Şimdi Ara

Kablosuz Ağıma Sızmışlar. Ne yapmalıyım?

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
24
Cevap
0
Favori
2.261
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 12
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • Dün gece, benim kablosuz ağı kullanarak Netimi sömüren birini tesbit ettim.
    Net çok yavaş çalışıyodu ne oluyor diye baktım. Modemin lambası Sürekli trafik gösteriyo.
    bişey indirmiyorum neden böyle diye huylandım.
    Bilgisayarı kapattım. Modemi kapattım.
    Sadece modemi açtım. 10 dakika sonra modemdeki trafik tekrar başladı.
    Öyle normal bir trafik değil. Lamba çıldırmış gibi Yanıp sönüyordu.
    Yani Download esnasında yaşanan lamba yanıp sönmesinin aynısı.
    Tek açıklaması Ağa biri sızmış.
    Ağda wpa-psk AEX şifreleme kullanıyorum.
    Bu durumdan sonra şifreyi değiştirdim. Şimdi ne modeme - nede nete girebiliyorum.
    Yani Modeme bağlanamıyorum. Ağ var sinyal var. Ama ağa bağlanamıyorum.
    Başıma gelenlere bakın.
    Nasıl Bağlanacağım ben bu modeme. Şaşırdım kaldım.
    Ayrıca Sistemime sızan kişiyi tesbit etmek mümkünmüdür.
    Ağıma sızan kişi hakkında Hukuksal yaptırım varmıdır?
    Bilgisi olan arkadaşlar yardımcı olurlarsa sevinirim.



    < Bu mesaj bu kişi tarafından değiştirildi Eskiletor -- 13 Mayıs 2009; 10:14:04 >







  • Hoca şifre koy bence. WPA2 işi götürür.
  • quote:

    Orjinalden alıntı: ThisisaNightmare
    Hoca şifre koy bence. WPA2 işi götürür.


    WPA-PSK AEX türü şifreleme kullanıyordum zaten.
    Sizin yazdığınız WPA2 Dahamı güvenlidir?
    Modeme bi bağlanabilsem.
  • Modeme birinin girdiğinden emin misin? Eğer biri giriyorsa modemin sayfasından onu görebilmen lazım. Işıklara bakarak emin olamazsın.
  • quote:

    Orjinalden alıntı: PHaLaNX.
    Modeme birinin girdiğinden emin misin? Eğer biri giriyorsa modemin sayfasından onu görebilmen lazım. Işıklara bakarak emin olamazsın.


    Modem içinden bakmak aklıma gelmemişti.
    SSID parolasını değiştirdikten sonra
    Ağa ve modeme bağlanamaz oldum.
    Anlayacağınız evdeki ağ devre dışı.
    Galiba Modemi resetlemekten ve sıfırdan kurmaktan başka
    çarem kalmadı.
  • quote:

    Orjinalden alıntı: xcamplus

    quote:

    Orjinalden alıntı: PHaLaNX.
    Modeme birinin girdiğinden emin misin? Eğer biri giriyorsa modemin sayfasından onu görebilmen lazım. Işıklara bakarak emin olamazsın.


    Modem içinden bakmak aklıma gelmemişti.
    SSID parolasını değiştirdikten sonra
    Ağa ve modeme bağlanamaz oldum.
    Anlayacağınız evdeki ağ devre dışı.
    Galiba Modemi resetlemekten ve sıfırdan kurmaktan başka
    çarem kalmadı.



    evet modemi resetle. ttnet veya kablo herneise şifreni değiştir. wireless için yeni şifre oluştur. oluşturdugun şifre seninde unutabileceğin türden birşey olsun ama sen not et kenara :)

    İnşAllah çözersin.




  • tekrar başınıza gelirse diye söylüyorum.benim modemde şöyle bir özellik var.sizinkinde de vardır diye tahmin ediyorum.Lan ayarlarında --> DHCP Server --> DHCP Clients diye bir yer var.o anda kimlerin bağlı olduğunu ip adreslerini ve bilgisayar adlarını görebiliyorsunuz.bi kere bilinçli olarak şifresiz yapmıştım.(PS3le ilgili bişey deniyodum.) baktım herkes saldırmış hemen kimler bağlı olduğunu bile görebilmiştim.Daha sonra WPA2 şifrelemesiyle bunların önüne geçtim tabiki.Aslında en garantisi MAC adres filtrelemesi.Sizin sorununuz da buna benziyor.Yani yeni SSID ve parolayı sen kendin belirledin.doğru girdiğine eminsen MAC ID filtrelemeyi etkin kılmış olabilirsin.Bunu kaldırmak için kabloyla bağlan Sonra filtrelemeyi devre dışı bırak ve şifreleme metodunuda WPA2 olarak belirle(destekliyorsa tabi).

