Vai al contenuto

Airport: quale protezione?


desko

Messaggi raccomandati

Come da oggetto.

Ho installato ieri il modem ADSL che fa anche da access point per il mio MacBook.

Nel software di setup ho visto che ci sono diversi modi per proteggere l'accesso, impedendo connessioni "abusive", quale conviene scegliere e come la si imposta? non mi interessa una sicurezza estrema, prediligo la cosa più semplice in assoluto.

Grazie mille.

:D

PS: ho già cercato nel forum, ma con keyword forse troppo generiche per trovare esattamente questo tema. Vogliate scusarmi se il tema è già stato trattato.

Link al commento
Condividi su altri siti

La cosa più semplice in assoluto, specialmente se non abiti in centro a Milano, è limitare l'accesso ai soli computer di casa specificandone il MAC address nella lista degli autorizzati.

Il MAC address della tua Airport lo trovi nel pannelo Network, tab Airport dove dice Airport ID:...

“Yes, PC World is produced on Macs.†— PC World Senior Editor Rebecca Freed, January 30, 2004.

Link al commento
Condividi su altri siti

Anche io ho lo stesso problema:

ho l'AirPort totalmente aperta: quando arriva un mio amico a casa si può connettere senza problemi alla mia linea con il portatile: non gli viene chiesta alcuna password.

come faccio a fare in modo che, quando un qualunque computer arriva nel raggio d'azione della mia AirPort, questo, tentando di connettersi si trovi davanti a una bella casella con scritto "password?"

cosa che farei anch'io, sia chiaro, non pretendo l'esonero.

grazie in anticipo

IL NUOVO PORTALE DELLE IMMAGINI FAIL: WWW.FAILMINUTE.COM

Concluse transazioni: Recytal. Fean07. Fede84 (x2). Sinpolpy. MicheleBroggi. Faberino. Minerva. Cyber1967. Bolpo. Pelato. Signirr. GBiagiotti. Epi222. Moro. Jerilcam.

Link al commento
Condividi su altri siti

Chiudete le porte tra il mac e l'airport.

Sull'airport mettete la password e chiudete tutto anche lì....

(tranne quanto necessario, ovviamente).....

Se non lo fate, nel giro di un km, almeno, vi entrano tutti dappertutto.....

"Non c'è motivo che tu ti arrabbi.....

Tanto il mondo, un giorno, farà a meno di te....."

Letto su un cartello in un negozio

Link al commento
Condividi su altri siti

Mascherate la rete con un firewall a valle e a monte del router (o un gateway)....

Il wi-fi è nato bacato.....Quando se ne sono accorti era già stato omologato.

Hanno rimediato, parzialmente, con password da 128/256 bit.....ma non basta....

"Non c'è motivo che tu ti arrabbi.....

Tanto il mondo, un giorno, farà a meno di te....."

Letto su un cartello in un negozio

Link al commento
Condividi su altri siti

scusate...

quindi dove ho "sicurezza wireless" nelle opzioni di modifica dell'airport, cosa devo mettere?

come opzioni ho:

Password WEP

WPA personal

WPA enterprise

Altri WEP con strani numeri

Che faccio?

ciao e grazie

IL NUOVO PORTALE DELLE IMMAGINI FAIL: WWW.FAILMINUTE.COM

Concluse transazioni: Recytal. Fean07. Fede84 (x2). Sinpolpy. MicheleBroggi. Faberino. Minerva. Cyber1967. Bolpo. Pelato. Signirr. GBiagiotti. Epi222. Moro. Jerilcam.

Link al commento
Condividi su altri siti

:)

Io uso:

-password Wep o Wpa a 64 bit

- filtro mac address

- spengo le funzionalita' wireless quando non le uso per giorni

Mai avuto problemi in 2 anni :)

MacBook C2D

IPOD Mini 4 Gb azzurro

Olympus E500 + 14-45 mm + 40-150 mm

Link al commento
Condividi su altri siti

Che casotto!

Ho capito la metà (forse) degli iterventi; io uso un access point di quelli incorporati nel modem ADSL, ma devo cambiarlo perché non mi funziona, quindi non so ancora che modello troverò; appena lo recupero vedo com'è organizzato il software e cerco di capire qual è la cosa più semplice.

Comunque la prima opzione, quella proposta da Latte Stremato mi sembra la più semplice ed anche sicura.

Link al commento
Condividi su altri siti

Che casotto!

