 |
 |
 |
|
Búsqueda Google |
|
|
|
|
|
 |
 |
|
Anuncio |
|
|
|
|
|
|  |
 |
Moderado por: Tuks, _JaSkEr_, rigodon, MariotX, mix
cable-usuarios.org : Índice » »
Hardware | Redes » » Adiós a los cables, pero con seguridad
|
 |
| Autor |
Adiós a los cables, pero con seguridad |
MAD-Max
Jedi del Foro Desde: Apr 12, 2004
Mensajes :4572
De :Torrejón de Ardoz
ISP: Cable AUNA/ONO
 | Enviado el 04-05-2006 a las 14:02  
Adiós a los cables, pero con seguridad
Artículo de El Pais sobre redes
Está bien como introducción para nuevos usuarios.
PASO A PASO Configurar una red WiFi Adiós a los cables, pero con seguridad La falta de configuración de la seguridad en las redes inalámbricas domésticas permite el acceso de intrusos al ordenador de casaPABLO FERNÁNDEZ Madrid ELPAIS.es - 04-05-2006
Para tener conexión a Internet en todos los lugares de una casa u oficina no es necesario convertir los pasillos en un muestrario de espaguetis. Las operadoras de telecomunicaciones regalan en los últimos meses a sus nuevos clientes routers inalámbricos, aparatos que permiten enviar la señal por el aire a cualquier dispositivo que cuente con una tarjeta WiFi. Utilizar esta tecnología hace la vida más fácil, pero si no se configura correctamente puede dejar sus datos al descubierto. No existe ninguna protección irrompible, sólo formas de ponerle las cosas más difíciles a los intrusos. A la hora de proteger la información almacenada en un ordenador, lo importante es construir muros digitales lo suficientemente altos como para que el esfuerzo que supone saltarlos no merezca la pena a los curiosos. En una red doméstica, lo normal es encontrarse con conexiones inalámbricas sin configuración de seguridad alguna, razón por la que muchos acaban colándose en el ordenador del vecino casi por casualidad. Algunas modificaciones en la configuración de su red impedirán que esto suceda. Los principales fabricantes de dispositivos inalámbricos -Linksys, Netgear o D-Link- ofrecen la posibilidad de hacerlo de forma sencilla y rápida. Valores predeterminados La gran mayoría de hogares cuenta con una conexión ADSL, y para distribuir la señal por toda la casa conectan el router a la clavija del teléfono y al ordenador. Desde ese momento, el acceso a Internet se gestiona desde ese dispositivo. El router tiene una dirección de Internet o dirección IP –que suele ser 192.168.1.1 o 10.0.0.1-, que debe ser tecleada en el navegador para acceder a sus opciones de configuración. Para poder observar y modificar la configuración del aparato, deberá introducir un nombre de usuario y una contraseña, que por defecto suelen ser ‘admin’ y ‘admin’. Cambiar estos valores predeterminados es un buen primer paso para evitar que otros puedan acceder a su router y cambiar la configuración, o acceder a través de él a los ordenadores que se conectan a la red. Modifique pues el nombre de usuario y la contraseña del punto de acceso, y elija una dirección para el router distinta de la predeterminada. Sobre el punto de acceso El acceso de otras personas a su red inalámbrica es a veces una simple cuestión de cobertura. El alcance de un router es limitado, por lo que si lo sitúa en el centro de su hogar reducirá la posibilidad de que sea visible desde fuera. Si no necesita tener un acceso constante a Internet por medio de la conexión inalámbrica, recuerde que si apaga el dispositivo no se perderán los datos de configuración de éste, pero impedirá que algún intruso utilice sus recursos de red sin su permiso. Adjudicar direcciones Para que cualquier ordenador pueda conectarse a su red, el router debe adjudicarle una dirección IP. Para facilitar las cosas lo hace por defecto automáticamente, de forma que cualquier PC que intenta conectarse al punto de acceso recibe una dirección, es lo que se llama direccionamiento dinámico (DHCP). Para dificultar