Categories: Server Linux

Безопасность беспроводной сети

Как на работе, так и дома я активно пользуюсь беспроводными сетями. Их удобства давно всем известны, перечислять их нет смысла. Хотя одно время с новыми беспроводными адаптерами в linux были проблемы, но в последнее время всё заводится если не из коробки, то после сборки и установки драйверов точно. И в связи с этим встаёт вторая проблема — безопасность работы в беспроводной сети.

Если для перехвата трафика в проводной сети нужно иметь физический доступ к кабелям или оборудованию, то с беспроводной сетью всё намного проще — трафик можно выловить из эфира. Поэтому я, как немного параноидальный товарищ, использую все доступные средства для осложнения жизни злоумышленникам.

Во-первых, на точках используется только WPA2-шифрование . WEP и WPA в наше время ломаются довольно легко. Желающие могут проверить это с помощью LiveCD BackTrack. В этом дистрибутиве есть все необходимые средства для взлома беспроводных сетей и документации в интернете — море.

Во-вторых, пароль на точках меняется примерно раз в две недели. Думаю не надо объяснять чем грозит точное знание злоумышленником времени смены пароля.

В-третьих, для доступа во внутреннюю сеть предприятия используется VPN, что является дополнительным препятствием. Журналы доступа дублируются на удалённом сервере. На всякий случай

В-четвёртых, все несанкционированные подключения с «левых» MAC-адресов немедленно отправляются мне на анализ, так что я оперативно знаю кто и где пытается подключиться. Хотя смена MAC-адреса не является проблемой, надо предварительно узнать на какой менять, а эта задача уже посложнее.

admin

Share
Published by
admin

Recent Posts

Настройка Mercurial по HTTPS

Иногда mercurial, при скачивании и комитах ругается на https. Особенно на самоподписанные сертификаты. Чтобы заработал…

4 дня ago

Компиляция libvirt в Ubuntu

Компиляция libvirt Подробнее

4 дня ago

Ошибка libvirt permission denied: решение

Если возникает ошибка libvirt destroy lxc permission denied , при попытке остановить контейнер: _x000D_# virsh…

4 дня ago

Настройка редиректа в NGINX

Файлы с примерами редиректа для nginx Подробнее

4 дня ago

Включение gzip в NGINX

Как включить gzip сжатие в Nginx ? Подробнее

4 дня ago

Удаление postinst-скрипта в Linux

Иногда возникает ситуация, когда криво настроенные пакеты не устанавливаются в системе. У меня это произошло…

4 дня ago