 |
|
 |
|
| Autor |
Nachricht |
Etzel
Anmeldungsdatum: 11.09.2005
Beiträge: 51
|
Verfasst am:
So 18 Sep, 2005 15:49 |
  |
|
Hallo Leute,
ich versuche den Broadcast des Netzwerknamens auszuschalten, und suche den Menuepunkt es ist mir nicht möglich im Handbuch etwas darüber zu finden (vielleicht sehe ich den Wald auch vor lauter Bäumen nicht).
Manchmal ist es ja so einfach das man garnicht darauf kommt.
Ich setzte die 5.02 mit WPA2/AES ein.
Wie währe es mit einem Tip, ich sehe bei einem Scan immer den Netzwerknamen, das soll nicht sein da es sich um ein nicht öffendliches Netz handelt. |
_________________ mfg
Detlev
(Flying fast with LC1821n; LC1811n; L315agn; Flying slow with LC1821; LC1811; L54ag) |
|
   |
|
Guest
|
Verfasst am:
|
 |
|
|
|
|
omd
Anmeldungsdatum: 18.07.2005
Beiträge: 105
|
Verfasst am:
So 18 Sep, 2005 15:59 |
  |
|
Hallo,
das sollte die Option "geschlossenes Netzwerk" in den Einstellungen zur logischen WLAN-Schnittstelle bewirken. Siehe LCOS 5 Referenzhandbuch (rev. 2), S. 378
Gruß,
omd |
_________________ LC 1811 / LCOS 5.08 |
|
   |
|
Etzel
Anmeldungsdatum: 11.09.2005
Beiträge: 51
|
Verfasst am:
So 18 Sep, 2005 16:08 |
  |
|
| omd hat folgendes geschrieben:
|
Hallo,
das sollte die Option "geschlossenes Netzwerk" in den Einstellungen zur logischen WLAN-Schnittstelle bewirken. Siehe LCOS 5 Referenzhandbuch (rev. 2), S. 378
Gruß,
omd
|
Hallo,
Danke für die Superschnelle Antwort,
ich hätte vielleicht sagen sollen das ich diese Option selbstverständlich bereits aktiviert habe, ich dachte auch das die dafür zuständig ist, aber ausser das man nicht mehr mit "any" auf dieses Netzwerk zugreifen kann merke ich keine unterdrückung des Netzwerknamens, oder liegt dies vielleicht an dem Scantool "Network-Stumbler" ist vielleicht zu "Schlau"? |
_________________ mfg
Detlev
(Flying fast with LC1821n; LC1811n; L315agn; Flying slow with LC1821; LC1811; L54ag) |
|
   |
|
omd
Anmeldungsdatum: 18.07.2005
Beiträge: 105
|
Verfasst am:
So 18 Sep, 2005 16:21 |
  |
|
Denke die SSID in Netstumbler stammt aus dem Kontext der konfigurierten WLAN-Verbindung auf dem Rechner. Ich sehe meinen WLAN-Router (linksys) mit Netstumbler auch, bei bestehender WLAN-Verbindung auch dessen SSID.
Gruß,
omd |
_________________ LC 1811 / LCOS 5.08 |
|
   |
|
alf29
Moderator

Anmeldungsdatum: 07.11.2004
Beiträge: 4500
Wohnort: Aachen
|
Verfasst am:
So 18 Sep, 2005 16:42 |
  |
|
Moin,
'geschlossenes Netz' bedeutet lediglich, daß der AP die SSID nicht
preisgibt, wenn nicht explizit danach gefragt wird - ansonsten natürlich
schon, sonst kämme ja kein Client rein. Ist ohnehn kein echter Schutz,
man muß nur reine Anmeldung mitsniffen.
Gruß Alfred |
|
|
    |
|
Etzel
Anmeldungsdatum: 11.09.2005
Beiträge: 51
|
Verfasst am:
So 18 Sep, 2005 17:36 |
  |
|
| alf29 hat folgendes geschrieben:
|
Moin,
'geschlossenes Netz' bedeutet lediglich, daß der AP die SSID nicht
preisgibt, wenn nicht explizit danach gefragt wird - ansonsten natürlich
schon, sonst kämme ja kein Client rein. Ist ohnehn kein echter Schutz,
man muß nur reine Anmeldung mitsniffen.