    Not:MAC id filtreleme kablosuz cihazlar için uygulanabilir.Örnek Notbookun Wirelless network kartının MAC adresi : 00:12:34:56:78:90 ise
    modemde bu mac adresi dışında kimse giriş yapamasın dedinmi.şifre bile koymana gerek kalmaz.o zaman diğer makineler ssid yi görüyo ama bağlanmaya çalıştığında o mac adresi modemde kayıtlı değilse modem ip bile vermiyo.




  • Yapay Zeka’dan İlgili Konular
    Daha Fazla Göster
  • @soguknewale
    MAC adres kısıtlaması yapmanında bi anlamı yokmuş.
    MAC adresi çok basit bir şekilde klonlanabiliyormuş.
    Tabi sonuçta buda bir güvenlik önlemi.

    Başıma gelenlerden sonra şunları öğrendim.
    1-SSID yi gizleyeceğim.
    2-DHCP yi Disable yapacağım.
    3-WPA2 şifreleme yöntemini kullanacağım.
    4-Gerekirse MAC filtrelemesi yapacağım.

    Eve gidince modemi resetleyip yeni baştan kuracağım.
    Sonrada gerekli güvenlik önlemlerini alacağım.
    Bende diyorumki. Bu kota ne zaman sınıra ulaştı.
    ayın 15 i olmadan 3 GB oluyorum ki, download yapmadığım halde.
    Demekki Bi bit yeniği varmış.
  • WPA şifren çok basit bir şey değilse ben kırıldığını zannetmiyorum. Biraz uzun bir WPA'yı kırmak o kadar basit bir iş değil çünkü. Yeterince uzun ve karışık şifren olursa WEP bile kullanabilirsin.

    Dediğin gibi MAC filtresinin ve SSID gizlemenin neredeyse hiç bir etkisi yok. Önemli olan uzun ve karışık bir şifre kullanmak.
  • 8 karekterlik bir parolaydı.
  • Şuan saat 22:28 modem ile bağlantı kurmayı başardım.
    Herşey sorunsuz.
    Artık aklım başıma geldi.
    WPA2-PSK AES şifreleme kullanarak
    ASCII kodlarıyla 63 karakterlik parola oluşturdum.
    yine MAC filtrelemesi yaptım.

    Umarım bundan sonra Ağıma kimse Giremez.
    Bu bana ders oldu.
    Herkese teşekkür ediyorum.
  • 63 karakter biraz abartmadınmı?
    herşey iyi güzel de ilk wirelessa bağlanırken hadi bi kere yazdın şifreyi
    altta doğrulamak için tekrar yazarken adamın canı sıkılır be

    neyse ii yapmışsın
    MAC id filtreleme olayı bence boş bişey degğil.
    hangi adam senin notebookundaki wireless maci bilcekte kendi bilgisayarına onu klonluycak öyle gircek.aynı evde oturan kardeşin fln anca yapabilir bunu
  • quote:

    Orjinalden alıntı: soguknewale

    63 karakter biraz abartmadınmı?
    herşey iyi güzel de ilk wirelessa bağlanırken hadi bi kere yazdın şifreyi
    altta doğrulamak için tekrar yazarken adamın canı sıkılır be

    neyse ii yapmışsın
    MAC id filtreleme olayı bence boş bişey degğil.
    hangi adam senin notebookundaki wireless maci bilcekte kendi bilgisayarına onu klonluycak öyle gircek.aynı evde oturan kardeşin fln anca yapabilir bunu



    MAC adresin senin PC ile modem arasında gidip gelen bütün paketlerde açık olarak var.
  • quote:

    Orjinalden alıntı: soguknewale
    63 karakter biraz abartmadınmı?
    herşey iyi güzel de ilk wirelessa bağlanırken hadi bi kere yazdın şifreyi
    altta doğrulamak için tekrar yazarken adamın canı sıkılır be
    neyse ii yapmışsın
    MAC id filtreleme olayı bence boş bişey degğil.
    hangi adam senin notebookundaki wireless maci bilcekte kendi bilgisayarına onu klonluycak öyle gircek.aynı evde oturan kardeşin fln anca yapabilir bunu



    Yayında olan modem dinlemeye alındığında,
    o modeme bağlı olan cihazların MAC adresleri de gözükebiliyormuş.
    Bunuda yeni öğrendim. Yani Sizin Wriless adaptörünüzün MAC adresini
    evinizin dışında olan birkişinin öğrenmesi çok kolaymış.

