PDA

View Full Version : Security in Wireless LAN



mino_gb
23-10-2005, 07:36
Mình bắt đầu nghiên cứu về bảo mật trong mạng không dây. Có ai biết mình nên bắt đầu từ đâu và như thế nào. Các phương pháp hack, lỗ hổng và cách khắc phục.
Cám ơn nhiều.

trieu_tulong
24-10-2005, 22:29
Nếu thật sự có hứng thú về wireless security thì không thể nào không đọc qua cẩm nang Wi-Foo (http://rapidshare.de/files/6726133/wi-foo.chm.gz.html)

hdb3
24-10-2005, 23:10
Cai nay nghe co ve hap dan day..Security cho WiFi

mino_gb
25-10-2005, 04:37
Cám ơn bác trieutulong. Hiện tại tớ có 3 máy tính trong đó 2 máy pc và 1 laptop. 2 PC có Wireless card với internal antena. 1 laptop co wireless card noi voi antena ngoai. Ngoai ra co 1 AP Linksys. To dinh dung laptop de truy nhap vao mang noi bo noi 2 may PC.
Da down Ethereal ve nhung chua biet dung.
Co ai co kinh nghiem ve van de nay thi xin chi giao.

trieu_tulong
25-10-2005, 07:55
Khi dùng wireless muốn "lắng nghe" hết tất cả những packets (packets capture) thì phải đưa interface vô "RF monitor mode" (tương tự như promiscuous mode của "wired" vậy). Nhưng hiện tại thì có rất ít Window$ drivers hỗ trợ loại này và rất là mắc tiền (như là Airopeek của WildPackets nhưng nó chỉ hỗ trợ một số wireless chipset thôi và không có nhiều chức năng gì cho mấy). Hầu hết những security tools có sẵn đều chạy trên nền Linux, miễn phí và lợi hại hơn nhiều; nếu đang dùng Window$ thì dẹp nó qua một bên bởi vì bác sẽ không làm gì được hết.

Ráng tìm Prism-based cards như là Senao/Engenius vì đây là loại duy nhất mà HostAP hỗ trợ. Vô http://www.remote-exploit.org tải Auditor CD về để thử. Đây là một live Linux CD chuyên về security, có tất cả mọi thứ cần thiết. Nó còn có thể dùng làm emergency rescue disc; đã là dân IT thì không thể không có.

Chỉ có Linux mới đem đến tự do thật sự, làm được tất cả những gì bác muốn.

mino_gb
26-10-2005, 20:52
Cám ơn bác nhiều, tớ sẽ cài Linux vào xem.
Ah, tớ dùng card Bufallo WLI-CB-G54S + YAGI Antenna, lúc mua chả biết loại nào ra loại nào, mua đại nên không hiểu có xài được không. :D

trieu_tulong
26-10-2005, 23:48
Card đó thì không được. Nên tìm prism-based cards như Senao/Engenius vì chỉ có thằng này mới làm được packets injection.

Senao SL-2511CD PLUS EXT2 (cần external antenna, dùng MMCX connector):

http://www.senao.com/english/product/proimg/000033/NL-2511CD-PLUS-EXT2-.gif

Senao SL-2511CD PLUS (built-in internal antenna):

http://www.senao.com/english/product/proimg/000032/NL-2511CD-PLUS.gif

Lựa chọn thứ nhì thì có thể dùng prism54-based card như là netgear wg511v1:

http://www.netgear.de/pics/WG511/wg511_w350.jpg

Ngoài ra còn có thể dùng Atheros-based cards, tham khảo thêm ở đây (http://www.seattlewireless.net/index.cgi/HardwareComparison#head-e951c47ee37345578c798e57f4cac18e83112514).

mino_gb
27-10-2005, 17:15
Thế thì teo tớ rồi, tớ đã mua card Bufallo rồi, và 1 anten có connector kiểu N-female. Mà giờ thì ko đổi được. Vậy có cách gì tận dụng những cái gì đã có không?

trieu_tulong
27-10-2005, 18:24
Chủ trương của Buffalo là dùng mã đóng, không hỗ trợ Linux để khoá người dùng chết vô sản phẩm của nó cho nên đành hết cách. Ngoài việc kết nối thông thường thì không làm gì được nữa hết.

mino_gb
30-10-2005, 04:57
Có thể viết lại phần driver của nó ko?

trieu_tulong
30-10-2005, 08:41
Cái đó thì không biết bởi vì tôi không phải là coder. Nhưng tôi nghĩ không phải đơn giản là chỉ viết lại driver không đâu; nếu phải thì đã có người ported drivers lâu rồi.

tomcatvn
18-02-2006, 21:52
Nếu thật sự có hứng thú về wireless security thì không thể nào không đọc qua cẩm nang Wi-Foo (http://rapidshare.de/files/6726133/wi-foo.chm.gz.html)

Hết download được rồi !