Sicherheit bei meiner Fritzbox...

sirbender

Neuer User
Mitglied seit
15 Mrz 2007
Beiträge
60
Punkte für Reaktionen
0
Punkte
0
Hi,

Ich habe eine Fritzbox 7070 WLAN.

Ich will so sicher wie moeglich unterwegs sein. Ich habe die Fritzbox mit einem Kennwort versehen, Mac Filtering angeschaltet (d.h. keine neuen WLAN Geraete koennen hinzugefuegt werden), WPA2 an.

Jetzt hat mir ein Freund gesagt, man koennte auch verhindern, dass der Router sichtbar ist fuer WLAN indem man das SSID versteckt.

Stimmt das, wie geht das, bringt es was?

Welche anderen Sicherheitstips koennt ihr geben?

Danke,
sb
 
SSID verstecken ist ungefähr so als ob du mit einem Schild vor deinem Haus herumläufst, auf dem steht:
Ich bin nicht da. :wink:
Also bringt ausser Problemen bei einer Fehlersuche überhaupt nichts.
 
SSID abschalten

Hallo,

Einstellungen -> WLAN -> Funkeinstellungen -> Name des Funknetzes bekannt geben -> Haken entfernen

Schönen Gruß aus Bayern
 

Anhänge

  • Snap1.jpg
    Snap1.jpg
    132.2 KB · Aufrufe: 9
Näheres dazu, warum das Verstecken der SSID keinen Sicherheitszuwachs bietet, bei Microsoft: Why Non-broadcast Networks are not a Security Feature
[...] Therefore, using non-broadcast networks compromises the privacy of the wireless network configuration of a Windows XP or Windows Server 2003-based wireless client
[...]
For these reasons, it is highly recommended that you do not use non-broadcast wireless networks.


Gruß,
Wichard
 
@wichard
man könnte es auch andersherum sehen.
Noch ein Grund kein Microsoft zu nutzen :wink:
 
Ebenso ist die MAC-Filterung ungeeignet, jemanden abzuhalten, sich ins Netzwerk zu klinken, wenn er das unbedingt vorhat. 99% Sicherheit bietet nur Abschalten von WLAN und Benutzen eines Netzwerkkabels.
 
Naja aber zumindest schadet es nicht wenn ich Mac Filtering einschalte, oder?

Wenn ich die SSID Uebertragung ausschalte habe ich doch hoffentlich keine weiteren Probleme?

Ich selbst kann mich doch immer noch problemlos mit dem Router verbinden solange ich die SSID kenne, oder?
 
hast du die Antwort von wichard gelesen?
Wenn da nichts auf dich zutrifft, sollte es IMO keine Probleme geben. Es kann aber zu den tollsten Fehlern kommen, wenn z.B deine WLAN-Clientsw damit Probleme hat.
Auch wenn es im ersten Augeblick alles zu funktionieren scheint.
Du kannst es ja mal testen, aber wie gesagt, ich würde die SSID übertragen lassen.
 
Das ausschalten der SSID kann erhebliche Probleme mit sich bringen:
1. unterstützen nicht alle Geräte eine hidden SSID korrekt, also kann es sein, dass ein (evt. erst nachgerüstetes) Produkt damit nicht klar kommt und ständig die Netzwerkverbindung verliert o.ä. Dann wirst Du aber nicht mehr an das hidden SSID-Problem denken
2. Es gibt auch andere Funk-Netzwerke. Ist nun dieses auf deinem Kanal eingerichtet, kannst Du Probleme mit der WLAN-Leistung bekommen, obwohl bei Dir alles richtig eingerichtet ist. Mit Boardmitteln von Windows aus siehst du ein "hidden" Netz nicht, was zur Folge haben kann, dass zu viele Netze auf dem gleichen Kanal senden und sich damit gegenseitig stören. Also zeige unbedingt Dein Netz an, es hilft Dir und auch der Umgebung. Ein verstecktes Netz hilft aber weder Dir noch anderen, es stört nur!
3. Schalte die MAC-Filterung nicht(!) an, denn auch dort gibt es immer wieder Probleme, wenn Du WLAN-Teilnehmer nachrüsten/austauschen willst. Es schützt Dich nicht, es stört nur!

Das einzige, was Dir hilft ist eine WPA(2)-Verschlüsselung mit vernünftigem(!) Key.
Dieser sollte Groß-Kleinbuchstaben und Zahlen enthalten. Sonderzeichen sind auch hierbei manchen WLAN-Teilnehmern immer wieder problematisch.
Ein sinnfreier fehlerhafter Satz (Quarktaschn Essen 4 TeleFone), den Du Dir aber leicht merken kannst, ist meist genau so effektiv wie eine amok laufende Tastatur (wq3ß498tSVwu3fkSDmwß3498ufcd), denn per brute-Force sind beide nicht so schnell herauszubekommen.

Kleiner Tipp zum SSID-Namen: Nimm eine eMail-Adresse, die zu Dir weitergeleitet wird, aber nicht Deinen Namen enthält. So kann ein anderer WLAN-Besitzer bei Bedarf mit Dir Kontakt aufnehmen, ohne Dich sofort zu identifizieren. Weiterhin schreibe Deine Kanalnummer in die SSID mit rein. Damit werden andere WLAN-Besitzer meist reflexartig einen anderen Kanal nutzen. ;)
 
Andersherum erleichtert eine eindeutige SSID auch die Fehlersuche.
Man weiss dann wen man bei Problemen mit einem fremden WLAN ansprechen kann.
Die E-Mail Adresse als SSID wäre IMO auch nicht schlecht.
 
Ja, so habe ich es gemacht, wenn jemand Probleme hat, kann er sich melden. Aber die meisten WLANs in der Umgebung kenne ich, sie sind von Nachbarn, teilweise selbst mit eingerichtet.
 
Kleiner Tip: Hier gibt es ein Tool, welches zur passenden Verschlüsselung einen Key mit maximal möglicher Länge erzeugt: http://rk-wlan-keygen.softonic.de/

Und wenn, dann müssen zum Nachbarkanal immer 2 freie Kanäle in beide Richtung seine, ansonsten ist es besser, einen Kanal sich mit einem anderen Netzwerk zu teilen, weil sich die Kanäle überlappen.
 

Anhänge

  • 80211-frequency-channel-map.jpg
    80211-frequency-channel-map.jpg
    53.4 KB · Aufrufe: 8
Also ich weiss nicht. Nur für die Schlüsselgenerierung wieder extra SW nutzen.
Da halte ich es lieber wie Novize, entweder einen sinnfreien Satz schreiben oder wahllos die Tastatur quälen :)
 
Hallo,

Hast du schon einmal einen Fachmann für IT-Sicherheit von "100%iger Sicherheit" sprechen hören?

Nein, aber wo ist denn das Risiko, wenn WLAN ausgeschaltet ist?

Meine SSID ist übrigens "Fritz!Box Fon WLAN 7170". :mrgreen:
 
Es gibt immer irgendwie ein Risiko, daß jemand über eine Lücke auf die Box kommt, sei es direkt oder über einen gekaperten PC im internen Netz oder jemand unbefugt in der Wohnung. Das wollte ich mit den 99% ausdrücken.
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,872
Beiträge
2,303,452
Mitglieder
378,532
Neuestes Mitglied
Nik320