    Olsun ben yinede filtreleme yaptım. Ağımı kırmak için 1 saat uğralıyorlarsa
    MAC adresi filtrelemesi yapınca 1,5 saat uğraşır. En azından caydırıcı olur.

    İlginiz için teşekkür ederim.




  • 8 karakter WPA şifre sözlükte bulunan bir kelimeyse kırmak güncel bir bilgisayarla 10 saniye alıyor. Şifre belirleme konusunda özen göstermelisiniz ki göstermişsiniz; 63 karakter WPA2 keyinizi kimse rahat rahat kıramaz
    Ayrıca "uzun" da olsa WEP key kullanmayın, şimdi ayrıntı vermeyeyim ama yeni algoritma ve saldırı metodlarıyla minimum tahminle (şifre kırmada zaman alan kısım "tahmin" aşamasıdır) kırmak mümkün.

    edit: Ağınıza sızan kişinin bilgisayar ve networktan anlayan birisi olduğundan şüpheliyseniz(çoğu anlamaz), modem şifresi değişimi tarzı işlemleri KABLOLU bağlanarak yapın. Sizin modem web konfig sayfası ile browserınız arasındaki trafiği varolan şifrenizi bilen arkadaş rahatlıkla izler, yeni şifrenizi de siz değiştirirken öğrenir, çünkü plaintext gönderilir HTML FORM bilgileri.



    < Bu mesaj bu kişi tarafından değiştirildi Hazar -- 14 Mayıs 2009; 10:31:49 >




  • @Hazar

    Belliki Güvenlik konusunda Tecrübelisiniz,
    Forumunda güzelliği bu işte, İnsan öğrenmek isteyince
    çok güzel bilgilere ulaşıp dağarcığını genişletebiliyor.
    Modem parolasının Kablosuz ağ ile değiştirilmemesi gerektiğini öğrenmiş oldum.
    Acaba Modemin kendi parolasını oluştururken dikkat edilmesi gereken
    önemli noktalar varmı.
    Misal 8 karakterlik WPA parolasının 10 saniyede çözülebileceğini yazmışsınız.
    Bu parola çözme işi modem parolası içinde geçerlimi.
    Eğer öyleyse. Modem içinde 50-60 karakterlik parola oluşturalım.
    Teşekkür ederim.
  • quote:

    Orjinalden alıntı: Hazar

    8 karakter WPA şifre sözlükte bulunan bir kelimeyse kırmak güncel bir bilgisayarla 10 saniye alıyor. Şifre belirleme konusunda özen göstermelisiniz ki göstermişsiniz; 63 karakter WPA2 keyinizi kimse rahat rahat kıramaz
    Ayrıca "uzun" da olsa WEP key kullanmayın, şimdi ayrıntı vermeyeyim ama yeni algoritma ve saldırı metodlarıyla minimum tahminle (şifre kırmada zaman alan kısım "tahmin" aşamasıdır) kırmak mümkün.

    edit: Ağınıza sızan kişinin bilgisayar ve networktan anlayan birisi olduğundan şüpheliyseniz(çoğu anlamaz), modem şifresi değişimi tarzı işlemleri KABLOLU bağlanarak yapın. Sizin modem web konfig sayfası ile browserınız arasındaki trafiği varolan şifrenizi bilen arkadaş rahatlıkla izler, yeni şifrenizi de siz değiştirirken öğrenir, çünkü plaintext gönderilir HTML FORM bilgileri.



    8 karekter sadece rakam olsa bile 10saniye ihtimali biraz zayıf gibi geldi bana.. benim denemelerimde şifreyi sırayla tahmin etmeye çalışıyor.. yani 00000001 - 00000002 gibi tabi şifrenin 00002365 gibi olma olasılığıda var o zaman tabiki 10 sn olabilir..

    ama 8 karekter rakam, harf, sembol dedeğiniz zaman iş çok değiyişor.. benim bildiğim en iyi ihtimal şuan saniyede 50bin ila 100 bin arasında şifre denene biliyor.. böyle bile olsa çok kısa sürede şifre kırmak pek mümkün değil gibi görünüyor..

    ayrıca bahsettiğiniz yeni algoritma ve saldırı metodları wpa içinmi geçerli ? son dönemde böyle bir haber çıktı ama türkiye ye ulaştığı hakkında bir şey duymadım... hala bilinen porgramlarla birşeyler yapılmaya çalışılıyor.. wpa için tek seçenek brute force olarak duruyor..

    bence 12 karekterli bile olsa sembol,harf, rakam karışık bir şifre oldukça güvenli...



