Bienvenido a cable-usuarios.org
x
Somos 3955 usuarios registrados
Carga del servidor: 28.5%
Hemos servido 18328028 páginas desde febrero de 2002
Navegando por la web:Ningún usuario registrado online
Conectados al WebChat:SHaDoW - [Spyro]
  Crear una cuenta
Portada  ·  Descargas  ·  Tu Cuenta  ·  Enviar Noticia  ·  Foros  ·  WebChat  ·  Top 10  

Menú principal
· ¿Quiénes somos?
· Ver mensajes privados
· Enviar mens. privados
· Vivencias de Usuarios
· Quedadas de Usuarios
· Estadísticas
· Prensa
· Tus Comentarios
· Recomiéndanos
· Noticias Anteriores
· Artículos por Secciones
· Enlaces
· Enlázanos
· Preguntas Frecuentes

Búsqueda Google
Google

Internet cable-usuarios.org

En memoria de JAN

Anuncio

Últimos mensajes

[ Entrar a los foros ]
Moderado por: Tuks, _JaSkEr_, rigodon, MariotX, mix
cable-usuarios.org : Índice » » Hardware | Redes » » Adiós a los cables, pero con seguridad
  
Autor Adiós a los cables, pero con seguridad
MAD-Max
Jedi del Foro
Desde: Apr 12, 2004
Mensajes :4572
De :Torrejón de Ardoz
ISP: Cable AUNA/ONO
 Enviado el  04-05-2006 a las 14:02   
Adiós a los cables, pero con seguridad
Artículo de El Pais sobre redes

Está bien como introducción para nuevos usuarios.

PASO A PASO
Configurar una red WiFi

Adiós a los cables, pero con seguridad  

La falta de configuración de la seguridad en las redes inalámbricas domésticas permite el acceso de intrusos al ordenador de casa

PABLO FERNÁNDEZ
Madrid
ELPAIS.es - 04-05-2006

Para tener conexión a Internet en todos los lugares de una casa u oficina no es necesario convertir los pasillos en un muestrario de espaguetis. Las operadoras de telecomunicaciones regalan en los últimos meses a sus nuevos clientes routers inalámbricos, aparatos que permiten enviar la señal por el aire a cualquier dispositivo que cuente con una tarjeta WiFi. Utilizar esta tecnología hace la vida más fácil, pero si no se configura correctamente puede dejar sus datos al descubierto.

No existe ninguna protección irrompible, sólo formas de ponerle las cosas más difíciles a los intrusos. A la hora de proteger la información almacenada en un ordenador, lo importante es construir muros digitales lo suficientemente altos como para que el esfuerzo que supone saltarlos no merezca la pena a los curiosos. En una red doméstica, lo normal es encontrarse con conexiones inalámbricas sin configuración de seguridad alguna, razón por la que muchos acaban colándose en el ordenador del vecino casi por casualidad. Algunas modificaciones en la configuración de su red impedirán que esto suceda. Los principales fabricantes de dispositivos inalámbricos -Linksys, Netgear o D-Link- ofrecen la posibilidad de hacerlo de forma sencilla y rápida.

Valores predeterminados

La gran mayoría de hogares cuenta con una conexión ADSL, y para distribuir la señal por toda la casa conectan el router a la clavija del teléfono y al ordenador. Desde ese momento, el acceso a Internet se gestiona desde ese dispositivo. El router tiene una dirección de Internet o dirección IP –que suele ser 192.168.1.1 o 10.0.0.1-, que debe ser tecleada en el navegador para acceder a sus opciones de configuración. Para poder observar y modificar la configuración del aparato, deberá introducir un nombre de usuario y una contraseña, que por defecto suelen ser ‘admin’ y ‘admin’. Cambiar estos valores predeterminados es un buen primer paso para evitar que otros puedan acceder a su router y cambiar la configuración, o acceder a través de él a los ordenadores que se conectan a la red. Modifique pues el nombre de usuario y la contraseña del punto de acceso, y elija una dirección para el router distinta de la predeterminada.

