Страница 1 из 2 1 2 ПоследняяПоследняя
Показано с 1 по 12 из 16

Тема: Как настроить Wi-Fi ?

  1. #1
    Member Аватар для 8067-9999-888
    Регистрация
    30.09.2005
    Адрес
    Кривой Рог, UA
    Сообщений
    673
    Спасибо
    34
    Благодарностей: 89 : 69

    Как настроить Wi-Fi ?

    Вообщем есть провайдер, у которого на чердаках стоят свичи. IP клиентам раздаётся по MAC-адресам.
    Есть точка доступа D-Link DWL-G700AP. Необходимо что-бы кабель от интернета заходил в точку, а она давала его по вай-фай на ноутбук. насколько я понимаю её нужно перепрошить в роутер, а вот настройки дальше - незнаю. Прошу помочь.

  2. #2
    Elite Member Аватар для ROMAN_-_666
    Регистрация
    14.01.2005
    Адрес
    Буро
    Сообщений
    6,849
    Спасибо
    36
    Благодарностей: 1,099 : 513
    Цитата Сообщение от 8067-9999-888 Посмотреть сообщение
    Вообщем есть провайдер, у которого на чердаках стоят свичи. IP клиентам раздаётся по MAC-адресам.
    Есть точка доступа D-Link DWL-G700AP. Необходимо что-бы кабель от интернета заходил в точку, а она давала его по вай-фай на ноутбук. насколько я понимаю её нужно перепрошить в роутер, а вот настройки дальше - незнаю. Прошу помочь.
    может проще купить D-Link DIR 320 там все есть и эмуляция мас и раздача!

  3. #3
    Mega Member
    Регистрация
    14.05.2007
    Адрес
    Краснодарский край
    Сообщений
    1,255
    Спасибо
    127
    Благодарностей: 40 : 34
    что за новый вид связи? Wy-Fy..поподробней можно?

  4. #4
    Member
    Регистрация
    29.12.2004
    Адрес
    земля
    Сообщений
    558
    Спасибо
    151
    Благодарностей: 63 : 30
    Цитата Сообщение от Boy_gul Посмотреть сообщение
    что за новый вид связи? Wy-Fy..поподробней можно?
    В ее основе лежат одуванчики из антенн С25.

  5. Спасибо сказали:

    дед Никифор (01.09.2010)

  6. #5
    Member
    Регистрация
    15.02.2005
    Адрес
    Нижний Новгород
    Сообщений
    634
    Спасибо
    18
    Благодарностей: 56 : 41
    А потом удивляемся, почему поиск неэффективно работает. Добавлю ключевые слова wi-fi wifi вайфай

    ТС, держи минус.

  7. #6
    Senior Member
    Регистрация
    11.03.2008
    Адрес
    Москва
    Сообщений
    809
    Спасибо
    88
    Благодарностей: 39 : 31
    Блин не хочу постить новую тему, спрошу тут есть проги для подбора пароля сетей wi-fi?

  8. #7
    Member
    Регистрация
    14.04.2005
    Адрес
    Украина,Луганская обл
    Сообщений
    229
    Спасибо
    106
    Благодарностей: 22 : 20
    Цитата Сообщение от bmv_745li Посмотреть сообщение
    Блин не хочу постить новую тему, спрошу тут есть проги для подбора пароля сетей wi-fi?
    Из нета:
    Скрытый текст: Показать
    Эта не легкая процедура!!! Так как там шифрование проходит очень защищено!! Основная функция WEP - шифрование данных при передаче по радио и предотвращение не авторизованного доступа в беспроводную сеть....взлом трудоемкий...


    Скрытый текст: Показать
    Взлом беспроводной сети с протоколом WEP

    Собственно, утилит, специально разработанных для взлома таких сетей и доступных в Интернете, предостаточно. Правда, есть одно ‘но’. Почти все они ‘заточены’ под Linux-системы. Собственно, с точки зрения продвинутого пользователя - это не только не помеха, но и наоборот. А вот обычными пользователями операционная система Linux используется редко, поэтому мы решили ограничиться рассмотрением утилит, поддерживаемых системой Windows XP. Итак, для взлома сети нам, кроме ноутбука с беспроводным адаптером, потребуется утилита Aircrack 2.4(Снифер для беспроводных сетей стандарта 802.11 с возможностью раcшифровки 40-битных и 104-битных WEP ключей), так же эту программу можно найти в свободном доступе, в Интернете.