el acceso de intrusos, puede elegir en lugar de este un direccionamiento estático, en el que usted decide que direcciones IP podrán utilizar su router. Después deberá ir a cada ordenador que quiere que se conecte a su red inalámbrica y configurarlo también para que use direccionamiento estático, adjudicándole una de las IPs permitidas en el router. Filtrado por tarjeta de red Otra forma de identificar de forma inequívoca los ordenadores que se pueden conectar a su red es creando un filtro por direcciones MAC. Toda tarjeta de red, el componente que permite al ordenador conectarse, tiene un código de letras y números (que viene impreso en una pegatina) que la identifica. En el programa de configuración de su router puede encontrar una zona en la que listar las direcciones MAC permitidas, de forma que sólo los ordenadores o dispositivos que estén en ese listado puedan acceder a su red. Cifrado de la comunicación Para asegurar más aún su red es fundamental que cifre las comunicaciones entre su router y los dispositivos que a él se conectan. Los puntos de acceso que regalan las operadoras de telecomunicaciones y que puede encontrar también en las tiendas de informática a precios asequibles ofrecen dos tecnologías distintas de cifrado, WEP (Wired Equivalent Privacy) y WPA (Wi-Fi Protected Access). El cifrado WPA es el más reciente y seguro delos dos, pues su creación se produce como consecuencia de los fallos encontrados en WEP. Use WPA si los dispositivos que conectará a su red se lo permiten. Cuando lo active en su router se le pedirá que escriba una palabra o frase, en función de la cual se le proporcionará una serie de claves, formadas por letras y números. Cada una de estas claves deberá introducirlas después en los ordenadores que se conectan a la red inalámbrica. El router le pedirá antes que elija la potencia del cifrado que desea utilizar: 64, 128 o 256 bits. Cuanto mayor sea el número, más difícil será romper las claves para un intruso. Por último, cambie la frase o palabra que utilizó para generar las claves a menudo y dificultará aún más el acceso de personas ajenas a su red. Identificador de red Cualquier red inalámbrica se identifica por un nombre que se llama SSID (Service Set Identifier) y que deben conocer todos los ordenadores que se conectan a ella. De nuevo para hacernos las cosas más fáciles, los routers salen de fábrica con una propagación automática de este identificador. Si se desactiva en el aparato la opción de propagación (Broadcasting) del SSID y se introduce éste manualmente en nuestros ordenadores se levantará otra pequeña línea de defensa.
-------------
Correo
|
imakoki
Corresponsal en Cataluña Desde: Apr 29, 2002
Mensajes :4688
De :L´Hosp.Llob-BCN
ISP: Cable AUNA/ONO
 | Enviado el 05-05-2006 a las 01:15  
MAD-Max, buen post. No me lo he leido que a estas horas pero le echare un ojo a ver que tal esta. De momento lo que he remirado asi por encima pues me ha gustado, y seguro que le vendra bien a un monton de usuarios de wifi
PD: A ver si algun admin de este foro esta de acuerdo y lo pone fijo, que este tema si bien lo hemos comentado en los foros creo que se lo merece
Salu2
imakoki -------------
 www.hospitaletwireless.org & guifi.net - Barcelones
|
Tuks
Admin Desde: Apr 13, 2003
Mensajes :3974
De :Móstoles
ISP: Cable AUNA/ONO
 | Enviado el 05-05-2006 a las 01:58  
Cita:
|
El 2006-05-05 01:15, imakoki escribió:
PD: A ver si algun admin de este foro esta de acuerdo y lo pone fijo, que este tema si bien lo hemos comentado en los foros creo que se lo merece
|
|
Bueno teniendo en cuenta que soy el único moderador de este foro, me daré por aludido yo
El artículo es muy muy básico, aunque para principiantes está bien, y resume lo principal que hay que tener en cuenta, que hemos repetido hasta la saciedad en el foro (sobre todo imakoki).