    < Bu mesaj bu kişi tarafından değiştirildi casual -- 14 Mayıs 2009; 19:07:22 >




  • quote:

    Orjinalden alıntı: casual


    quote:

    Orjinalden alıntı: Hazar

    8 karakter WPA şifre sözlükte bulunan bir kelimeyse kırmak güncel bir bilgisayarla 10 saniye alıyor. Şifre belirleme konusunda özen göstermelisiniz ki göstermişsiniz; 63 karakter WPA2 keyinizi kimse rahat rahat kıramaz
    Ayrıca "uzun" da olsa WEP key kullanmayın, şimdi ayrıntı vermeyeyim ama yeni algoritma ve saldırı metodlarıyla minimum tahminle (şifre kırmada zaman alan kısım "tahmin" aşamasıdır) kırmak mümkün.

    edit: Ağınıza sızan kişinin bilgisayar ve networktan anlayan birisi olduğundan şüpheliyseniz(çoğu anlamaz), modem şifresi değişimi tarzı işlemleri KABLOLU bağlanarak yapın. Sizin modem web konfig sayfası ile browserınız arasındaki trafiği varolan şifrenizi bilen arkadaş rahatlıkla izler, yeni şifrenizi de siz değiştirirken öğrenir, çünkü plaintext gönderilir HTML FORM bilgileri.



    8 karekter sadece rakam olsa bile 10saniye ihtimali biraz zayıf gibi geldi bana.. benim denemelerimde şifreyi sırayla tahmin etmeye çalışıyor.. yani 00000001 - 00000002 gibi tabi şifrenin 00002365 gibi olma olasılığıda var o zaman tabiki 10 sn olabilir..

    ama 8 karekter rakam, harf, sembol dedeğiniz zaman iş çok değiyişor.. benim bildiğim en iyi ihtimal şuan saniyede 50bin ila 100 bin arasında şifre denene biliyor.. böyle bile olsa çok kısa sürede şifre kırmak pek mümkün değil gibi görünüyor..

    ayrıca bahsettiğiniz yeni algoritma ve saldırı metodları wpa içinmi geçerli ? son dönemde böyle bir haber çıktı ama türkiye ye ulaştığı hakkında bir şey duymadım... hala aircrack ile birşeyler yapılmaya çalışılıyor.. wpa için tek seçenek brute force olarak duruyor..


    Aslında Hazar arkadaşımız 10 saniye derken şunu kastetmiş olabilir.
    Eğer Güzel Tahmin yapmışsanız Alıntı:(şifre kırmada zaman alan kısım "tahmin" aşamasıdır) 10 saniyede çözülebiliyor demek istedi kanımca.
    Yani çözülmesi istenilen parola hakkında daha önceden bir fikir varsa, Kullanıcının verebileceği değerler
    azçok kestirilebiliyorsa parola sınamasına 00000001 den başlayacağınıza 98?32?20 Sadece bilinmeyen karaktereri Sınarsınız. böylece 3 saat sürecek çözme işi, 10 dakikaya inebilir. Ben böyle anladım.
    Yanılıyormuyum.




  • 8 karakterli ve sözlükteki bir kelime olması durumunda bu mümkün. Yoksa karışık bir şifreyi kırmak hiç kolay değil. Ayrıca WEP olayı çok güvenli değil, ama sürekli değişen bir WEP şifreleme kullanılırsa şifreyi kırmak isteyen biri yeterli sayıda paket toplayamadan şifre değişmiş olur. WEP kullanılacaksa bu şekilde kullanılabilir.

    Tabii eğer WPA veya WPA2 kullanımının performans üzerinde ciddi bir etkisi olmuyorsa onları kullanmak lazım. Sonuçta WEP için koyabileceğiniz şifre en fazla 128 bit veya civarı. Burada uzun kelimesinin de aslında pek bir anlamı kalmıyor dendiği gibi.



    < Bu mesaj bu kişi tarafından değiştirildi PHaLaNX. -- 14 Mayıs 2009; 18:31:32 >
  • sn en güzeli ssid ni değiştir ve gizli sonra bide wpa2 tmmdır
  • 
Sayfa: 12
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.