<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>systemadmin.at &#187; sicherheit</title>
	<atom:link href="http://www.systemadmin.at/tag/sicherheit/feed" rel="self" type="application/rss+xml" />
	<link>http://www.systemadmin.at</link>
	<description>der Blog von Patrick Lainer</description>
	<lastBuildDate>Thu, 06 Oct 2011 09:06:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>6 Schritte zu einem sicheren WLAN!</title>
		<link>http://www.systemadmin.at/security-wlanaccess-point-sicherheit</link>
		<comments>http://www.systemadmin.at/security-wlanaccess-point-sicherheit#comments</comments>
		<pubDate>Fri, 19 Mar 2010 22:16:40 +0000</pubDate>
		<dc:creator>lainerp</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[access point]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[wlan]]></category>
		<category><![CDATA[wpa]]></category>
		<category><![CDATA[wpa2]]></category>

		<guid isPermaLink="false">http://www.systemadmin.at/?p=685</guid>
		<description><![CDATA[Bevor ich zum Thema komme möchte ich euch die Vorgeschichte dazu erzählen: Ich war auf dem Weg zu einem Freund und wollte mal testen wie weit mein WLAN funktioniert. (geht komischerweiße genau bis zum Gartenzaun). Danach dachte ich mir ich schau mal ob die Nachbarn WLAN haben bzw. ob es ungesichert ist. Ihr glaubt gar [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.systemadmin.at%2Fsecurity-wlanaccess-point-sicherheit"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.systemadmin.at%2Fsecurity-wlanaccess-point-sicherheit&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Bevor ich zum Thema komme möchte ich euch die Vorgeschichte dazu erzählen:</p>
<p>Ich war auf dem Weg zu einem Freund und wollte mal testen wie weit mein WLAN funktioniert. (geht komischerweiße genau bis zum Gartenzaun). Danach dachte ich mir ich schau mal ob die Nachbarn WLAN haben bzw. ob es ungesichert ist. Ihr glaubt gar nicht wie viel Leute ihr WLAN ungesichert haben. Zu meinem Kumpel hab ich ca. 1 km und hab 5 offene Netze gefunden. Deshalb jetzt zum Thema: Wie sichere ich mein WLAN/Access Point:</p>
<p><span id="more-685"></span></p>
<p>1) <strong>Routerpasswort ändern:</strong></p>
<ul>
<li> jeder Router ist ab Werk mit einen Standard-Passwort, welches zur Administration benötigt wird, versehen. Man sollte es ändern damit niemand, außer man selbst, den Router administrieren kann. Meistens ist das ein Passwort wie &#8216;admin&#8217; oder &#8216;passwort&#8217;.</li>
</ul>
<p>2) <strong>Fernkonfiguration (Remote Administration) deaktivieren:</strong></p>
<ul>
<li> Die Fernkonfiguration lässt einen auf seinen Router von extern zugreifen &#8211; also ich kann zum Beispiel von der Arbeit aus einen Port auf meinem Router öffnen. Für Private Leute wird das aber selten benötigt und birgt somit ein unnötiges Risiko &#8211; Mein Router (Linksys WRT54GS) lässt den Remote Access nur zu wenn ich das Routerpasswort geändert habe.</li>
</ul>
<p>3) <strong>Firmware aktualisieren:</strong></p>
<ul>
<li> Die Firmware sollte man immer wieder mal aktualisieren um bekannte Sicherheitslücken in der Software zu schließen. In regelmäßigen Zeitabständen einfach auf der Hersteller-Website vorbeischauen (alle 2-3 Monate).</li>
</ul>
<p>4) <strong>WLAN-Verschlüsseln:</strong></p>
<ul>
<li> Damit sich niemand unbefugt verbinden kann verschlüsselt man einfach sein WLAN. Die drei gängigen Methoden:</li>
</ul>
<ul>