Estaría bien reunir toda la info del tema, junto a ésta en un sólo post para tenerla juntita, pero eso ya lo haremos más adelante (venga imakoki te animo a escribir una miniguia sobre seguridad wifi, que mola más tener documentos escritos por usuarios del foro ^_^ ).
De momento, mañana lo pongo fijo, y desfijaré el post fijo de aplicaciones, que parece que no tuvo mucho éxito Aunque lo añadiré al FAQ para que no se pierda, y además tengo pendiente actualizar el FAQ un día de estos...
-------------
Correo
|
MariotX
Admin Desde: Feb 20, 2002
Mensajes :2511
De :Madrid
ISP: Cable AUNA/ONO
 | Enviado el 15-06-2006 a las 13:13  
Cita:
| Adjudicar direcciones
Para que cualquier ordenador pueda conectarse a su red, el router debe adjudicarle una dirección IP. Para facilitar las cosas lo hace por defecto automáticamente, de forma que cualquier PC que intenta conectarse al punto de acceso recibe una dirección, es lo que se llama direccionamiento dinámico (DHCP). Para dificultar el acceso de intrusos, puede elegir en lugar de este un direccionamiento estático, en el que usted decide que direcciones IP podrán utilizar su router. Después deberá ir a cada ordenador que quiere que se conecte a su red inalámbrica y configurarlo también para que use direccionamiento estático, adjudicándole una de las IPs permitidas en el router.
Filtrado por tarjeta de red
Otra forma de identificar de forma inequívoca los ordenadores que se pueden conectar a su red es creando un filtro por direcciones MAC. Toda tarjeta de red, el componente que permite al ordenador conectarse, tiene un código de letras y números (que viene impreso en una pegatina) que la identifica. En el programa de configuración de su router puede encontrar una zona en la que listar las direcciones MAC permitidas, de forma que sólo los ordenadores o dispositivos que estén en ese listado puedan acceder a su red.
|
|
A mi me gustaria que estos 2 puntos me lo explicarias mas detenidamente... otra cosa.. yo pense que el WEP era mas seguro... uff que iluso, ahora mismo lo cambio al WPA.
Chao
[ Este mensaje fue editado por: MariotX el 2006-06-15 13:14 ]
Correo
 |
Tuks
Admin Desde: Apr 13, 2003
Mensajes :3974
De :Móstoles
ISP: Cable AUNA/ONO
 | Enviado el 16-06-2006 a las 19:18  
Pues no iluso, cambialo a WPA xD
Más detenidamente no sé si se pueden explicar, pero por ejemplo el primero se refiere a que si tienes activado el servidor dhcp del router, pues se lo pones más fácil a alguien si se conecta a tu red, ya que le configuras automáticamente la conexión. Si lo desactivas y poner IPs estáticas a los PCs de la red, los posibles "intrusos" al menos tendrán que romperse un poco más la cabeza para saber que datos configurar. Y ya si además de desactivar el dhcp usas rangos de IP poco frecuentes pues mejor. Usar el 192.168.0.x hoy día no es muy original
Lo segundo se refiere a que puedes tener una lista de acceso por mac en el router. Así que sólo podrían conectarse las tarjetas que tengan las macs de lista. Si permites que cualquiera conecte su tarjeta de red a tu router luego vendrán los lloros, pero si sólo permites unas macs específicas (las de las tarjetas de tu red) nuevamente se lo pones más difícil al "intruso", que tendrá que romperse la cabeza para averiguar que macs son válidas y hacerse pasar por ellas.
-------------
Correo
|
garga
Emperador del Foro Desde: Dec 11, 2002
Mensajes :5956
De :Fuenlabrada
ISP: Cable AUNA/ONO
 | Enviado el 03-10-2006 a las 20:59  
Que cosa más rara no puedo citar en este post. Bueno al tema, totalmente deacuerdo contigo Tuks el WPA es por el momento el más seguro pero incovenientes:
Por lo que se comenta, no es muy efectivo que digamos en algunos host APs (routers) que funcionan con estándares IEEE 802.11 sobre todo los antigüos.