Sobre el punto de acceso

El acceso de otras personas a su red inalámbrica es a veces una simple cuestión de cobertura. El alcance de un router es limitado, por lo que si lo sitúa en el centro de su hogar reducirá la posibilidad de que sea visible desde fuera. Si no necesita tener un acceso constante a Internet por medio de la conexión inalámbrica, recuerde que si apaga el dispositivo no se perderán los datos de configuración de éste, pero impedirá que algún intruso utilice sus recursos de red sin su permiso.

Adjudicar direcciones

Para que cualquier ordenador pueda conectarse a su red, el router debe adjudicarle una dirección IP. Para facilitar las cosas lo hace por defecto automáticamente, de forma que cualquier PC que intenta conectarse al punto de acceso recibe una dirección, es lo que se llama direccionamiento dinámico (DHCP). Para dificultar el acceso de intrusos, puede elegir en lugar de este un direccionamiento estático, en el que usted decide que direcciones IP podrán utilizar su router. Después deberá ir a cada ordenador que quiere que se conecte a su red inalámbrica y configurarlo también para que use direccionamiento estático, adjudicándole una de las IPs permitidas en el router.

Filtrado por tarjeta de red

Otra forma de identificar de forma inequívoca los ordenadores que se pueden conectar a su red es creando un filtro por direcciones MAC. Toda tarjeta de red, el componente que permite al ordenador conectarse, tiene un código de letras y números (que viene impreso en una pegatina) que la identifica. En el programa de configuración de su router puede encontrar una zona en la que listar las direcciones MAC permitidas, de forma que sólo los ordenadores o dispositivos que estén en ese listado puedan acceder a su red.

Cifrado de la comunicación

Para asegurar más aún su red es fundamental que cifre las comunicaciones entre su router y los dispositivos que a él se conectan. Los puntos de acceso que regalan las operadoras de telecomunicaciones y que puede encontrar también en las tiendas de informática a precios asequibles ofrecen dos tecnologías distintas de cifrado, WEP (Wired Equivalent Privacy) y WPA (Wi-Fi Protected Access). El cifrado WPA es el más reciente y seguro delos dos, pues su creación se produce como consecuencia de los fallos encontrados en WEP. Use WPA si los dispositivos que conectará a su red se lo permiten. Cuando lo active en su router se le pedirá que escriba una palabra o frase, en función de la cual se le proporcionará una serie de claves, formadas por letras y números. Cada una de estas claves deberá introducirlas después en los ordenadores que se conectan a la red inalámbrica. El router le pedirá antes que elija la potencia del cifrado que desea utilizar: 64, 128 o 256 bits. Cuanto mayor sea el número, más difícil será romper las claves para un intruso. Por último, cambie la frase o palabra que utilizó para generar las claves a menudo y dificultará aún más el acceso de personas ajenas a su red.

Identificador de red

Cualquier red inalámbrica se identifica por un nombre que se llama SSID (Service Set Identifier) y que deben conocer todos los ordenadores que se conectan a ella. De nuevo para hacernos las cosas más fáciles, los routers salen de fábrica con una propagación automática de este identificador. Si se desactiva en el aparato la opción de propagación (Broadcasting) del SSID y se introduce éste manualmente en nuestros ordenadores se levantará otra pequeña línea de defensa.




-------------



 Enviar e-mailCorreo  
imakoki
Corresponsal en Cataluña
Desde: Apr 29, 2002
Mensajes :4688
De :L´Hosp.Llob-BCN
ISP: Cable AUNA/ONO
 Enviado el  05-05-2006 a las 01:15   
MAD-Max, buen post. No me lo he leido que a estas horas pero le echare un ojo a ver que tal esta. De momento lo que he remirado asi por encima pues me ha gustado, y seguro que le vendra bien a un monton de usuarios de wifi

PD: A ver si algun admin de este foro esta de acuerdo y lo pone fijo, que este tema si bien lo hemos comentado en los foros creo que se lo merece

Salu2
imakoki
-------------


www.hospitaletwireless.org
& guifi.net - Barcelones


Tuks
Admin
Desde: Apr 13, 2003
Mensajes :3974
De :Móstoles
ISP: Cable AUNA/ONO
 Enviado el  05-05-2006 a las 01:58   
Cita:

El 2006-05-05 01:15, imakoki escribió:
PD: A ver si algun admin de este foro esta de acuerdo y lo pone fijo, que este tema si bien lo hemos comentado en los foros creo que se lo merece



Bueno teniendo en cuenta que soy el único moderador de este foro, me daré por aludido yo

El artículo es muy muy básico, aunque para principiantes está bien, y resume lo principal que hay que tener en cuenta, que hemos repetido hasta la saciedad en el foro (sobre todo imakoki).

