu miliona kombinacji ? Widziałeś kiedyś włamanie do dużego systemu IT na żywo ? Polecam jak będziesz miał okazję :lol: Ile tam nie było zabezpieczeń, ile Radiusów itp :roll:

 

Co do Windowsa ... Włam/wyłożenie na Windowsa w opcji default jest w miarę prosty, po zastosowaniu template'ów trudny. Jak doszlifujesz ręcznie to raczej niemożliwy. Podobnie jest z WiFi, jak się nie przyłożysz do konfiguracji to efekty widać w powietrzu, 3/4 sieci zaprasza otwartymi rękami, jak jest wep to trywialnie ustawione itp.

 

Próbowałeś złamać WEPa ? Spróbuj sam, zobaczysz 8)

Ale zrobił mi się lekki OT więc kończę.

Odnośnik do komentarza
Udostępnij na innych stronach

Oki. Tylko dla 90% (a może nawet więcej użytkowników) wystarczy zwykły WEP 128 bitowy i ewentualnie filtracja MAC adresów.

Jeśli ktoś wymyślił zabezpieczenie - to ktoś inny może je złamać. Weźmy choćby włamanie do serwerów rządowych czy tak jak to ostatnio miało miejsce do serwisu e-panda.pl.

Po co zasiewać ziarno niepewności, że WEP lub WPA jest niewystarczające. Wprowadza to tylko zamieszanie.

Przypominają mi sie dyskusje o wyższości świąt Bożego Narodzenia nad Wielkanocą albo czy ocieplać fundament, itp

Myślę, że wystarczy 8)

Pozdrawiam i życzę spokojnego używania WiFi

Odnośnik do komentarza
Udostępnij na innych stronach

Oki. Tylko dla 90% (a może nawet więcej użytkowników) wystarczy zwykły WEP 128 bitowy i ewentualnie filtracja MAC adresów.

Jeśli ktoś wymyślił zabezpieczenie - to ktoś inny może je złamać. Weźmy choćby włamanie do serwerów rządowych czy tak jak to ostatnio miało miejsce do serwisu e-panda.pl.

Nie nie wystarczy.

Jeśli już szyfrujemy, to róbmy to dobrze, bo łamanie wep jest rzeczywiście banalnie i nie wymaga zbyt wielu danych niestety. Filtracja MAC to chyba głównie jak chcemy ustawić opcję żeby dzieci po nocy na necie nie siedziały to odciąć ich po 22 :-)

Wszystkie urządzenia mają w tej chwili co najmniej WEP i taki sobie ustawmy a jak mamy w routerze WPA2 to ustawmy taki, do windows XP jest patch z obsługą WPA2, a Vista i Linuxy mają już w standardzie WPA2.

I najważniejsze - koniecznie zmieniajcie nazwę sieci i hasło administratora !!!

Ileż jest sieci WiFi, w których użytkownicy nie zmieniają haseł.

Odnośnik do komentarza
Udostępnij na innych stronach

I najważniejsze - koniecznie zmieniajcie nazwę sieci i hasło administratora !!!

Ileż jest sieci WiFi, w których użytkownicy nie zmieniają haseł.

 

Jeśli użytkownik nie zmieni domyślnego loginu i hasła na routerze to nie ma o czym rozmawiać.

 

Co do łamania WEP'a. Zwykłemu użytkownikowi nie przyjdzie to nawet do głowy. Nie ma co siać paniki. Do wszystkiego trzeba podchodzić z umiarem-tak jak do budowy domu

 

Inna sprawa, że jak byłem w Warszawie i przeskanowałem sobie sieci będące w zasięgu, to 3/4 były wcale nie zabezpieczone. Jeśli masz do wyboru sieć z zabezpieczeniami i sieć bez, to którą wybierzesz?

