[identity profile] iriina-pich.livejournal.com posting in [community profile] useful_faq
Добрый день. Подскажите пожалуйста, как отключить незнакомых мне людей от моего WI-FI.
История такая. На компьютере стоит антивирус NOD32. И вот он как-то неделю назад самоудалился с компьютера и вообще стали происходить странные вещи. Экран ноутбука периодически становился синим или черным как при работе с удаленным доступом. Переустановила антивирус, и при сканировании маршрутизатора нашла два неизвестных мне устройства. На настоящее время в сети мой ноутбук, два моих телефона и еще два неизвестных устройства. Судя по названию Technicolor CH USA это чей-то роутер, через который работают два чуждых мне устройства. IP и MAC адрес этих устройст известны.
Пароль на своем роутере поменяла. Ничего не изменилось. Что делать дальше и куда обращатся?

Всем спасибо, с роутером разобралась. На роутере есть, оказывается, кнопочка reset, которая сбрасывает имя пользователя и пароль до заводских имен, написаных на наклейке на роутере. Удобно. Что делать с настройками дальше поняла. Спасибо всем огромное. Всем, кроме конечно же Акадо.

Date: 2017-01-10 03:55 pm (UTC)
From: [identity profile] bbfu.livejournal.com
----Вариантов взлома вайфай - нереальное множество и то что вы их не знаете, не говорит об обратном.---

Я их знаю в том то и дело. Все вессело обсуждают как ломаются брутфорсингом (тупым перебором) старый как говно мамонта WEP и ублюдочный WPS, но никто даже не заикается о взломе WPA2-PSK.

---а вот скрывание ssid не даст ровным счетом вообще ничего,---

Даст и очень много. Если у вас не стоит (а если вы не тупой ламер то не стоит) галочка "подключаться автоматически". То при атаке с целью выяснения ssid произойдет разрыв соединения. И нормальный юзверь пойдет смотреть логи - че не так, предварительно отключив вифи.

Ну и в параллельной ветке я написал, что выяснив ssid и взломав (ха-ха) 16-ти значный пароль WPA2-PSK вы пройдете только 20 процентов пути. Потому что управление роутером осуществляется со стационарного компа и роутер пустит только клиента с определенным ip из интранета. Ну и там тоже надо будет узнать логин и пароль к роутеру ( способ с вайфаем не работает - прежде чем зайти на роутер я отрублю вайфай), влезть в стационарный комп, обойти файервол и антиспай - короче много всего.

А на этом пути вы опрокинете десяток сигнальных флажков. Не говоря уж о том, что при процедуре деаутентификации вы становитесь голым и уязвимым для антишпионских программ. И я мгновенно узнаю о вас все что надо, посмотрев логи.

Date: 2017-01-11 11:02 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
>Даст и очень много. Если у вас не стоит (а если вы не тупой ламер то не стоит) галочка "подключаться автоматически". То при атаке с целью выяснения ssid произойдет разрыв соединения. И нормальный юзверь пойдет смотреть логи - че не так, предварительно отключив вифи.

Реально есть те, кто идет смотреть логи после любого дисконекта копеечного роутера? Ну тогда да, слов нет, насколько это жестоко, в обычной квартире так подходить к безопасности.

Date: 2017-01-11 02:16 pm (UTC)
From: [identity profile] bbfu.livejournal.com
1. У меня не копеечный роутер, у меня разрывов не бывает
2. Когда пропадает вайфай, прежде чем переподключиться, я смотрю в чем проблема - если отрубилась сеть, то это проблемы у провайдера, просто жду когда возобновится.
3. Если сеть есть а вайфая нет - вот тут уже я отрубаю точку доступа и иду смотреть что за хуйня.
4. Смотреть логи - это как читать на английском - для тех кто не знает, мучение и геморрой, для тех кто знает - не сложнее чем жж читать

---насколько это жестоко, в обычной квартире так подходить к безопасности. ---

Это привычка - как руки мыть.

Date: 2017-01-12 06:37 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
После фразы "разрыва не бывает" можно не продолжать общение, люди опытные знают что и на семитысячных цисках бывают разрывы. С категоричными фантастами продуктивности не добиться. Выпендриваться знаниями английского в 2017 году, тоже как-то зашкварненько. Похоже на недоучку админа-эникейщика. Всего хорошего.

З.Ы. UPD. судя по комменту ниже, я таки ошибаюсь и вы реально спец. Тогда мне не понятны все эти лишние, на мой взгляд, действия и эта мелочность про английский, и дорогой роутер(кстати, может поделитесь моделькой, для общего развития, интересно же, что люди считают настолько надежным, что оно разрывов не допускает).

Прошу простить мою излишнюю импульсивность, пишу не часто и не много на это времени, приходится выражать мысли максимально кратко, а когда оно так, иногда пара резких метафор может быть более эффективной чем длинная простыня.
Edited Date: 2017-01-12 06:52 am (UTC)

Date: 2017-01-12 08:00 am (UTC)
From: [identity profile] bbfu.livejournal.com
---Выпендриваться знаниями английского в 2017 году, тоже как-то зашкварненько.---

Вы читайте внимательнее, я не выпендриваюсь знанием английского, это МЕТАФОРА, поясняющая, что в чтении логов нет ничего сложного и геморрройного, если делаешь это постоянно - достаточно бросит взгляд чтобы понять что что-то не так.