Estaría bien reunir toda la info del tema, junto a ésta en un sólo post para tenerla juntita, pero eso ya lo haremos más adelante (venga imakoki te animo a escribir una miniguia sobre seguridad wifi, que mola más tener documentos escritos por usuarios del foro ^_^ ).

De momento, mañana lo pongo fijo, y desfijaré el post fijo de aplicaciones, que parece que no tuvo mucho éxito Aunque lo añadiré al FAQ para que no se pierda, y además tengo pendiente actualizar el FAQ un día de estos...

-------------



 Enviar e-mailCorreo  
MariotX
Admin
Desde: Feb 20, 2002
Mensajes :2511
De :Madrid
ISP: Cable AUNA/ONO
 Enviado el  15-06-2006 a las 13:13   
Cita:
Adjudicar direcciones

Para que cualquier ordenador pueda conectarse a su red, el router debe adjudicarle una dirección IP. Para facilitar las cosas lo hace por defecto automáticamente, de forma que cualquier PC que intenta conectarse al punto de acceso recibe una dirección, es lo que se llama direccionamiento dinámico (DHCP). Para dificultar el acceso de intrusos, puede elegir en lugar de este un direccionamiento estático, en el que usted decide que direcciones IP podrán utilizar su router. Después deberá ir a cada ordenador que quiere que se conecte a su red inalámbrica y configurarlo también para que use direccionamiento estático, adjudicándole una de las IPs permitidas en el router.

Filtrado por tarjeta de red

Otra forma de identificar de forma inequívoca los ordenadores que se pueden conectar a su red es creando un filtro por direcciones MAC. Toda tarjeta de red, el componente que permite al ordenador conectarse, tiene un código de letras y números (que viene impreso en una pegatina) que la identifica. En el programa de configuración de su router puede encontrar una zona en la que listar las direcciones MAC permitidas, de forma que sólo los ordenadores o dispositivos que estén en ese listado puedan acceder a su red.



A mi me gustaria que estos 2 puntos me lo explicarias mas detenidamente... otra cosa.. yo pense que el WEP era mas seguro... uff que iluso, ahora mismo lo cambio al WPA.

Chao


[ Este mensaje fue editado por: MariotX el 2006-06-15 13:14 ]


 Enviar e-mailCorreo    MS Messenger  
Tuks
Admin
Desde: Apr 13, 2003
Mensajes :3974
De :Móstoles
ISP: Cable AUNA/ONO
 Enviado el  16-06-2006 a las 19:18   
Pues no iluso, cambialo a WPA xD

Más detenidamente no sé si se pueden explicar, pero por ejemplo el primero se refiere a que si tienes activado el servidor dhcp del router, pues se lo pones más fácil a alguien si se conecta a tu red, ya que le configuras automáticamente la conexión. Si lo desactivas y poner IPs estáticas a los PCs de la red, los posibles "intrusos" al menos tendrán que romperse un poco más la cabeza para saber que datos configurar. Y ya si además de desactivar el dhcp usas rangos de IP poco frecuentes pues mejor. Usar el 192.168.0.x hoy día no es muy original

Lo segundo se refiere a que puedes tener una lista de acceso por mac en el router. Así que sólo podrían conectarse las tarjetas que tengan las macs de lista. Si permites que cualquiera conecte su tarjeta de red a tu router luego vendrán los lloros, pero si sólo permites unas macs específicas (las de las tarjetas de tu red) nuevamente se lo pones más difícil al "intruso", que tendrá que romperse la cabeza para averiguar que macs son válidas y hacerse pasar por ellas.

-------------



 Enviar e-mailCorreo  
garga
Emperador del Foro
Desde: Dec 11, 2002
Mensajes :5956
De :Fuenlabrada
ISP: Cable AUNA/ONO
 Enviado el  03-10-2006 a las 20:59   
Que cosa más rara no puedo citar en este post. Bueno al tema, totalmente deacuerdo contigo Tuks el WPA es por el momento el más seguro pero incovenientes:

Por lo que se comenta, no es muy efectivo que digamos en algunos host APs (routers) que funcionan con estándares IEEE 802.11 sobre todo los antigüos.