Tambien aconsejan deshabilitar el Broadcast del Essid y hacer otras cosas que por el momento hay que empollar para entenderlo.
Pero si alguien quiere entrar en tu router, por mucha protección que pongamos al final entrarían tanto a la conexión por Internet por la patilla como a tu red que tengas montada. Pero Ojo no lo hace cualquiera, solo expertos. Que no suelen joder la marrana.
Salu2
-------------
 |
imakoki
Corresponsal en Cataluña Desde: Apr 29, 2002
Mensajes :4688
De :L´Hosp.Llob-BCN
ISP: Cable AUNA/ONO
 | Enviado el 03-10-2006 a las 21:51  
Buenas gente,
El mas seguro es WPA2, aunque por contra no todas las tarjetas o aps lo soportan. El WPA2 es la evolucion de WPA al igual que el WPA lo fue del WEP.
Con respecto a la seguridad pues segun tengo entendio los principales ataques a esta encriptacion son por diccionario. Eso quiere decir que contra mas "extraña" sea la clave que pongamos y apurando los 63 carcateres de esta pues complica y mucho su descubrimiento.
El otro dia leia un post o comentario sobre petar wpa y explicaban que el principal problema es que hay dos informaciones o datos, una el ssid, que siempre son fijos en los paquetes. Lo que "facilita" petar la encriptacion. Aun asi, hay trucos que se basan en intentar minimizar la dificultad a partir de probar en base a ssids por defecto con lo que se recomienda cambiarlos. De momento como lo que se hace es generar un archivo que simplifique el proceso, partiendo de esos ssid por defecto, pues si se cambia el ssid y se oculta hacemos algo la puñeta al sistema pero no creo que sea muy efectivo de todas formas, fijo que mejoraran el sistema, pues el ssid, ni que sea al iniciar la negociacion de la conexion, debe ser enviado al principio con lo que realmente lo de no enviarlo u ocultarlo pues no es del todo real, con lo que se puede obterner igualmente.
La seguridad si que es mucho mayor con WPA o WPA2 y utilizando un sistema de autenticacion basado en radius. Evidentemente se puedria desencriptar igual que sin radius pero el conseguir hacer uso de la conexion ya es otra cosa porque ahi tendrian que conseguir saltarse el radius
PD: Si la cago en algo que alguien me corrija
Salu2
imakoki -------------
 www.hospitaletwireless.org & guifi.net - Barcelones
|
Xixon
Nuevo en el foro Desde: Nov 10, 2006
Mensajes :1
De :Gijon
ISP: Telecable
 | Enviado el 10-11-2006 a las 09:28  
Hola,soy nuevo!! y tengo un pequeño problema;hablando d seguridad y d cambio d Ips.... el otro dia trasteando en la pagina d mi router algo cambie q mi Ip paso d ser la tipica 192.168,x,x a otra muy rara 85.324.xxx.xx y el problema es q ahora no puedo entrar en la pagina del router ni con la Ip vieja(original) ni con la nueva
Sabeis si hay algo q pueda hacer para entrar d nuevo?
GRACIAS Y UN SALUDO!!!!! -------------
|
Tuks
Admin Desde: Apr 13, 2003
Mensajes :3974
De :Móstoles
ISP: Cable AUNA/ONO
 | Enviado el 11-11-2006 a las 14:43  
Hola, bienvenido
Si no entra mediante 192.168.0.1 prueba con la 192.168.100.1
Si no funciona ninguna de las dos, supongo que reseteando el router volvería a estar todo como estaba.
-------------
Correo
|
|
 |
|
|
 
Todos los logos y marcas registradas son propiedad de sus autores. Los Comentarios son propiedad de quien los publica, el resto de los contenidos © 2002 por cable-usuarios.org
Puedes enlazar a nuestras noticias usando backend.php o ultramode.txt
Este sitio se ha hecho con PHP-Nuke, un sistema de gestión de portales escrito en PHP. PHP-Nuke es software libre publicado bajo licencia GNU/GPL.
|
|