<li> WEP (Wired Equivalent Privacy): ist die älteste Methode und somit auch die Unsicherste. Gilt eigentlich schon als geknackt. Aber ältere Hardware kann meistens nur WEP und somit ist es besser als nichts.</li>
</ul>
<ul>
<li> WPA (Wi-Fi Protected Access) : ist der WEP-Nachfolger und somit sicherer &#8211; der Schlüssel sollte aber mindestens zehn Stellen haben und aus Zahlen, Buchstaben und Sonderzeichen bestehen.</li>
</ul>
<ul>
<li> WPA 2 (Wi-Fi Protected Access 2): ist aus heutiger sich am Sichersten. WPA 2 nutzt den Verschlüsselungsstandard AES (Advanced Encryption Standard). Natürlich sollte auch hier das Passwort länger sein und auch Zahlen, Buchstaben und Sonderzeichen enthalten.</li>
</ul>
<p>5) <strong>WLAN-SSID ändern:</strong></p>
<ul>
<li> SSID (Service Set Identifier) ist der Name des WLAN-Netzes und diese sind meistens nach dem Hersteller bzw. auch nach dem Gerättyp. Deshalb sollte man die SSID auf jeden fall ändern um somit keinen Rückschluss auf Hardware, Firma oder Standort zulässt. Ich würde auch empfehlen das man den SSID-Broadcast deaktiviert, das verhindert das der Name des WLAN-Netzes ausgesendet wird. (wenn ich mich dann verbinden will weiß ich ja selbst wie das Netz heißt.) Man kann die SSID zwar mit Hilfe von Tools ausspähen aber trotzdem besser als nichts.</li>
</ul>
<p>6) <strong>MAC-Filter:</strong></p>
<ul>
<li> Mit dem MAC-Filter kann ich nur bestimmten Rechnern Zugriff auf mein Netzwerk erlauben. Die MAC-Adresse ist die Hardware-Adresse eines jeden Netzwerkadapters und ist Einzigartig.  Wie finde ich meine MAC-Adresse? Windows: Start &#8211;&gt; Ausführen &#8211;&gt; CMD eintippen &#8211;&gt; dann öffnet sich ein neues Fenster, der Kommandozeileninterpreter &#8211; Umgangssprachlich DOS-Fenster genannt. Dort dann ipconfig /all eintippen &#8211;&gt; dann werden alle Netzwerkadapter aufgelistete und dort sollte bei LAN-Verbindung eine Zeile mit Physikalische Adresse stehen und dieses kann so aussehen &#8220;00-1D-60-F5-8D-3A&#8221;. Diese Adresse muss dann im MAC-Filter eingegeben werden und ich darf mit diesem Rechner auf das Netzwerk zugreifen.</li>
</ul>
<p>Wenn man diese Punkte auf seinem Router ändert ist man schon gut gesichert, eine 100 prozentige Sicherheit wird es nie geben aber WPA2 gilt derzeit noch als ungeknackt. Geht behutsam mit euren Daten um und sichert euer WLAN.</p>
<p><strong>Infos:</strong></p>
<p><a href="http://de.wikipedia.org/wiki/Wired_Equivalent_Privacy" target="_blank">WEP</a><br />
<a href="http://de.wikipedia.org/wiki/Wi-Fi_Protected_Access" target="_blank">WPA</a><br />
<a href="http://de.wikipedia.org/wiki/WPA2" target="_blank">WPA2</a><br />
<a href="http://de.wikipedia.org/wiki/Media_Access_Control" target="_blank">MAC</a> (<a href="http://de.wikipedia.org/wiki/MAC-Adresse" target="_blank">MAC-Adresse</a>)</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-german">
<ul class="socials">
		<li class="shr-blogger">
			<a href="http://www.shareaholic.com/api/share/?title=6+Schritte+zu+einem+sicheren+WLAN%21&amp;link=http://www.systemadmin.at/security-wlanaccess-point-sicherheit&amp;notes=Bevor%20ich%20zum%20Thema%20komme%20m%C3%B6chte%20ich%20euch%20die%20Vorgeschichte%20dazu%20erz%C3%A4hlen%3A%0D%0A%0D%0AIch%20war%20auf%20dem%20Weg%20zu%20einem%20Freund%20und%20wollte%20mal%20testen%20wie%20weit%20mein%20WLAN%20funktioniert.%20%28geht%20komischerwei%C3%9Fe%20genau%20bis%20zum%20Gartenzaun%29.%20Danach%20dachte%20ich%20mir%20ich%20schau%20mal%20ob%20die%20Nachbarn%20WLAN%20haben%20bzw.%20ob%20es%20ungesi&amp;short_link=&amp;shortener=none&amp;shortener_key=&amp;v=1&amp;apitype=1&amp;apikey=8afa39428933be41f8afdb8ea21a495c&amp;source=Shareaholic&amp;template=&amp;service=219&amp;tags=&amp;ctype=" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-comfeed">
