Home | Irc-Netzwerk | Jabber | Spenden | Bitlbee | Howto-DB | Forum | Linux-Search | Blog | Bash | Impressum
Unixfreunde.de
RegistrierungKalenderMitgliederlisteTeammitgliederSucheHäufig gestellte FragenZur Startseite

Unixfreunde.de » Distributionen » Debian » [Debian] WPA-Verschlüsselung Amilo 7400 unter Sid » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen WPA-Verschlüsselung Amilo 7400 unter Sid
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
hmaster hmaster ist männlich
Komodenlacktrinker


images/avatars/avatar-248.gif

Dabei seit: 18.05.2004
Beiträge: 200
Herkunft: Berlin
OS: Susi 10.0 auf Amilo M 7400

Bewertung: 
6 Bewertung(en) - Durchschnitt: 7,50

Level: 28 [?]
Erfahrungspunkte: 163.994
Nächster Level: 195.661

31.667 Erfahrungspunkt(e) für den nächsten Levelanstieg

Lampe WPA-Verschlüsselung Amilo 7400 unter Sid 27.05.2005 06:56 [OPTIONEN] [TOP] [DOWN]

WPA - WiFi Protected Access

WPA ist eine Verschlüsselungsmethode für ein WLan, die sicherer als WEP (Wired Equivalent Privacy) ist. Die erhöhte Sicherheit gegenüber WEP besteht darin, daß der Schlüssel nur bei der Initialisierung verwendet wird und anschließend ein Session-Key zum Einsatz kommt.

Der Standard sieht zwei Möglichkeiten der Schlüsselverwaltung vor:

1. Die Zugangskennungen werden auf einem zentralen Server verwaltet (Managed Key)
2. "Pre-Shared-Keys" (WPA-PSK)

Bei der "Pre-Shared-Keys"-Methode melden sich alle Nutzer eines Netzes mit demselben Kennwort an. Falls zu kurze und leicht zu erratende Passwörter verwendet werden, liegt hier ein Angriffspunkt für Hacker (z.B. Brute Force). Das ist jedoch keine Sicherheitslücke des WPA-Standards. In diesem Fall hängt von der Qualität des Passworts die Sicherheit des Systems ab. Seit November 2004 existiert das Programm "WPA Cracker", um genau diese Schwachstelle auszunutzen.

Am 3. Februar 2004 kündigte die Wi-Fi Alliance die Erweiterung von WPA (WPA2) an. WPA2 setzt anstatt der RC4-Verschlüsselung den Advanced Encryption Standard (AES) ein.

(teilweise aus http://de.wikipedia.org/wiki/Wi-Fi_Protected_Access übernommen)


Im Rahmen dieser Anleitung wird WPA-PSK mit der AES-Verschlüsselung beschrieben. Vorausgesetzt wird, daß die eingesetzte WLan-Karte läuft.

Benötigte Pakete

Alle Pakete gibt es in Debian.

1. wpasupplicant (URL: http://hostap.epitest.fi/wpa_supplicant/)
2. wireless-tools


Kernel

Da hier die AES-Verschlüsselung verwendet werden soll, muß diese im Kernel aktiviert werden:

Cryptographic options --->

AES cipher algorithms (i586)


Konfiguration

wpa_supplicant.conf

Konfiguriert wird der wpa_supplicant in der Datei /etc/wpa_supplicant. Als Beispiel ist hier momentan nur eine kleine, nicht weiter kommentierte Datei. Aber alle möglichen Konfigurationsmöglichkeiten sind in einem Beispiel (http://hostap.epitest.fi/cgi-bin/viewcvs...type=text/plain) auf der Homepage von wpa_supplicant beschrieben.

ctrl_interface=/var/run/wpa_supplicant
eapol_version=1
ap_scan=2

network={
ssid="ESSID"
priority=5
proto=WPA
key_mgmt=WPA-PSK
pairwise=CCMP
group=CCMP
#psk="ganzGeheimerKey"
psk=9eaaf1cb6996e6902536849694a92c6d63266b4d06fc1920e7dd95dff1b714d8
}


wpa_passphrase

Der psk (Pre Shared Key) wird in der Datei bereits verschlüsselt gepeichert. Um den Key, der in der Konfiguration des Routers eingestellt ist, zu verschlüsseln, wird beim wpa_supplicant ein eigenes Programm, wpa_passphrase mitgeliefert:

$ wpa_passphrase ESSID gansGeheimerKey
network={
ssid="ESSID"
#psk="gansGeheimerKey"
psk=9eaaf1cb6996e6902536849694a92c6d63266b4d06fc1920e7dd95dff1b714d8
}


Starten

Manuelles Starten

Nachdem nun der wpa_supplicant konfiguriert wurde, kann er mit

wpa_supplicant -d -i eth1 -D ipw

gestartet werden.

* -d - erhöht den Dubuggin-Level, also mehr Ausgaben auf der Console
* -i eth1 - legt die zu verwendende Netzwerkkarte fest (hier eth1)
* -D ipw - legt den Treiber für die Netzwerkkarte (hier ipw für Intel ipw2100/200)

Es wird nun versucht, sich mit dem AP zu verbinden. Wenn das geklappt hat, kann man die Netzwerkkarte einrichten. Entweder mit einer statischen IP oder über DHCP, je nachdem wie das auf dem Router eingerichtet worden ist.

Automatisches Starten

Um den wpa_supplicant bei jedem Systemstart mitstarten zu lassen, muß man unter Debian die Datei /etc/default/wpasupplicant anpassen.

# /etc/default/wpasupplicant

# WARNING! Make sure you have a configuration file!

ENABLED=1

# Useful flags:
# -D <driver> Wireless Driver
# -i <ifname> Interface (required, unless specified in config)
# -c <config file> Configuration file
# -d Debugging (-dd for more)
# -w Wait for interface to come up

OPTIONS="-w -i eth1 -D ipw -B"

Quelle: http://faq.pathfinderteam.org/index.php/WPA



@deki
es funkt ganz supiii wenn dein AP WPA mit AES kann Freude
du musst bloss noch im SysV-Init Editor den wpasupplicant auf platz 19 setzen damit der MTA (Exim4) auch ruckizucki starte damit er nicht ewig nach Inet sucht.
Lass dich nicht durch iwconfig täuschen das der Key=off ist . Freude
Airsnort oder Kismet zeigt dir das dein W-Lan verschlüsselt ist.

Hardware: Amilo 7400, Linksys WRT54g

__________________
MfG hmaster

Rechtschreibbbefehler liegen am Komodenlackkkkk Freude
deki Zeige deki auf Karte deki ist männlich
Co Projektleiter


images/avatars/avatar-31.jpg

Dabei seit: 20.06.2003
Beiträge: 603
Herkunft: Schifferstadt
OS: Debian sid

Bewertung: 
11 Bewertung(en) - Durchschnitt: 9,73

Level: 35 [?]
Erfahrungspunkte: 695.527
Nächster Level: 824.290

128.763 Erfahrungspunkt(e) für den nächsten Levelanstieg

27.05.2005 12:00 [OPTIONEN] [TOP] [DOWN]

Cooles Howto hmaster, vielen Dank!
Leider unterstützt unser AP kein WPA, sodass ich nur die einfache WEP-Verschlüsselung nutzen kann.
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Unixfreunde.de » Distributionen » Debian » [Debian] WPA-Verschlüsselung Amilo 7400 unter Sid

Powered by Burning Board © 2001-2004 WoltLab GmbH    © by vbdesigns.de WBB anpassung by WinTux