    Она содержит три небольших утилиты: airodump.exe, aircrack.exe и airdecap.exe. Первая утилита предназначена для перехвата сетевых пакетов, вторая - для их анализа и получения пароля доступа и третья - для расшифровки перехваченных сетевых файлов.

    Сама процедура взлома Wi-Fi сети достаточно проста. Начинаем с запуска утилиты airodump.exe, которая представляет собой сетевой сниффер для перехвата пакетов. При запуске программы (рис. 1) откроется диалоговое окно, в котором потребуется указать беспроводной сетевой адаптер (Network interface index number), тип чипа сетевого адаптера (Network interface type (o/a)), номер канала беспроводной связи (Channel (s): 1 to 14, 0= all) (если номер канал неизвестен, то можно сканировать все каналы). Также задаётся имя выходного файла, в котором хранятся перехваченные пакеты (Output filename prefix) и указывается, требуется ли захватывать все пакеты целиком (cap-файлы) или же только часть пактов с векторами инициализации (ivs-файлы) (Only write WEP IVs (y/n)). При использовании WEP-шифрования для подбора секретного ключа вполне достаточно сформировать только ivs-файл. По умолчанию ivs-или с ap-файлы создаются в той же директории, что и сама программа airodump. (рис. 1).
    После настройки всех опций утилиты airodump откроется информационное окно, в котором отображается информация об обнаруженных точках беспроводного доступа, информация о клиентах сети и статистика перехваченных пакетов (рис. 2).
    Если точек доступа несколько, статистика будет выдаваться по каждой из них.
    Первым делом, запишите MAC-адрес точки доступа, SSID Wi-Fi сети и MAC-адрес одного из подключённых к ней клиентов (если их несколько). Ну а дальше нужно подождать, пока не будет перехвачено достаточное количество пакетов.

    Количество пакетов, которые нужно перехватить для успешного взлома сети, зависит от длины WEP-ключа (64 или 128 бит) ну и, конечно же, от удачи. Если в сети используется 64-битный WEP-ключ, то для успешного взлома вполне достаточно захватить пол миллиона пакетов, а во многих случаях - даже меньше. Время, которое для этого потребуется, зависит от интенсивности трафика между клиентом и точкой доступа, но, как правило, составляет не более нескольких минут. В случае же использования 128-битного WEP-ключа для гарантированного взлома потребуется перехватить порядка двух миллионов пакетов. Для остановки процесса захвата пакетов (работы утилиты) используется комбинация клавиш Ctrl+C.

    После того, как выходной ivs-файл сформирован, можно приступать к его анализу. В принципе, это можно делать и параллельно вместе с перехватами пакетов, но для простоты мы рассмотрим последовательное выполнение процедур перехвата и анализа. Для анализа сформированного ivs-файла потребуется утилита aircrack.exe, которая запускается из командной строки. В нашем случае (рис. 3) мы использовали следующие параметры запуска: aircrack.exe -b 00:13:46:1C:A4:5F -n 64 -i 1 out.ivs.
    В данном случае ‘-b 00:13:46:1C:A4:5F’ - это указание MAC-адреса точки доступа, ‘-n 64′ - указание длины используемого ключа шифрования, ‘-i 1′ - индекс ключа, а ‘out.ivs’ - это файл, который подвергается анализу.

    Результат анализа ivs-файла показан на рис. 4. Вряд ли строка KEY FOUND! Нуждается в комментариях. И обратите внимание, что секретный ключ был вычислен всего за 3 секунды.
    Вот так просто и быстро проводится вскрытие Wi-Fi сетей с WEP-шифрованием, и говорить о ‘безопасности’ сетей в данной случае вообще неуместно.