			<a href="http://www.systemadmin.at/security-wlanaccess-point-sicherheit/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.shareaholic.com/api/share/?title=6+Schritte+zu+einem+sicheren+WLAN%21&amp;link=http://www.systemadmin.at/security-wlanaccess-point-sicherheit&amp;notes=Bevor%20ich%20zum%20Thema%20komme%20m%C3%B6chte%20ich%20euch%20die%20Vorgeschichte%20dazu%20erz%C3%A4hlen%3A%0D%0A%0D%0AIch%20war%20auf%20dem%20Weg%20zu%20einem%20Freund%20und%20wollte%20mal%20testen%20wie%20weit%20mein%20WLAN%20funktioniert.%20%28geht%20komischerwei%C3%9Fe%20genau%20bis%20zum%20Gartenzaun%29.%20Danach%20dachte%20ich%20mir%20ich%20schau%20mal%20ob%20die%20Nachbarn%20WLAN%20haben%20bzw.%20ob%20es%20ungesi&amp;short_link=&amp;shortener=none&amp;shortener_key=&amp;v=1&amp;apitype=1&amp;apikey=8afa39428933be41f8afdb8ea21a495c&amp;source=Shareaholic&amp;template=&amp;service=5&amp;tags=&amp;ctype=" rel="nofollow" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-mail">
			<a href="http://www.shareaholic.com/api/share/?title=6%20Schritte%20zu%20einem%20sicheren%20WLAN%21&amp;link=http://www.systemadmin.at/security-wlanaccess-point-sicherheit&amp;notes=Bevor%20ich%20zum%20Thema%20komme%20m%C3%B6chte%20ich%20euch%20die%20Vorgeschichte%20dazu%20erz%C3%A4hlen%3A%0D%0A%0D%0AIch%20war%20auf%20dem%20Weg%20zu%20einem%20Freund%20und%20wollte%20mal%20testen%20wie%20weit%20mein%20WLAN%20funktioniert.%20%28geht%20komischerwei%C3%9Fe%20genau%20bis%20zum%20Gartenzaun%29.%20Danach%20dachte%20ich%20mir%20ich%20schau%20mal%20ob%20die%20Nachbarn%20WLAN%20haben%20bzw.%20ob%20es%20ungesi&amp;short_link=&amp;shortener=none&amp;shortener_key=&amp;v=1&amp;apitype=1&amp;apikey=8afa39428933be41f8afdb8ea21a495c&amp;source=Shareaholic&amp;template=&amp;service=201&amp;tags=&amp;ctype=" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://www.shareaholic.com/api/share/?title=6+Schritte+zu+einem+sicheren+WLAN%21&amp;link=http://www.systemadmin.at/security-wlanaccess-point-sicherheit&amp;notes=Bevor%20ich%20zum%20Thema%20komme%20m%C3%B6chte%20ich%20euch%20die%20Vorgeschichte%20dazu%20erz%C3%A4hlen%3A%0D%0A%0D%0AIch%20war%20auf%20dem%20Weg%20zu%20einem%20Freund%20und%20wollte%20mal%20testen%20wie%20weit%20mein%20WLAN%20funktioniert.%20%28geht%20komischerwei%C3%9Fe%20genau%20bis%20zum%20Gartenzaun%29.%20Danach%20dachte%20ich%20mir%20ich%20schau%20mal%20ob%20die%20Nachbarn%20WLAN%20haben%20bzw.%20ob%20es%20ungesi&amp;short_link=&amp;shortener=none&amp;shortener_key=&amp;v=1&amp;apitype=1&amp;apikey=8afa39428933be41f8afdb8ea21a495c&amp;source=Shareaholic&amp;template=%2524%257Btitle%257D%2B-%2B%2524%257Bshort_link%257D&amp;service=7&amp;tags=&amp;ctype=" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
</ul><div style="clear: both;"></div><div class="shr-getshr" style="visibility:hidden;font-size:10px !important"><a target="_blank" href="http://www.shareaholic.com/?src=pub">Get Shareaholic</a></div><div style="clear: both;"></div></div>

]]></content:encoded>
			<wfw:commentRss>http://www.systemadmin.at/security-wlanaccess-point-sicherheit/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Security &#8211; Sicheres Passwort?</title>
		<link>http://www.systemadmin.at/security-sicheres-passwort</link>
