Forum

Ein Sicherheitsbelächler bittet gnädigst um Belehrung.
August 11, 2006, 05:48:23
Als meine Bekannte gestern mit ihrem PB bei mir war, habe ich mich doch mächtig erschrocken.
Sie klappt das Book auf, klickt auf das Airport-Tortenstück, wird gefragt ob sie sich mit meinem Airportnetzwerk verbinden will, bestätigt mit "ja" und empfängt 94 Mails von mir.

Das hat mich nun mächtig erschrocken!

Was muss ich tun damit das demnächst ausgeschlossen ist?

Wenn ich daran denke, daß es im Nachbarhaus einen echten Computer-Tüftler und bei uns im Haus ein weiteres W-LAN Netz gibt, wird mir ganz flau in der Magengegend.

Im Airport-Admin-Dienstprogramm sieht es so aus:
Re: Ein Sicherheitsbelächler bittet gnädigst um Belehrung.
Antwort #1: August 11, 2006, 06:48:23
Also Du solltest den Schutz ändern (WPA?) und das Netzwerk so definieren, dass nur deine Rechner ins Netz dürfen (anhand der MAC Adresse). Sind eigentlich nur wenige klicks und auch ich als Netzwerkgreenhorn habe es geschafft. Dürfte also kein so großes Problem sein.

Das Bild sieht bei mir so aus:
Re: Ein Sicherheitsbelächler bittet gnädigst um Belehrung.
Antwort #2: August 11, 2006, 08:54:07
Uiuiui. Du machst ja Sachen.
Wie man ein Funknetzwerk sichert, hatten wir ja schon mal und chucky hat das wichtigste ja auch geschrieben. Das allerwichtigste ist die Verschlüsselung mit WPA. Das ist das einzig sichere, die anderen Details (Netzwerkname nicht sichtbar) sind nur eine kleine recht unbedeutende Hürde für Fremde.

Aber selbst wenn jemand bei mir ins Netzwerk reinkommt, weil ich ihm das erlaube sprich Schlüssel gebe, dann kann der noch lange nicht meine Mails abholen. Denn zum Mail abholen benötigt man normalerweise noch Username und Kennwort des Mailservers. Es gibt da IMHO nur einen Provider, der sowas nicht für notwendig hält/hielt. Mit allen Problemen, die man dann dadurch erhält, wenn mehrere Rechner im lokalen Netz sind: T-Online. Die meinen, durch die Einwahl bei denen hätte man sich schon genügend ausgewiesen und jeder Rechner an dem Anschluß darf dann die Mails abholen. Ein Riesenproblem, wenn man mehrere Rechner im Netzwerk hat von verschiedenen Leuten oder wenn man mal von woanders Mails abholen will.
Glücklicherweise haben die mittlerweile eingesehen, daß das problematisch sein kann und man kann dieses Verhalten abschalten, sprich so einstellen, wie es richtig ist. Du mußt irgendwo in den Einstellungen auf Deiner T-Online-Website einstellen, daß der Mail-Abruf nur mit einem Paßwort möglich ist. Sorry, das ich nicht genauer sein kann, aber ich habe kein T-Online und kann daher nicht genauer nachschauen.
Das solltest Du aber unbedingt machen, denn sonst kann auch nach Absicherung Deines Netzwerkes jeder, den Du absichtlich reinläßt, Deine Mails abrufen. Auch wenn die das nicht absichtlich machen, könnte denen das dann aus Versehen passieren.
_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller
Re: Ein Sicherheitsbelächler bittet gnädigst um Belehrung.
Antwort #3: August 11, 2006, 09:44:44
Also, wir haben es hier so gestaltet, dass unser Router nur ihm bekannte MAC-Adressen zulässt.

mbs

Re: Ein Sicherheitsbelächler bittet gnädigst um Belehrung.
Antwort #4: August 11, 2006, 09:52:59
Zitat
Also, wir haben es hier so gestaltet, dass unser Router nur ihm bekannte MAC-Adressen zulässt.

Das reicht für wirkliche Sicherheit nicht aus. Mit entsprechenden Treibern kann man an jeder WLAN-Karte die MAC-Adresse ändern. Man kann also nach Abhören oder durch Probieren leicht ein "Duplikat" eines Rechners erzeugen.