    Во всех точках доступа имеются ещё такие возможности, как использование режима скрытого идентификатора сети и фильтрации по MAC-адресам, которые призваны повысить безопасность беспроводной сети. Но не будьте оптимистами - это не спасает. На самом деле, не таким уж и невидимым является идентификатор сети даже при активации этого режима на точке доступа. К примеру, уже упомянутая нами утилита airodump всё равно покажет вам SSID сети, которые впоследствии можно использовать для создания профиля подключения к сети (причём несанкционированного подключения). Ну а если говорить о такой наивной мере безопасности, как фильтрация по MAC-адресам, то здесь вообще всё очень просто. Существует достаточно много разнообразных утилит и под Linux, и под Windows, которые позволяют подменять MAC-адрес сетевого интерфейса. К примеру, для несанкционированного доступа в сеть мы подменяли MAC-адрес беспроводного адаптера с помощью утилиты SMAC 1.2 (рис. 5). Естественно, что в качестве нового MAC-адреса используется MAC-адрес авторизованного в сети клиента, который определяется всё той же утилитой airodump.
    Собственно, сама процедура взлома Wi-Fi сетей с протоколом WPA мало чем отличается от уже рассмотренной процедуры взлома Wi-Fi сетей с WEP-протоколом. На первом этапе используется всё тот же сниффер airodump. Однако есть два важных аспекта, которые необходимо учитывать. Во-первых, в качестве выходного файла необходимо использовать именно cap-файл, а не ivs-файл. Для этого в настройке утилиты airodump на последней вопрос ‘Only write WEP IVs (y/n)’ отвечаем ‘нет’.

    Во-вторых, в cap-файл необходимо захватить саму процедуру инициализации клиента в сети, то есть придётся посидеть в ‘засаде’ с запущенной программой airodump. Если используется Linux-система, то можно провести атаку, которая заставит произвести процедуру переинициализации клиентов сети, а вот под Windows такая программка не предусмотрена. После того, как в cap-файл захвачена процедура инициализации клиента сети, можно остановить программу airodump и приступить к процессу расшифровки. Накапливать перехваченные пакеты в данном случае нет необходимости, поскольку для вычисления секретного ключа используется только пакеты, передаваемые между точкой доступа и клиентом в ходе инициализации.

    Для анализа полученной информации используется все та же утилита aircrack, но с несколько иными параметрами запуска. Кроме того, в директорию с программой aircrack придётся установить ещё один важный элемент - словарь. Такие специализированные словари можно найти в Интернете, например, по ссылке _http://ftp.se.kde.org/pub/security/tools/net/Openwall/wordlists/. После этого запускаем из командной строки программу aircrack (рис 6), указывая в качестве выходного файла cap-файл (например, out. cap) и название словаря (параметр - w all, где all - название словаря).
    Программа перебора ключей из словаря даёт очень интенсивную нагрузку на процессор, так что если для этого используется маломощный ПК, то на эту процедуру потребуется много времени. Если же для этого используется мощный многопроцессорный сервер или ПК на базе двухъядерного процессора, то в качестве опции можно указать количество используемых процессоров. В результате после нескольких часов работы программы секретный ключ был найден! (рис. 7.)
    Это, конечно, не несколько секунд, как в случае с WEP-шифрованием, но тоже неплохой результат, который прекрасно демонстрирует, что и WPA-PSK защита не является абсолютно надёжной. Причём результат взлома секретного ключа никак не связан с тем, какой алгоритм шифрования (TKIP или AES) используется в сети.
    Выводы и рекомендации

    Рассмотренные нами примеры взлома Wi-Fi сетей довольно наглядно демонстрируют их уязвимость. Если говорить о WEP-протоколе, то его можно сравнить с защитой ‘от дурака’. Поэтому по возможности лучше не использовать этот протокол вообще. Если говорить о таких мерах предосторожности, как фильтрация по MAC-адресам и режим скрытого идентификатора сети, то это вообще ‘детский лепет’, и рассматривать их как защиту нельзя. Однако даже такими средствами не стоит пренебрегать, но только в комплексе с другими мерами.