Ho capito la metà (forse) degli iterventi; io uso un access point di quelli incorporati nel modem ADSL, ma devo cambiarlo perché non mi funziona, quindi non so ancora che modello troverò; appena lo recupero vedo com'è organizzato il software e cerco di capire qual è la cosa più semplice.

Comunque la prima opzione, quella proposta da Latte Stremato mi sembra la più semplice ed anche sicura.

Difatti lo e'!!!!

Devi solo valutare il tuo modo di lavorare.

Se ad esempio vuoi far collegare spesso altre macchine al tuo network e' abbastanza fastidioso ogni volta dover aprire il browser collegarsi all'access point, reperire il mac address e inserirlo. Allora conviene trovare altre soluzioni.

Se invece hai un PC che si collega e per mesi rimane quello impostare il mac address e' la cosa piu' furba e sicura :devil:

MacBook C2D

IPOD Mini 4 Gb azzurro

Olympus E500 + 14-45 mm + 40-150 mm

Link al commento
Condividi su altri siti

scusate...

quindi dove ho "sicurezza wireless" nelle opzioni di modifica dell'airport, cosa devo mettere?

come opzioni ho:

Password WEP

WPA personal

WPA enterprise

Altri WEP con strani numeri

Che faccio?

ciao e grazie

credo che l'opzione migliore sia WPA personal, ovvero WPA-PSK, che ti consente di proteggere l'accesso con una parola d'ordine e cripta le comunicazioni in modo ragionevolmente sicuro (secondo i manuali) - so che WEP e' meno sicura.

a questo punto chi tenta di connettersi alla rete deve immettere la password.

in aggiunta puoi spuntare la scelta per mascherare il SSID, ovvero il nome della rete. per cui se qualcuno e' a tiro della tua rete e fa partire l'utility per cercare reti, la tua non la vede (a meno che non sia proprio un hacker).

la cosa ancora migliore e' filtrare l'accesso permettendo solo a dei computer con determinati numeri MAC (identificativi della scheda di rete, ogni numero e' associato a una sola scheda e quindi a un solo computer) di colelgarsi. pero' non so se un hacker puo' risalire ai numeri mac osservando le comunicazioni sulla rete (che comunque sono criptate, quindi gia' li' c'e' una difficolta')

io uso questa combinazione, con in piu' la firewall attiva tra wlan (mia rete) e wan (il mondo esterno). ma questo non influisce tanto sull'accesso via wireless quanto dal web

iMac 24" 3.06 GHz

MacBook 13.3"

iPad

Link al commento
Condividi su altri siti

Se vuoi stare tranquillo metti il filtro MAC address e WPA-PSK (o WPA personal) come sistema di criptaggio per i dati. LA password deve essere almeno di 13caratteri (lettere numeri e segni speciali @][¶#, ecc).

Ricordati di cambiare la pass ogni mese e vedrai che nessuno potrà entrare.

Se metti solo il filtro mac impedisci agli esterni di connettersi ma i tuoi dati passano in chiaro (passowrd di login, cookie, traffico web in generale) e quindi i guai li puoi avere comunque, e senza avere modo di accorgertene. Ciao!

Link al commento
Condividi su altri siti

perchè la pass deve essere di 13 caratteri?

IL NUOVO PORTALE DELLE IMMAGINI FAIL: WWW.FAILMINUTE.COM

Concluse transazioni: Recytal. Fean07. Fede84 (x2). Sinpolpy. MicheleBroggi. Faberino. Minerva. Cyber1967. Bolpo. Pelato. Signirr. GBiagiotti. Epi222. Moro. Jerilcam.

Link al commento
Condividi su altri siti

Mascherate la rete con un firewall a valle e a monte del router (o un gateway)....

Il wi-fi è nato bacato.....Quando se ne sono accorti era già stato omologato.

Hanno rimediato, parzialmente, con password da 128/256 bit.....ma non basta....

vuoi essere così gentile da spiegarmi cosa intendi con mascherare una rete con firewall a valle e a monte?

1km il segnale di distribuzione del wi-fi? ;)

...e allora sentii la poesia piu' bella del mondo "Maria porta il vino che c'e' un parente dall'america"

Link al commento
Condividi su altri siti

vuoi essere così gentile da spiegarmi cosa intendi con mascherare una rete con firewall a valle e a monte?

1km il segnale di distribuzione del wi-fi? :)

E' una cosa assolutamente inutile. Non sei una banca :)

Qui era richiesta una risposta semplice, non ci vuole una laurea per proteggere la rete di casa propria :gira:

Link al commento
Condividi su altri siti

perchè la pass deve essere di 13 caratteri?

