Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  11 1260
Hvordan kan jeg sikre passordet til en ruter ?
Ble vist at man kunne finne passordet ved å bruke md5 decrypt.

Finnes det noen mulighet for å forhindre dette ?
Tom for megabytes
AtXbYeA's Avatar
Implementer eget mgmt vlan for management av router og sikre alle nett med 802.1x autentisering.
Bruke flere tegn enn minumumskravet. Samt ha æøå,.!/"%"€" i ordet osv
Trådstarter
5 0
takk for svar. skal prøve å lese litt om dette mgmt opplegget. ikke sikkert jeg skjønner det, men skal prøve.
Og å bruke lengre passord eller å bruke æøå hjelper ikke. passordet kommer opp uansett.
Hva med å fortelle litt om hva du har nå? Hvilken router model, hva slags kryptering (wep/wpa(2)(Personal/Enterprise)/Radius..) ?

Hva bruker du får å finne krypterings nøkkelen med? Aircrack-ng, Cain & able.. ?

Og er det krypterings nøkkelen du snakker om siden du snakker om MD5? Eller er det passordet til å logge seg på routeren vi snakker om?
Trådstarter
5 0
jeg har en Belkin play 600. Det er passordet til å logge seg på ruteren jeg tenker på.
Og det passordet finner man ved å bruke md5 decrypt.
Første steg er jo å sikre seg mot at folk ikkje får tilgang til nettverket ditt i det store og hele, på denne måten så vil du hindre dem i det store å hele å få hentet ut MD5 Hashen. Sett opp WPA(2) kryptering på trådløs nettverk, helst enterprise hvis du har mulighet for det, bruk ett veldig langt krypterings nøkkel, da mener jeg oppmot 63 tegn (som er maks lengde). Hvis du har ett stort nettverk der du har dårlig oversikt over hvem som kobler til med kabel, så kan du sette opp autorisering på kablede nettverk og.

Trinn nummer to, fjern muligheten får å logge seg på routeren fra trådløse nettverk, og sett opp MAC filtrering slik at bare godkjente PCer kan koble seg til. Skjul SSIDen din, slik at ikkje viser navnet på nettverket, og bruk gjerne en SSID (Navnet på nettverket) uten ord som står i ordboken, gjerne tilfeldige tall, på den måten så sikrer man seg mot at folk kan bruteforce SSIDen, er mulig å sniffe opp SSIDen hvis man er heldig å treffer på en handshake.

Trinn nummer tre, sett ett langt og godt passord til router innloggingen, jo lengere passordet er jo lengere tid tar det å bruteforce den (Så fremt det ikkje finnes andre metoder som ikkje jeg har fått med meg). f.eks: Olanordmann er ett dårlig passord, mens "h12Iut1*/aAæ4T23Pq)rt" er ett godt passord. Og til sist så kan du redusere på sender styrken til routeren din, slik at den ikkje når over hele nabolaget ditt, det fører til at script kidden,må komme nærmere huse ditt får å kunne utføre ett angrep.

Det script kids vil bruke lengst tid på er å cracke WPA(2) keyen, man skal ha en bra stor GPU cloud får å klare å knekke 63 karakterer WPA(2) nøkkel innen rimeligtid, å da snakker vi fortsatt måneder.
Ved å fjerne muligheten får å logge på fra WLAN, så unngår du at dem får tilgang til å logge på routeren, men det sier ikkje seg selv at dem ikkje har tilgang til å hente ut MD5 hashen til passordet, men så lenge dem ikkje har tilgang til å logge på routeren, så hjelp ikkje passordet noe. Er mulig å angripe en annen PC på nettverket (kablet forbindelse), og bruke den som switchnode til å nå routeren, men det er fortsatt mye arbeid.
MAC filtreringen er stortsett en stor tull, men dette hjelper mot de minst smarte script kidsan, her kan man enkelt ligge og sniffe på samme kanal og filtrere mac adressen til routeren, så vil man få opp hvilken PCer som er tilkoblet, og mac adressene dems. Ved å klone en allerede autorisert MAC adresse vil man få tilgang.
Skjult SSID er heller ikkje til stor nytte, men gjør at "hackeren", må bruke ekstra tid på å bruteforce SSIDen får å få koblet seg til nettverket.