    Протокол WPA хотя и куда более сложен для взлома, но также уязвим. Впрочем, не стоит падать духом - не всё так безнадёжно. Дело в том, что успех взлома секретного WPA-ключа зависит от того, имеется он в словаре или нет. Стандартный словарь, который мы использовали, имеет размер чуть более 40 Мбайт, что, в общем-то, не так уж и много. В результате после трёх попыток, мы сумели подобрать ключ, которого не оказалось в словаре, и взлом ключа оказался невозможным.

    Так что не стоит отчаиваться. Шансов, что используемый вами пароль не содержится в словаре, великое множество. Просто при выборе пароля не стоит использовать слова, имеющие смысл. Лучше всего, чтобы это был абсолютно беспорядочный набор символов (что-то типа ‘FGqweRT4j563rvio’).

  9. #8
    Member Аватар для 8067-9999-888
    Регистрация
    30.09.2005
    Адрес
    Кривой Рог, UA
    Сообщений
    673
    Спасибо
    34
    Благодарностей: 89 : 69
    а без оффтопа можно ? я задал конкретный вопрос... помочь кто-то может ?

  10. #9
    Elite Member Аватар для ROMAN_-_666
    Регистрация
    14.01.2005
    Адрес
    Буро
    Сообщений
    6,849
    Спасибо
    36
    Благодарностей: 1,099 : 513
    Цитата Сообщение от 8067-9999-888 Посмотреть сообщение
    а без оффтопа можно ? я задал конкретный вопрос... помочь кто-то может ?
    http://ftp.dlink.ru/pub/Wireless/DWL-700AP/
    да че думать за тебя чтоли ,вот тут весь софт в перед и с песней!

    честно не могу понять что там шить ,если он изначально для этого выпущен !
    Беспроводный доступ
    Точка доступа DWL-700AP объединяет узлы беспроводной сети (рабочие станции, принт-серверы и т.д.) через беспроводный интерфейс 2.4ГГц IEEE 802.11b. Она прослушивает весь трафик и поддерживает динамически обновляемую таблицу МАС-адресов. Порт 10/100Mбит/с Fast Ethernet создает мост между проводной и беспроводной сетью. DWL-700AP преобразует пакеты данных проводной локальной сети Ethernet в радиосигналы, которые используются в беспроводной сети и наоборот.


    Встроенная функция повторителя
    DWL-700AP может быть настроена для работы в любом из следующих режимов: (1) как беспроводная точка доступа, (2) беспроводный клиент или (3) повторитель. Эти функции предоставляют возможность гибкой настройки устройства или в качестве точки доступа для дома или офиса, или как повторителя, соединяющего между собой две беспроводных сети.

  11. #10
    Moderator Аватар для ЭксПрогматор
    Регистрация
    08.04.2008
    Адрес
    Барнаул
    Сообщений
    5,512
    Спасибо
    812
    Благодарностей: 1,613 : 871
    я тоже не понял в чем проблема, это же точка доступа, она от кабеля раздает инет....

  12. #11
    Mega Member
    Регистрация
    14.05.2007
    Адрес
    Краснодарский край
    Сообщений
    1,255
    Спасибо
    127
    Благодарностей: 40 : 34
    да она через что угодно может раздать.хоть через лан хоть через вафлю.

  13. #12
    Member Аватар для 8067-9999-888
    Регистрация
    30.09.2005
    Адрес
    Кривой Рог, UA
    Сообщений
    673
    Спасибо
    34
    Благодарностей: 89 : 69
    Цитата Сообщение от Boy_gul Посмотреть сообщение
    да она через что угодно может раздать.хоть через лан хоть через вафлю.
    конечно может, но только если инет даёт провайдер без привязки по маку !

Похожие темы

  1. ОС Mikrotik как настроить?
    от LBV1984 в разделе Компьютеры и NoteBook
    Ответов: 0
    Последний ответ: 26.02.2010, 14:02
  2. Как настроить мотор?
    от XALEKS33 в разделе Спутниковое/GPS оборудование
    Ответов: 1
    Последний ответ: 23.09.2007, 20:04

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
  Рейтинг@Mail.ru