Ci impiegano + tempo per azzeccarli tutti......Le possibilità sono, se non ho sbagliato i calcoli..... descrivibili con 1 seguito da svariati zeri, 30 credo......

Se non hai risorse speciali, molto speciali.....è impossibile trovare la password con la forza bruta (di calcolo)

"Non c'è motivo che tu ti arrabbi.....

Tanto il mondo, un giorno, farà a meno di te....."

Letto su un cartello in un negozio

Link al commento
Condividi su altri siti

vuoi essere così gentile da spiegarmi cosa intendi con mascherare una rete con firewall a valle e a monte?

1km il segnale di distribuzione del wi-fi? :)

cominciamo dal fondo.....1km eccetera significa solo che chiunque abbia software o hardware di analisi delle rete wi-fi puo' leggerti i parametri d'uso e usarla al posto tuo....

se l'ha aperta e senza protezioni o...... mascherata, appunto.

Mascherata è un'altra maniera per dire che devi mettere qualche filtro tra il mondo esterno, il router e la(le) tue macchine.

La maschera è il firewall, un aggeggio che blocca l'accesso dal mondo esterno verso le tue macchine.

Con una buona password sul router e' sufficiente averne uno tra la tua macchina e il router.

Ne hanno già parlato altrove,credo.....

"Non c'è motivo che tu ti arrabbi.....

Tanto il mondo, un giorno, farà a meno di te....."

Letto su un cartello in un negozio

Link al commento
Condividi su altri siti

la sicurezza di una rete wireless non è assolutamente legata alla posa di un firewall, essendo la rete wireless creata da un access point interno alla rete; non avrebbe senso creare un rete wireless tra router e firewall e piazzare la rete dietro a quest'ultimo, quello che dici non ha senso. inoltre 1km è assolutamente TROPPO come propagazione del segnale, se arrivi a 150 mt è un successo.

...e allora sentii la poesia piu' bella del mondo "Maria porta il vino che c'e' un parente dall'america"

Link al commento
Condividi su altri siti

Come siete pignoli.....

Il suo problema è causato dal baco nato con il wi-fi....

Se non usa protezioni di sorta e se il personaggio all'estereno della rete è sveglio, fa quello che vuole ( entra esce, viaggia, ci traffica.....).

L'ho già detto....la cifra del "1km" era metaforica e significava che se non ha protezioni di sorta, appunto, tutti gli entrano nella rete....tutti quelli dotati dell'attrezzatura opportuna, che non è difficile da reperire.....:fiorellino: :fiorellino:

Ergo.....Come era statto suggerito da qualcuno.....un buon filtro sul router (cercatevi i messaggi...... ) e un firewall tra il modem e la macchina collegata.....nonchè delle buone password e qualche altra precauzione ad hoc( staccare il router o almeno il collegamento verso l'esterno quando non ce n'è bisogno )......

Qualcuno è eccessivo, qualcuno è inutile, forse.....ma meglio essere un tantino paranoici in questo caso.....Per evitare danni....:ghghgh: :ghghgh:

Per favore, ora, smettiamola di cercare il pelo nell'uovo.....:mad: :mad: ....

Lui deve filtrarsi opportunamente gli ingressi nel modem-router e, per essere sicuro, anche nella macchina , frapponendo un firewall e.....cambiando la password....spesso, più spesso che può.....:ciao: :ciao:

"Non c'è motivo che tu ti arrabbi.....

Tanto il mondo, un giorno, farà a meno di te....."

Letto su un cartello in un negozio

Link al commento
Condividi su altri siti

hai fatto un bel collage di sentito dire e li hai attaccati tutti in un post. complimenti.

ti giuro la cosa più divertente è che stai consigliando l'acquisto di un firewall hardware per una rete ad una postazione singola, è come dire mi compro un mainframe per gestire i miei xls. poi consigli di staccare il cavo del router che non c'entra un cazzo con la diffusione del segnale wireless e la protezione della rete da attacchi sul wi-fi. ora accendi la tivù e rimetti su matrix..

ti saluto.

...e allora sentii la poesia piu' bella del mondo "Maria porta il vino che c'e' un parente dall'america"

Link al commento
Condividi su altri siti

hai fatto un bel collage di sentito dire e li hai attaccati tutti in un post. complimenti.

ti giuro la cosa più divertente è che stai consigliando l'acquisto di un firewall hardware per una rete ad una postazione singola, è come dire mi compro un mainframe per gestire i miei xls. poi consigli di staccare il cavo del router che non c'entra un cazzo con la diffusione del segnale wireless e la protezione della rete da attacchi sul wi-fi. ora accendi la tivù e rimetti su matrix..

ti saluto.