Ved å bruke ett langt passord på router administrasjons innloggingen, fører til at tiden det tar å bruteforce passordet tar lengere tid, men gjør ikkje det umulig.

Jeg er ikkje kjent med Belkin Play 600 routere, og har derfor ikkje kunnskap om hvilke av disse punktene på listen som er mulig å gjennomføre på den eksakte routeren, men dette er en generel liste.

Du kan aldri sikre nettverket ditt 100%, men du kan få ett tilnærmet sikkert nettverk, jo flere og vanskeligere sikkerhets tiltak du foretar deg jo lengere tid vil "hackeren" bruke på å komme inn.


EDIT: Husker du ikkje f.eks SSID, WPA(2) key, Passord o.l. så skriv det ned på en lapp, og gjem det i en skuffe i huse, da må hackeren uansett bryte seg inn får å få taki informasjonen.
Sist endret av 0xFF; 16. februar 2012 kl. 17:14.
Trådstarter
5 0
takk for et godt innlegg.

Jeg har satt ruteren til å kun gi tilgang til de som har registrert mac adresse. Dette gjøres pga at jeg vil kunne stenge ute pcer når dette er nødvendig.

Men de som blir stengt ute fra nettet kan logge på ruteren ved å finne passordet til ruteren ved bruke md5..... og gi seg tilgang ved å åpne mac adressen igjen.

Sitter å vurderer om det lettste er å finne en ruter som kun kan styres fra 1 bestemt mac eller ipdresse.. slik at de ikke kommer inn selv om de finner passordet..
Nei, nå tror jeg at du har missforstått litt her. Ved å finne passord filen på routeren din så du være tilkoblet nettverket. Du kan jo prøve å koble deg fra nettverket, får så å skrive inn IP-adressen til router konfigurasjonen, og jeg kan garantere deg at du for "404 Not Found" error.

Metoden dem bruker får å skaffe MD5 hash er å finne ut hvor den er lagret på routeren, f.eks så kan adressen til filen være: http://192.168.1.1/password.txt.

Og får å klarne opp en ting til, MD5 hash tilsvarer passordet etter at den har gått igjennom en algortihme. f.eks:

Kode

Passord                     MD5 Hash
detteErEtPassord = 1792b1e04d5fb5f1ea39c93c9907d4d5
Hvis du prøver å sette passordet til "detteErEtPassord" på routeren din, får så å gå se i filen der MD5 hashen ligger, så kan jeg garantere deg at MD5 hashen er "1792b1e04d5fb5f1ea39c93c9907d4d5".
Sist endret av 0xFF; 16. februar 2012 kl. 17:40.
Trådstarter
5 0
takk
Det stemmer det du sa da er det ett problem mindre..

Da får jeg gruble videre på hvordan å hindre de å komme inn på ruteren når de er tilkoblet også.
Sitat av Rindal Vis innlegg
Bruke flere tegn enn minumumskravet. Samt ha æøå,.!/"%"€" i ordet osv
Vis hele sitatet...
Rindal har løsningen. Ved å bruke æøå i passordet så vil ikke angriperen få noen treff dersom han bruker noen av de populære md5 rainbow tables, som vel er den vanligste måten å cracke md5 på.

æøå + mange tegn/bokstaver/tall = så "sikkert" som du kan få Md5 i disse dager.
Sist endret av Hak5Fan; 20. februar 2012 kl. 19:16.
Og angående routere, så kan man heller tenke at man setter på nubfilter.
Jo flere filter, jo mindre blir det igjen som er potensiell fare for å bryte seg inn på routeren.

Dog har 0xFF et veldig godt svar.