WPA oder besser WPA2 sollte es schon sein.

Zum T-Online-Problem: Die Telekom schreibt seit einiger Zeit in ihren Nutzungsverträgen vor, dass Schutzmaßnahmen (wie Verschlüsselung) eingeschaltet werden müssen, wenn der Internet-Zugang über ein WLAN erfolgt.
Re: Ein Sicherheitsbelächler bittet gnädigst um Belehrung.
Antwort #5: August 11, 2006, 09:58:55
Danke Euch!

Erstaunlicher Weise ging das "automatisch Einloggen" beim rosa Riesen recht einfach auszuschalten.
Gut das es keine Komfortveränderungen nach sich gezogen hat. (ich hasse die ständige Eingabe von Passwörtern; ich kenne sie nämlich nur sehr selten ;-D)

Mein "Airport-Admin-Fenster" sieht allerdings etwas anders aus als das von chucky.
Das obere Feld "Drahtloser Modus" gibt es bei mir nicht.
Jetzt sieht's so aus:
Re: Ein Sicherheitsbelächler bittet gnädigst um Belehrung.
Antwort #6: August 11, 2006, 10:02:37
Meine Netzwerkfrau sagt mir gerade, wir sind sicher. Verschlüsselung ist eingeschaltet.

Puhh, gut dass es hier eine Frau im Haushalt gibt. Ich wäre ja verloren... ;-)
Re: Ein Sicherheitsbelächler bittet gnädigst um Belehrung.
Antwort #7: August 11, 2006, 10:04:27
Da diese Fragen immer wieder auftauchen: Ein BHB "Sicheres Funknetzwerk" wäre doch eine gute Idee, oder?
_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller
Re: Ein Sicherheitsbelächler bittet gnädigst um Belehrung.
Antwort #8: August 11, 2006, 10:10:01
Nerverei!

Wenn der Rechner nun eingeschaltet wird (nach dem Aufwachen scheinbar nicht) gibt es keine Verbindung zum AirPort-Netzwerk.

Ich muss auf das "AirPort-Tortenstück" in der Menüleiste klicken-->Andere...-->Netzwerkname eintragen--> unter Schutz "Persönlicher WPA" auswählen -->Kennwort eingeben--->OK ---> funzt.

Das ist mir eindeutig zu aufwändig.

Geht das komfortabler?

mbs

Re: Ein Sicherheitsbelächler bittet gnädigst um Belehrung.
Antwort #9: August 11, 2006, 10:45:18
Zitat
Geht das komfortabler?

Ja, klar. Aktiviere auf dem Rechner (in Systemeinstellungen > Netzwerk > Airport) die Einstellung "Standardmäßig verbinden mit" und gib dort die Zugangsdaten für Dein Netzwerk ein. Das Kennwort wird hierbei im Systemschlüsselbund gespeichert.

Danach wird sich der Mac bereits in der Boot-Phase korrekt mit Deinem Funknetz verbinden.
Re: Ein Sicherheitsbelächler bittet gnädigst um Belehrung.
Antwort #10: August 11, 2006, 10:47:42
(Netzwerkname nicht sichtbar)

Dieser zwar häufig gelesene Rat ist ja zwar etwas umstritten. Erschwert das Abschalten der SSID doch die Problemfindung, wenn sich zwei WLAN Netzwerke stören, weil sie auf dem selben oder einem zu nahem Kanal senden.

Wenn der Rechner nun eingeschaltet wird (nach dem Aufwachen scheinbar nicht) gibt es keine Verbindung zum AirPort-Netzwerk.

Ich muss auf das "AirPort-Tortenstück" in der Menüleiste klicken-->Andere...-->Netzwerkname eintragen--> unter Schutz "Persönlicher WPA" auswählen -->Kennwort eingeben--->OK ---> funzt.

Das ist mir eindeutig zu aufwändig.