Gruß Alfred
|
Hallo Alfred,
ich dachte immer, bei geschlossenem Netzwerk würde die Gegenstelle nur bei Abfrage mit dem richtigen Netzwerknamen reagieren, und dann mit den entsprechenden "Sicherheismechanismen" wie MAC-Filter und Verschlüsselung weitermachen. Wie kommt es dann das beim reinen "Sniffen" ohne Kenntnis des Netzwerknamens dieser trotzdem zu sehen ist. Ich dachte gerade dieses sollte mit abschalten des "Broadcast" verhindert werden. Bin ich also total auf der falschen Rolle? |
_________________ mfg
Detlev
(Flying fast with LC1821n; LC1811n; L315agn; Flying slow with LC1821; LC1811; L54ag) |
|
   |
|
alf29
Moderator

Anmeldungsdatum: 07.11.2004
Beiträge: 4500
Wohnort: Aachen
|
Verfasst am:
So 18 Sep, 2005 19:07 |
  |
|
Moin,
| Zitat:
|
ich dachte immer, bei geschlossenem Netzwerk würde die Gegenstelle nur bei Abfrage mit dem richtigen Netzwerknamen reagieren, und dann mit den entsprechenden "Sicherheismechanismen" wie MAC-Filter und Verschlüsselung weitermachen. Wie kommt es dann das beim reinen "Sniffen" ohne Kenntnis des Netzwerknamens dieser trotzdem zu sehen ist. Ich dachte gerade dieses sollte mit abschalten des "Broadcast" verhindert werden. Bin ich also total auf der falschen Rolle?
|
Das im ersten Teil gesagt ist schon richtig, nur sind die bei der Suche nach einem
Netzwerk mit dem passenden Namen laufenden Management-Frames grundsätzlich
unverschlüsselt. Man muß sich also nur passiv neben ein laufendes Netz setzen
und darauf hören, mit welcher SSID ein Client 'reinkommt'. Wenn man nicht so lange
warten will, wirft man mit einem gefälschten Deauthenticate einen aktuell eingebuchten
Client heraus...
Gruß Alfred |
|
|
    |
|
Etzel
Anmeldungsdatum: 11.09.2005
Beiträge: 51
|
Verfasst am:
So 18 Sep, 2005 19:28 |
  |
|
| alf29 hat folgendes geschrieben:
|
Moin,
| Zitat:
|
ich dachte immer, bei geschlossenem Netzwerk würde die Gegenstelle nur bei Abfrage mit dem richtigen Netzwerknamen reagieren, und dann mit den entsprechenden "Sicherheismechanismen" wie MAC-Filter und Verschlüsselung weitermachen. Wie kommt es dann das beim reinen "Sniffen" ohne Kenntnis des Netzwerknamens dieser trotzdem zu sehen ist. Ich dachte gerade dieses sollte mit abschalten des "Broadcast" verhindert werden. Bin ich also total auf der falschen Rolle?
|
Das im ersten Teil gesagt ist schon richtig, nur sind die bei der Suche nach einem
Netzwerk mit dem passenden Namen laufenden Management-Frames grundsätzlich
unverschlüsselt. Man muß sich also nur passiv neben ein laufendes Netz setzen
und darauf hören, mit welcher SSID ein Client 'reinkommt'. Wenn man nicht so lange
warten will, wirft man mit einem gefälschten Deauthenticate einen aktuell eingebuchten
Client heraus...
Gruß Alfred
|
Alfred,
danke für deine Ausführungen, jetzt sehe ich wieder ein bischen klarer.
Ein sehr komplexes Thema wie man sieht. man kann eine Menge falsch machen oder eben nicht richtig interpretieren. |
_________________ mfg
Detlev
(Flying fast with LC1821n; LC1811n; L315agn; Flying slow with LC1821; LC1811; L54ag) |
|
   |
|
|
|
|
| |
|
|