_ANTI_:
привет всем исчо разок ))
а скажите, где можно смотреть кто подключен в точке ?
и если есть такая возможность откл. выборочно
и еще вот что...
опытные люди подскажут... как защитить лучше точку...
значит в настройках модема я сделал вот что.
Security TYPE : wpa-psk/woa2-psk - я так понял это самый надежный протокол
Security option: automatic - для начала что он регулирует ? - хотя есть выбор между wpa-psk и woa2-psk - что лучше ?
encryption: - что здесь регулируется ? - и опять же стоит автоматом но можно выбирать TKIP ili AES
что можно еще ? ну кроме МАК фильтрации ?
Rhezus, подозреваю что отвечать придется Вам если можно попдробнее
1. Сменить дефолтный пароль на точке
2. Сменить дефолтный логин на точке (в некоторых точках можно только через telnet)
3. Сменить дефолтный IP точки
4. Отключить DHCP
5. Подключать только с определенного IP
6. WPA2-PSK / AES / 63 ASCII символа или 64 hexadecimal ключ (нежелательно, но можно сгенерировать http://www.yellowpipe.com/yis/tools/WPA_key/generator.php , http://wolanski.eu/generator/ )
7. Сменить дефолтный SSID на свой.
8. Скрыть SSID точки.
9. Фильтр по MAC адресу.
10. Фильтр по IP, если есть.
11. Отключить все ненужные шары на компе.
Надоели провода. Купил WiFi адаптер.
Увидел не свой SSID в воздухе. Пароль оказался таким же как и SSID.
Интернет доступен. Качай что хочешь и сколько хочешь.
Сразу легко зашел на 192.168.1.1 логин и пароль где оказался стандартным для Длинка.
В точке был виден список всех подключенных устройств. Одним из них оказался модем. Тоже длинк и тоже весь на стандартных паролях и логинах.
Пока изучал настройки появилось новое устройство.
Легкий скан шаред фолдеров. Есть несколько расшаренных папок. А вот что в них меня очень и очень удивило. Очень много конфиденциальной информации (сканы паспортов, сканы доков, визы, личные фотки и очень очень много другого). И кто такое хранит в шарах???
По фоткам узнал одного из соседей.
Привет, сосед, если ты это читаешь!
Сосед был в срочном порядке оповещен.
Брешь была закрыта.