Drollig. Bei mir ist es genau umgekehrt. Ich hätte es eigentlich gerne so wie Du. Und ich dachte eigentlich, ich hätte das auch so eingestellt. Allerdings meldet sich mein MBP doch ständig automatisch an.  :-\
_______
Complete liberty of contradicting and disproving our opinion, is the very condition which justifies us in assuming its truth for purposes of action; and on no other terms can a being with human faculties have any rational assurance of being right. (John Stuart Mill - On Liberty)
Re: Ein Sicherheitsbelächler bittet gnädigst um Belehrung.
Antwort #11: August 11, 2006, 11:00:32
Ja, klar. Aktiviere auf dem Rechner (in Systemeinstellungen > Netzwerk > Airport) die Einstellung "Standardmäßig verbinden mit" und gib dort die Zugangsdaten für Dein Netzwerk ein. Das Kennwort wird hierbei im Systemschlüsselbund gespeichert.

Danach wird sich der Mac bereits in der Boot-Phase korrekt mit Deinem Funknetz verbinden.

Nein!
Funzt so nicht.
Ich muss weiterhin oben beschriebenen Weg beschreiten um Kontakt zum Airport-netzwerk zu bekommen.
Unter Systemeinstellungen > Netzwerk > Airport kann ich mit "Standardmäßig verbinden mit:" auswählen zwischen "Automatisch" oder "Bevorzugte Netzwerke". Ich habe gewählt "Bevorzugte Netzwerke" kann dann aber nicht erkennen mit welchem Netzwerk ich verbunden bin. Ist es das eine Netzwerk, welches in der Liste darunter aufgeführt ist? Ist das die Liste für bevorzugte Netzwerke?


mbs

Re: Ein Sicherheitsbelächler bittet gnädigst um Belehrung.
Antwort #12: August 11, 2006, 11:06:16
Zitat
Ist es das eine Netzwerk, welches in der Liste darunter aufgeführt ist? Ist das die Liste für bevorzugte Netzwerke?

Ja richtig. Die Liste wird von oben nach unten abgearbeitet.

Wenn das nicht auf Anhieb klappt, sind es meistens Schlüsselbundprobleme. In diesem Fall den Eintrag in der Liste noch einmal komplett löschen und dann neu anlegen. Danach auch noch einmal die Auswahl im "Tortenstück"-Icon treffen und den Rechner neu starten. Nach meiner Erfahrung klappt es dann fast immer.
Re: Ein Sicherheitsbelächler bittet gnädigst um Belehrung.
Antwort #13: August 11, 2006, 11:14:51
Wenn das nicht auf Anhieb klappt, sind es meistens Schlüsselbundprobleme. In diesem Fall den Eintrag in der Liste noch einmal komplett löschen und dann neu anlegen. Danach auch noch einmal die Auswahl im "Tortenstück"-Icon treffen und den Rechner neu starten. Nach meiner Erfahrung klappt es dann fast immer.

Yepp!
Bingo!
Danke!
Re: Ein Sicherheitsbelächler bittet gnädigst um Belehrung.
Antwort #14: August 11, 2006, 12:12:10
(Netzwerkname nicht sichtbar)

Dieser zwar häufig gelesene Rat ist ja zwar etwas umstritten. Erschwert das Abschalten der SSID doch die Problemfindung, wenn sich zwei WLAN Netzwerke stören, weil sie auf dem selben oder einem zu nahem Kanal senden.

Naj, da ich Kismac benutze, kann ich problemlos alle Netzwerke sehen, ob die nun ihren Namen direkt angeben oder "versteckt" sind. Selbst der Name der "versteckten" wird dann nach einiger Zeit gefunden.
Wenn ich ein neues Funknetzwerk anlege oder Probleme auftreten, gucke ich immer erstmal nach, was so in der Luft rumschwirrt. Denn auch wenn man selber nicht versteckt, kann es ja der andere getan haben.

Also diese Punkte "Verstecken", MAC-Filter usw. finde ich auch nicht so wichtig, da sie ja gegen jemanden, der ein bisschen Ahnung hat, nix, aber auch gar nix helfen. Echter Schutz bietet nur WPA. Trotzdem mache ich diese Punkte zusätzlich. ;)
_______
Was ist die Mehrheit? Mehrheit ist der Unsinn, Verstand ist stets bei wen´gen nur gewesen." -- Schiller