----все эти лишние, на мой взгляд, действия и эта мелочность про английский, и дорогой роутер---

Опять же могу порекомендовать читать внимательнее. Я не говорил, что роутер дорогой, я говорил, что он - не копеечный. Роутер - нетгир, старый как говно мамонта, медленный, но надежный, тогда их делали хорошо, современные модели уже хуже. Сейчас хвалят микротик - по возможности настроек и связи действительно очень не плох, как с надежностью сборки - не могу сказать

----разрывов не бывает---

Если вы не заметили, эта фраза выделена курсивом - это ИРОНИЧЕСКАЯ аллюзия на известный ролик, ставший мемом НЕ БЫЛО НИ ОДНОГО РАЗРЫВА!!!

Разрывы конечно бывают, но очень редко. и посмотрите п.2 Разрывы связи с провайдером бывают гораздо чаще, чем разрывы на линии вай-фай-клиент, а в этом случае я даже не парюсь

Date: 2017-01-11 11:05 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
Вообще недавно я писал совершенно такой же текст, и убеждал кого-то тут, что вайфай можно защитить так что бы его таки не ломанули, даже аргументы приводил такие же и предлагал великому хакеру, убеждавшему меня в обратном, приехать ко мне и на спор на хорошую сумму денег, сломать мой вайфай. Горехакер предсказуемо слился.

Но давайте смотреть правде в глаза, описанное вами в комменте, применяется к домашнему вайфаю или теми кто еще не наигрался, или совсем уж фриками. Нормальные люди, даже умеющие и понимающие все это, ничего из этого не делают постоянно и не парятся по таким мелочам вообще. Достаточно трети всего этого, если нет предпосылок что будут ломать прицельно.

Date: 2017-01-11 02:21 pm (UTC)
From: [identity profile] bbfu.livejournal.com
Полностью согласен - я тоде в параллельной ветке говорил человеку, что ломают домашний вайфай ислючительно соседи для халявного инета или малолетние хакеры из любопытства. Ни у тех ни у этих нет соответствующего опыта и оборудования, чтобы сломать обычную домашнюю систему, если она нормльно настроена и юзверь обладает примитивными навыками.

Поверьте, нет ничего сложного, прежде чем переподключиться к пропавшему вайфаю, проверить есть ли сеть - перейти в другую комнату и глянуть на индикатор. Тем более если оборудование и провайдер нормальные, то вайфай с инетом отрубается раз в пару месяцев. И в одном случае из десяти надо смотреть подробнее.

Date: 2017-01-12 06:48 am (UTC)
From: [identity profile] noendoutcry.livejournal.com
Да блин, как с двумя разными людьми говорю. То у вас не бывает обрывов на пустом месте, то пишете как нормальный и понимающий человек.
У меня были дома разные роутеры, и микротики, и одно время даже на юбикьюти домашний вайфай держал, и циска даже одна как-то стремная была. Все они глючат рано или поздно, на циске могут зависнуть порты, на микротике неожиданно глюкнуть ПО(вот уж не думал никогда, но бывает и как показывает практика, на чуть выше нагрузке, такое случается регулярно).
Довелось поработать с большим железом, за многие чертовы миллионы денег - и оно не безгрешно и глючит.

За годы опыта я пришел к тому что излишняя паранойя - это глупо. У меня есть знакомый который домашнюю сеть шифрует так, словно на нее атаки ещечасно происходят, у него и на компе все разделы шифрованные под парой паролей. Зачем оно надо, он вменяемо объяснить не может никак. Но зато его точно хрен взломаешь, даже если в квартиру проникнешь.

Я понимаю зачем шифроваться на работе, где это требуется, где есть реальные шансы атаки профессионалами и надо предусмотреть все. Но зачем это делать дома, мне не очень ясно, просто тратить время на мой взгляд. Если кто-то подключится новый, то незаметным он не останется ну явно никак, в мирных условияъ белого списка по макам, сложного пароля и регулярного(раз в неделю, не чаще) заглядывания в логи подключений, мне хватает. За несколько лет на этом месте инет от прова пропадал 1 раз, зато сразу на пол дня, все остальные разы так или иначе были связаны с моим железом. Единственное что работает без перерывов многие годы, это нас. Не понимаю как так, но копеечная железка херачит с аптаймом в 2+ года и не жалуется вообще ни на что, перезагружаю сам, после обновлений.

Date: 2017-01-12 08:13 am (UTC)
From: [identity profile] bbfu.livejournal.com
---Я понимаю зачем шифроваться на работе, где это требуется, где есть реальные шансы атаки профессионалами и надо предусмотреть все. Но зачем это делать дома, мне не очень ясно, просто тратить время на мой взгляд.---

Я работаю дома и у меня на компах много информации не предназначенной для чужих глаз. Может я непонятно пишу, но на самом деле никаких особенных сложностей или затрат времени у меня нет.
Тут наверное важно, что я забыл сказать - я редко пользуюсь вайфаем дома - у меня все компы и ноуты на проводах, планшетов нет, вайфай только для телефонов. Может разрывы были бы и чаще, но я их просто не вижу. А вот с провайдером у меня обратная ситуация - разрывы регулярные.

---регулярного(раз в неделю, не чаще) заглядывания в логи подключений, мне хватает. ---

Я заглядываю в логи роутера гораздо реже - раз в один-два месяца. Только когда бывает разрыв связи вайфай, в то время, как с провайдером все в порядке и сеть есть.