:hihihahahehe: :hihihahahehe: :hihihahahehe:

Anche se non con gli stessi termini (state bbbbooooniiii come direbbe er panzone) quoto.

Link al commento
Condividi su altri siti

hai fatto un bel collage di sentito dire e li hai attaccati tutti in un post. complimenti.

ti giuro la cosa più divertente è che stai consigliando l'acquisto di un firewall hardware per una rete ad una postazione singola, è come dire mi compro un mainframe per gestire i miei xls. poi consigli di staccare il cavo del router che non c'entra un cazzo con la diffusione del segnale wireless e la protezione della rete da attacchi sul wi-fi. ora accendi la tivù e rimetti su matrix..

ti saluto.

Due cose:

Il firewall (software) è già dentro il 10.4.x (condivisione o network,basta verificare e saper leggere....).

Per una postazione non c'è bisogno di alcun hw.....

Il cavo del router (verso l'esterno della rete, ovviamente) staccato equivale a spegnere il router .

In ogni caso è un lapsus perchè mi ricordavo il tipo di collegamento; anche nel caso Wi-Fi lo spegnimento del collegamento all'esterno impedisce ogni intrusione (non si può usufruire di un collegamento che non c'è.....in qualunque direzione.....)

Si presuppone che non usi internet 36 ore al giorno; mi sembrava chiaro che fossero suggerimenti dati con buon senso: l'approccio paranoide è quello che porta maggiore sicurezza.

Liberi di pensarla come volete.....Ma se pensate come scrivete, ci sono le seguenti possibilità:

  1. Non avete idea di cosa puo fare un cracker sveglio (non un hacker che è altra cosa e in confronto è una mammoletta....)
  2. Siete dei lamer (quei curiosi personaggi che si credono hacker ma fanno disastri di incompetenza in ogni posto dove passano.....)
  3. Gli incompetenti dediti ai luoghi comuni siete voi.....
  4. .....Mischiate i pti precedenti......
  5. .....Se volete, aggiungete parecchia ignoranza (=non conoscere), arroganza e disprezzo per chi non la pensa come voi, come fanno certi utenti o ex utenti Windows convinti che Microsoft sia la loro religione (da seguire ciecamente),
    Bill Gates il loro Dio e le stupidaggini che dice il loro vangelo.....

Ne ho le scatole piene.....Vi lascio a parlottarvi tra di voi come cocorite.......

:fiorellino::cry:

"Non c'è motivo che tu ti arrabbi.....

Tanto il mondo, un giorno, farà a meno di te....."

Letto su un cartello in un negozio

Link al commento
Condividi su altri siti

Il cavo del router (verso l'esterno della rete, ovviamente) staccato equivale a spegnere il router .

In ogni caso è un lapsus perchè mi ricordavo il tipo di collegamento; anche nel caso Wi-Fi lo spegnimento del collegamento all'esterno impedisce ogni intrusione (non si può usufruire di un collegamento che non c'è.....in qualunque direzione.....)

bene ho la conferma che di reti ne capisci come il mullah omar si intende di vini.

il router se anche non ha la linea, continua a gestire lo stesso la rete interna (in questo caso wireless) quindi sei esposto agli attacchi sul wi-fi esattamente come prima.

...e allora sentii la poesia piu' bella del mondo "Maria porta il vino che c'e' un parente dall'america"

Link al commento
Condividi su altri siti

Il cavo del router (verso l'esterno della rete, ovviamente) staccato equivale a spegnere il router .

Mi sa che Federico è pure troppo ottimista nei confronti della tua conoscenza delle reti...:fiorellino:

“Yes, PC World is produced on Macs.†— PC World Senior Editor Rebecca Freed, January 30, 2004.

Link al commento
Condividi su altri siti

  1. Non avete idea di cosa puo fare un cracker sveglio (non un hacker che è altra cosa e in confronto è una mammoletta....)
  2. Siete dei lamer (quei curiosi personaggi che si credono hacker ma fanno disastri di incompetenza in ogni posto dove passano.....)
  3. Gli incompetenti dediti ai luoghi comuni siete voi.....
  4. .....Mischiate i pti precedenti......

:fiorellino::cry:

ti lascio nel tuo brodo.

...e allora sentii la poesia piu' bella del mondo "Maria porta il vino che c'e' un parente dall'america"

Link al commento
Condividi su altri siti

Archiviato

Questa discussione è archiviata e chiusa a future risposte.

×
×
  • Crea Nuovo...