Odnośnik do komentarza
Udostępnij na innych stronach

Wbrew pozorom podpinanie się do niezabezpieczonych sieci wcale takim sprytnym pomysłem nie jest, można trafić na sprytniejszego - który wystawia niezabezpieczoną sieć, żeby podsłuchiwać i będzie małe ups :-)

Zwykłemu użytkownikowi nie, ale nastoletniemu synowi sąsiada i owszem :-)

Dlatego zabezpieczmy się najlepszym systemem jakim możemy, bo co nam szkodzi włączyć WPA2 jak mamy?

Swoją drogą trochę odjechaliśmy od głównego tematu wątku, ale może ktoś z budowniczych kliknie przypadkiem i się czegoś nowego dowie.

Pozdrawiam budujących sieciowców :-)

Odnośnik do komentarza
Udostępnij na innych stronach

W zależności od łącza jakie ktoś w okolicy posiada (TP - dsl można dzielić, Neostrady- nie, co do innych sie nie wypowiadam).

Masz 2 wyjścia:

1. Ktoś ma dsl'a (lub coś innego). Stawia u siebie AP (Access Point), Ty u siebie również. Od AP do Twojego komputera po radiu lub kablu.

2. Firma udostępniająca/ sprzedająca internet. Udajesz się do firmy, opisujesz czego potrzebujesz i kwestia ceny. Nic Cię nie obchodzi (konfiguracja, itp)

 

Polecam opcję 2.

 

PS. Ja nie sprzedaje internetu, sam mam jak w p.2

Odnośnik do komentarza
Udostępnij na innych stronach

Gość ZW

 

Super, jeszcze mi powiedz tylko na jakim złączu w kompie instaluje się tą kartę? W standardowych PC się da? :wink:

 

Newfie, jeśli jesteś laikiem nikt Ci nie da rady zrozumiale wytłumaczyć przez internet jak poprawnie zrobić sieć. Szczególnie nie bierz się za WiFi chyba, że masz zamiar dzielić się zawartością dysku z łebkami szukającymi rozrywki.

 

Zainwestuj 200 zł w serwisanta komputerowego który kupi odpowiednie urządzenia, dobrze Ci to złoży i ustawi a przede wszystkim bezpiecznie. Na pewno w Twojej okolicy działa kilkanaście małych firm typu "SOS komputer".

 

pozdrawiam

Odnośnik do komentarza
Udostępnij na innych stronach

Oki. Tylko dla 90% (a może nawet więcej użytkowników) wystarczy zwykły WEP 128 bitowy i ewentualnie filtracja MAC adresów.

Jeśli ktoś wymyślił zabezpieczenie - to ktoś inny może je złamać. Weźmy choćby włamanie do serwerów rządowych czy tak jak to ostatnio miało miejsce do serwisu e-panda.pl.

Po co zasiewać ziarno niepewności, że WEP lub WPA jest niewystarczające. Wprowadza to tylko zamieszanie.

 

Informowanie ze cos nie jest wystarczajaca ochrona nie jest wprowadzaniem zamieszania ani czysto akademicka dyskusja a edukacja.

Wiekszosc osob kozystajacych z komputerow wykozystuje je min. do platnosci internetowych wiec powinni byc swiadomi zagrozen. Bo wbrew pozorom aby zlamac WEP/WPA/wlamac sie np. na wspominana strone e-panda nie potrzeba jakiejs zaawansowaej wiedzy tylko umiejetnosci kozystania z googla i uruchomienia prostego narzedzia.

 

Dlatego tez sugerujemy wlaczenie tak silnych zabezpieczen jak tylko jest to mozliwe, lub - jezeli nie jest to mozliwe - uswiadomienie sobie zagrozen.

 

A i radiusa tutaj nie sugeruje bo 801.1x do ktorego mozna go tu wykozystac nie wplynie znaczaco na poziom bezpieczenstwa ;)

Odnośnik do komentarza
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Odpowiedz w tym wątku

×   Wklejono zawartość z formatowaniem.   Usuń formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.




×
×
  • Dodaj nową pozycję...