Tambien aconsejan deshabilitar el Broadcast del Essid y hacer otras cosas que por el momento hay que empollar para entenderlo.

Pero si alguien quiere entrar en tu router, por mucha protección que pongamos al final entrarían tanto a la conexión por Internet por la patilla como a tu red que tengas montada. Pero Ojo no lo hace cualquiera, solo expertos. Que no suelen joder la marrana.

Salu2




-------------



 MS Messenger  
imakoki
Corresponsal en Cataluña
Desde: Apr 29, 2002
Mensajes :4688
De :L´Hosp.Llob-BCN
ISP: Cable AUNA/ONO
 Enviado el  03-10-2006 a las 21:51   
Buenas gente,

El mas seguro es WPA2, aunque por contra no todas las tarjetas o aps lo soportan. El WPA2 es la evolucion de WPA al igual que el WPA lo fue del WEP.

Con respecto a la seguridad pues segun tengo entendio los principales ataques a esta encriptacion son por diccionario. Eso quiere decir que contra mas "extraña" sea la clave que pongamos y apurando los 63 carcateres de esta pues complica y mucho su descubrimiento.

El otro dia leia un post o comentario sobre petar wpa y explicaban que el principal problema es que hay dos informaciones o datos, una el ssid, que siempre son fijos en los paquetes. Lo que "facilita" petar la encriptacion. Aun asi, hay trucos que se basan en intentar minimizar la dificultad a partir de probar en base a ssids por defecto con lo que se recomienda cambiarlos. De momento como lo que se hace es generar un archivo que simplifique el proceso, partiendo de esos ssid por defecto, pues si se cambia el ssid y se oculta hacemos algo la puñeta al sistema pero no creo que sea muy efectivo de todas formas, fijo que mejoraran el sistema, pues el ssid, ni que sea al iniciar la negociacion de la conexion, debe ser enviado al principio con lo que realmente lo de no enviarlo u ocultarlo pues no es del todo real, con lo que se puede obterner igualmente.

La seguridad si que es mucho mayor con WPA o WPA2 y utilizando un sistema de autenticacion basado en radius. Evidentemente se puedria desencriptar igual que sin radius pero el conseguir hacer uso de la conexion ya es otra cosa porque ahi tendrian que conseguir saltarse el radius

PD: Si la cago en algo que alguien me corrija

Salu2
imakoki
-------------


www.hospitaletwireless.org
& guifi.net - Barcelones


Xixon
Nuevo en el foro
Desde: Nov 10, 2006
Mensajes :1
De :Gijon
ISP: Telecable
 Enviado el  10-11-2006 a las 09:28   
Hola,soy nuevo!! y tengo un pequeño problema;hablando d seguridad y d cambio d Ips.... el otro dia trasteando en la pagina d mi router algo cambie q mi Ip paso d ser la tipica 192.168,x,x a otra muy rara 85.324.xxx.xx y el problema es q ahora no puedo entrar en la pagina del router ni con la Ip vieja(original) ni con la nueva

Sabeis si hay algo q pueda hacer para entrar d nuevo?

GRACIAS Y UN SALUDO!!!!!
-------------



Tuks
Admin
Desde: Apr 13, 2003
Mensajes :3974
De :Móstoles
ISP: Cable AUNA/ONO
 Enviado el  11-11-2006 a las 14:43   
Hola, bienvenido

Si no entra mediante 192.168.0.1 prueba con la 192.168.100.1

Si no funciona ninguna de las dos, supongo que reseteando el router volvería a estar todo como estaba.

-------------



 Enviar e-mailCorreo  
  
Ir a
Sitio creado con PHP-Nuke Apache Web ServerPHP Scripting Language

Todos los logos y marcas registradas son propiedad de sus autores. Los Comentarios son propiedad de quien los publica, el resto de los contenidos © 2002 por cable-usuarios.org
Puedes enlazar a nuestras noticias usando backend.php o ultramode.txt
Este sitio se ha hecho con PHP-Nuke, un sistema de gestión de portales escrito en PHP. PHP-Nuke es software libre publicado bajo licencia GNU/GPL.