GREENHORN COMPUTER-FORUM - Freundliche Hilfe für PC-Einsteiger und Fortgeschrittene

    

 · Home · Impressum & Datenschutz · Suche

Seiten mit Postings: 1

zum Seitenende

 Forum Index —› Software, Internet —› IP-Adresse, DNS-Server, Gateway???
 


Autor Mitteilung
Peng
Boardkönig

Beiträge: 1327


Gesendet: 10:09 - 21.09.2012

Hallo,

mein WLAN-Zugang wurde möglicherweise gehackt oder sonstwie geknackt. Ich habe versucht, herauszubekommen, ob ich sehen kann, wer sich sonst noch so über meinen WLAN-Zugang einloggt, bin dabei auf die o.g. Begriffe gestoßen, ohne genau zu kapieren, was jetzt genau was ist und welche Geräte da möglicherweise illegal über meinen Account laufen.

Drauf gekommen bin ich, weil mir vom Onlinetvrecorder die Kostenlosigkeit via Bannerklicks gestrichen wurde, weil angeblich von meiner IP-Adresse aus verschiedene Konten geführt wurden. Ich habe aber nur eins und traue meinen Kindern noch nicht zu, sich heimlich eins einzurichten, von meiner Gattin ganz zu schweigen...
Piranha
Boardkaiser

Beiträge: 2746


 

Gesendet: 11:24 - 21.09.2012

IP-Adresse = Eindeutige Nummer, jedes Gerät im Netzwerk muss eine IP haben, alle IP´s müssen verschieden sein.
Vergleichbar mit deiner Wohnadresse, die Post kann dich nur erreichen, wenn deine Adresse eindeutig ist und nicht doppelt existiert.

DNS-Server = Eine Liste, die jeder IP einen Namen zuweist.
Ohne DNS-Server könntest du im Browser nicht www.microsoft.com eingeben, sondern müsstest die IP von Microsoft wissen.

Gateway = Übergang von einem Netzwerk in ein Anderes, in diesem Fall von deinem Heim-Netzwerk ins Internet, ist nichts anderes als die IP-Adresse deines Modems oder Routers.

WLAN ist immer anfällig für Eindringlinge, weil im Umkreis von etwa 500 Metern jeder dein Netzwerk sehen kann.
Um dort reinzukommen reicht es das Passwort rauszufinden.
Nachdem du selbst jedes Mal wenn du deinen PC startest das Passwort an den Router sendest, muss ein Hacker nichts weiter tun als überwachen, was da an Daten über dein Netzwerk läuft.

Zum Schutz gegen Hacker gibt es genau 2 Dinge:
1) Das Passwort sollte lang und kompliziert sein, eine Mischung aus Buchstaben und Zahlen.
2) Alle Daten die im Netzwerk gesendet werden sollten verschlüsselt sein, damit der Hacker draussen dein Passwort nicht im Klartext lesen kann und die Verschlüsselung sollte auf dem neuesten Stand sein.
Guggst du >hier<

Der sicherste Schutz gegen solche Hacker ist aber immer noch, kein WLAN verwenden, Kabel kann man ausserhalb vom Haus nicht anzapfen.
Peng
Boardkönig

Beiträge: 1327


 

Gesendet: 11:54 - 21.09.2012

Danke Piranha. Ich hatte bisher aus Bequemlichkeit als WLAN-Schlüssel die Nummer der Fritz-Box. Theoretisch könnte die aber ein findiger Nachbarssohn, der bei meinem zu Besuch ist, mal ausgeguckt haben.

Wenn ich's richtig verstanden habe, kann ich in der Verbindungshistorie des WLAN-Geräts gar nicht sehen, ob sich da einer von draußen eingeloggt hat?
Piranha
Boardkaiser

Beiträge: 2746


 

Gesendet: 13:15 - 21.09.2012

Das kann ich dir leider nicht sagen, weil ich (aus besagten Gründen) grundsätzlich kein WLAN verwende.
alter_hase2001
Premium-User

Beiträge: 363


 

Gesendet: 13:28 - 21.09.2012

Hallo, ich möchte auch eine halbschlaue Antwort einwerfen: Bei meinem Router kann ich einstellen, welche Geräte sich mit ihm verbinden dürfen, alle anderen sind ausgesperrt. Da kommt dann noch ein Begriff ins Spiel- die MAC- Adresse.Ich weiß nur, daß jeder Rechner im Netzwerk eine eindeutige MAC- Adresse hat. Neben der WPA2- Verschlüsselung finde ich das subjektiv schon ziemlich sicher. Denn man muß nicht nur die W-LAN- Kennung knacken, sondern dem Router auch eine gültige MAC- Adresse mitteilen, sonst geht gar nichts. Mein Router ist übrigens ein Speedport vom rosa Riesen. Vielleicht gibts ähnliche Optionen auch bei den Fritzboxen.
Gruß vom alten Hasen.
Piranha
Boardkaiser

Beiträge: 2746


 

Gesendet: 14:41 - 21.09.2012

Die MAC Adresse kann ich wiederum erklären, das ist eine Identifikationsnummer für Netzwerkgeräte.
Alles was in irgendeiner Form im Netzwerk Verbindungen aufbaut MUSS eine einmalige MAC Adresse haben.
Das gilt weltweit, sprich es gibt auf der gesamten Welt keine 2 Netzwerkkarten mit derselben MAC-Adresse.

Wenn man also im WLAN-Router Verbindungen auf bestimmte MAC-Adressen beschränken kann, ist das ein grosses Plus an Sicherheit.
Hacker können zwar auch MAC-Adressen fälschen, aber in Verbindung mit einem guten Passwort und guter Verschlüsselung ist es eine grosse, zusätzliche Hürde.

Darüber hinaus ergibt sich noch eine logische Konsequenz, die die meisten Router automatisch erkennen.
Wenn alle erlaubten MAC-Adressen schon mit dem Router verbunden sind, nutzt einem Hacker auch eine gefälschte MAC-Adresse nichts, denn wenn dieselbe MAC-Adresse versucht sich nochmal zu verbinden, muss diese gefälscht sein.
alter_hase2001
Premium-User

Beiträge: 363


 

Gesendet: 18:35 - 21.09.2012

Danke für Deine Erläuterung. Sehr aufschlußreich. Es gehört zwar nicht direkt zum Thema, es interessiert mich aber doch, wie das praktisch gemacht wird, mit der Nummernvergabe. Es gibt doch Milliarden von Netzwerkkarten. Ganz abgesehen von den anderen netzwerkfähigen Geräten, etwa Smartphones. Ja selbst eine Nintendo DS- Spielkonsole kann heute über W-LAN in irgendwelche Netze eingeklinkt werden. Ich weiß das von meiner Enkelin, die neulich zu Besuch war. Da mußte ich meinem Router sagen, ja- das Gerät darf! Gibts eine Art Institution, die über die Vergabe der MAC- Adressen wacht oder wie wird das gemacht?
Piranha
Boardkaiser

Beiträge: 2746


 

Gesendet: 19:49 - 21.09.2012
alter_hase2001
Premium-User

Beiträge: 363


 

Gesendet: 11:11 - 22.09.2012

Danke, Frage umfassend beantwortet!

Seiten mit Postings: 1

- IP-Adresse, DNS-Server, Gateway??? -

zum Seitenanfang



 Forum Index —› Software, Internet —› IP-Adresse, DNS-Server, Gateway???
 



Version 3.1 | Load: 0.001464 | S: 1_2