		<comments>http://www.systemadmin.at/security-sicheres-passwort#comments</comments>
		<pubDate>Fri, 22 Jan 2010 15:38:22 +0000</pubDate>
		<dc:creator>lainerp</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[imperva]]></category>
		<category><![CDATA[passwort]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[user]]></category>

		<guid isPermaLink="false">http://www.systemadmin.at/?p=548</guid>
		<description><![CDATA[Das folgende ist mit Sicherheit der Horror für jeden Securitybeauftragen der IT-Abteilung (eigentlich für jeder der in der IT arbeitet). Imperva, eine IT-Security Firma, veröffentlichte die Ergebnisse einer Studie, die die schlechtesten Angewohnheiten von User-Passwörtern darstellt. Die beliebtesten Passwörter, aus einem Datensatz von 32 Millionen Passwörter sind: * 123456 * 12345 * 123456789 * Password [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.systemadmin.at%2Fsecurity-sicheres-passwort"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.systemadmin.at%2Fsecurity-sicheres-passwort&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Das folgende ist mit Sicherheit der Horror für jeden Securitybeauftragen der IT-Abteilung (eigentlich für jeder der in der IT arbeitet).</p>
<p>Imperva, eine IT-Security Firma, veröffentlichte die Ergebnisse einer Studie, die die schlechtesten Angewohnheiten von User-Passwörtern darstellt. Die beliebtesten Passwörter, aus einem Datensatz von 32 Millionen Passwörter sind:</p>
<p>* 123456<br />
* 12345<br />
* 123456789<br />
* Password<br />
* iloveyou<br />
* princess<br />
* rockyou<br />
* 1234567<br />
* 12345678<br />
* abc123</p>
<p>Es ist das erste mal das so viele real genutzen Passwörter untersucht werden konnten, so Chief Technical Officer Amichai Shulman von Imperva. Viele User verwenden einfache Passwörter die leicht erraten werden können, mit heutigen Mitteln ist es problemlos möglich alle 17 Minuten Zugriff auf 1000 Userkonten zu erhalten (geht man von den Passwörtern im Datensatz aus), meinte Shulman.</p>
<h4>Meine eigenen Erfahrungen mit Userpasswörtern:</h4>
<p>Ich denke es mir immer wieder wie leichtfertig manche User mit ihren Passwörtern umgehen. Die Leute denken sich einfach nichts dabei.<br />
Ihr ein paar Beispiele meiner Erfahrungen:</p>
<p>Postit mit Passwort und User klebt am TFT, oder ein User der schon ca. 2 Jahre in der Firma ist hat noch immer das Standard-Passwort<br />
das von der IT vergeben wurde oder selbst heute ist so was bei uns passiert. Ein User schickt das Passwort für seinen Account per Mail<br />
an die IT-Hotline, schon alleine das das Passwort per Mail gesendet wurde ist verheerend nur es passte in die Kategorie wie die aus<br />
Studie. Es ist teilweise wirklich erschreckend wie mit IT bzw. Datensicherheit umgegangen wird.</p>
<p>Vielleicht habt ihr Lust und schreibt eure Erfahrungen mit Passwörtern per Kommentar. Ich wäre gespannt was es sonst noch so gibt.</p>
<pre><span style="color: #888888;">(Quelle: winfuture.de)</span>
</pre>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-german">
<ul class="socials">
		<li class="shr-blogger">
			<a href="http://www.shareaholic.com/api/share/?title=Security+-+Sicheres+Passwort%3F&amp;link=http://www.systemadmin.at/security-sicheres-passwort&amp;notes=Das%20folgende%20ist%20mit%20Sicherheit%20der%20Horror%20f%C3%BCr%20jeden%20Securitybeauftragen%20der%20IT-Abteilung%20%28eigentlich%20f%C3%BCr%20jeder%20der%20in%20der%20IT%20arbeitet%29.%0D%0A%0D%0AImperva%2C%20eine%20IT-Security%20Firma%2C%20ver%C3%B6ffentlichte%20die%20Ergebnisse%20einer%20Studie%2C%20die%20die%20schlechtesten%20Angewohnheiten%20von%20User-Passw%C3%B6rtern%20darstellt.%20Die%20belie&amp;short_link=&amp;shortener=none&amp;shortener_key=&amp;v=1&amp;apitype=1&amp;apikey=8afa39428933be41f8afdb8ea21a495c&amp;source=Shareaholic&amp;template=&amp;service=219&amp;tags=&amp;ctype=" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-comfeed">
			<a href="http://www.systemadmin.at/security-sicheres-passwort/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.shareaholic.com/api/share/?title=Security+-+Sicheres+Passwort%3F&amp;link=http://www.systemadmin.at/security-sicheres-passwort&amp;notes=Das%20folgende%20ist%20mit%20Sicherheit%20der%20Horror%20f%C3%BCr%20jeden%20Securitybeauftragen%20der%20IT-Abteilung%20%28eigentlich%20f%C3%BCr%20jeder%20der%20in%20der%20IT%20arbeitet%29.%0D%0A%0D%0AImperva%2C%20eine%20IT-Security%20Firma%2C%20ver%C3%B6ffentlichte%20die%20Ergebnisse%20einer%20Studie%2C%20die%20die%20schlechtesten%20Angewohnheiten%20von%20User-Passw%C3%B6rtern%20darstellt.%20Die%20belie&amp;short_link=&amp;shortener=none&amp;shortener_key=&amp;v=1&amp;apitype=1&amp;apikey=8afa39428933be41f8afdb8ea21a495c&amp;source=Shareaholic&amp;template=&amp;service=5&amp;tags=&amp;ctype=" rel="nofollow" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-mail">
			<a href="http://www.shareaholic.com/api/share/?title=Security%20-%20Sicheres%20Passwort%3F&amp;link=http://www.systemadmin.at/security-sicheres-passwort&amp;notes=Das%20folgende%20ist%20mit%20Sicherheit%20der%20Horror%20f%C3%BCr%20jeden%20Securitybeauftragen%20der%20IT-Abteilung%20%28eigentlich%20f%C3%BCr%20jeder%20der%20in%20der%20IT%20arbeitet%29.%0D%0A%0D%0AImperva%2C%20eine%20IT-Security%20Firma%2C%20ver%C3%B6ffentlichte%20die%20Ergebnisse%20einer%20Studie%2C%20die%20die%20schlechtesten%20Angewohnheiten%20von%20User-Passw%C3%B6rtern%20darstellt.%20Die%20belie&amp;short_link=&amp;shortener=none&amp;shortener_key=&amp;v=1&amp;apitype=1&amp;apikey=8afa39428933be41f8afdb8ea21a495c&amp;source=Shareaholic&amp;template=&amp;service=201&amp;tags=&amp;ctype=" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://www.shareaholic.com/api/share/?title=Security+-+Sicheres+Passwort%3F&amp;link=http://www.systemadmin.at/security-sicheres-passwort&amp;notes=Das%20folgende%20ist%20mit%20Sicherheit%20der%20Horror%20f%C3%BCr%20jeden%20Securitybeauftragen%20der%20IT-Abteilung%20%28eigentlich%20f%C3%BCr%20jeder%20der%20in%20der%20IT%20arbeitet%29.%0D%0A%0D%0AImperva%2C%20eine%20IT-Security%20Firma%2C%20ver%C3%B6ffentlichte%20die%20Ergebnisse%20einer%20Studie%2C%20die%20die%20schlechtesten%20Angewohnheiten%20von%20User-Passw%C3%B6rtern%20darstellt.%20Die%20belie&amp;short_link=&amp;shortener=none&amp;shortener_key=&amp;v=1&amp;apitype=1&amp;apikey=8afa39428933be41f8afdb8ea21a495c&amp;source=Shareaholic&amp;template=%2524%257Btitle%257D%2B-%2B%2524%257Bshort_link%257D&amp;service=7&amp;tags=&amp;ctype=" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
</ul><div style="clear: both;"></div><div class="shr-getshr" style="visibility:hidden;font-size:10px !important"><a target="_blank" href="http://www.shareaholic.com/?src=pub">Get Shareaholic</a></div><div style="clear: both;"></div></div>

]]></content:encoded>
			<wfw:commentRss>http://www.systemadmin.at/security-sicheres-passwort/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced (User agent is rejected)

Served from: www.systemadmin.at @ 2012-02-09 18:03:52 -->
