Internet aansluiting beveilligen
31 januari 2009 - 12:19   
geplaatst door: hellokitty
Wie kan me vertellen hoe ik mijn draadlozen internet kan beveilligen en daar een pasword op kan zetten. Ik heb een macbook en een windows computer in huis en beide moete gebruik kunnen maken van deze vebinding.
Ik heb een modum en een rooter van sweex.
Internet aansluiting beveilligen
31 januari 2009 - 12:37    reactie #1
geplaatst door: Flix
De bijgeleverde manual kan het, bv deze: http://www.sweex.com/documents/LW050V2/2/LW050v2_manual_ned.pdf (vanaf blz 85)
Op blz 78 kun je lezen hoe je in de router kan komen mbv Safari of Firefox.
Welke type Sweex heb je eigenlijk?

En dat er over Windows wordt gesproken, daar moet je je niks van aantrekken; gaat op de Mac even goed.
Het IP adres van de router kun je vinden in Systeemvoorkeuren>Netwerk>Airport of Ethernet (afhankelijk of je draadloos of bedraad werkt) en dan voor Airport>Geavanceerd...>TCP/IP (OS X 10.5)

Overigens kun je het best configureren met een ethernetkabeltje tussen je Mac en de router.

(Bewerkt door Flix om 12:46, 31-01-2009)

Internet aansluiting beveilligen
31 januari 2009 - 13:26    reactie #2
geplaatst door: MacFrankie
Welkom op dit forum!

Het is belangrijk dat je je verbinding goed beveiligt. Gebruik als het kan WPA of WPA2 als beveiligingsprotocol.

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Internet aansluiting beveilligen
31 januari 2009 - 14:53    reactie #3
geplaatst door: Okkie
Waarom is het belangrijk dat ik mijn verbinding beveilig?
Afgezien van het feit dat er iemand op mijn verbinding kan surfen.......

Mijn firewall stopt toch alles richting mijn computer?
En anders toch de firewall in de modem/router?

Ik hang nu trouwens met een draad aan de (draadloze Tele2) modem.

"Beads flow echoes, can understand the power."
Internet aansluiting beveilligen
31 januari 2009 - 15:43    reactie #4
geplaatst door: MacFrankie
Zonder beveiliging kan:
iedereen op je draadloze netwerk surfen, mailen, illegale dingen downloaden, ...
iedereen met de juiste tools zien wat jij op internet uitspookt, je eventueel aanwezige PC's bekijken en overnemen, ...

Met WEP beveiliging kan:
een specialist op jouw netwerk komen en zien wat jij doet.

Met WPA2 beveiliging is het netwerk (tot nu toe) veilig.

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Internet aansluiting beveilligen
31 januari 2009 - 20:53    reactie #5
geplaatst door: Okkie
Dus als het mij geen moer uitmaakt of iemand  op mijn draadloze netwerk surft, mailt, of, met moeite, ziet wat ik op internet uitspookt, (dat doe mijn provider ook en is het tevens verplicht een jaar te bewaren, wat ik veel erger vind)
is het niet nodig?

Ik vind het namelijk zeer sympatiek als ik in nederland of nog beter in het buitenland rondloop met mijn iPodje en ik kan even mijn mail ophalen of iets opzoeken. En dan van iemands verbinding kan gebruikmaken.

Kan iemand via een wireless network zonder beveiliging een PC met firewall overnemen?

"Beads flow echoes, can understand the power."
Internet aansluiting beveilligen
31 januari 2009 - 21:10    reactie #6
geplaatst door: Flix
Ik ben ook niet zo 'bang', maar bedenk wel: al je wachtwoorden en inloggegevens worden onversleuteld door de ether gegooid, dus als iemand kwaad wil, kan ie ook erg veel kwaad doen.
Internet aansluiting beveilligen
31 januari 2009 - 21:49    reactie #7
geplaatst door: Okkie
Mijn iMac hangt met een kabeltje aan de modem, alleen de iPod gaat via draadloos.

Maar als je toch telebankiert of iets koopt heb je toch een versleutelde verbinding via je browser? (icoon slotje)
Alleen minder belangrijke wachtwoorden gaan toch onversleuteld. Zeg maar het wachtwoorden van fora?

Dan maakt het toch nog niet echt iets uit?

"Beads flow echoes, can understand the power."
Internet aansluiting beveilligen
31 januari 2009 - 21:55    reactie #8
geplaatst door: DTP2
Je hoeft ook niet zo zeer bang te zijn, maar je wordt wel degelijk verantwoordelijk gehouden voor wat er op internet aangeboden en gedownload wordt vanaf jouw verbinding. Stel dus dat er iemand naar kinderporno kijkt, aanbiedt of host via jouw verbinding, wordt jij daar verantwoordelijk voor gehouden. Ik heb een flink snelle verbinding die overdag nagenoeg niet gebruikt wordt en zou best kunnen delen. Maar met alle controles "daarboven" vertrouw ik niemand anders op mijn netwerkje. Bij mij is de boel dus dichtgespijkerd.
Internet aansluiting beveilligen
31 januari 2009 - 22:21    reactie #9
geplaatst door: Okkie
Er staat dus eigenlijk ergens in een wet dat ik verantwoordelijk wordt gehouden voor wat er op internet aangeboden en gedownload wordt vanaf mijn verbinding?
"Beads flow echoes, can understand the power."
Internet aansluiting beveilligen
31 januari 2009 - 22:40    reactie #10
geplaatst door: karel apple
Of het in een wet staat of niet, als er door opsporingsinstanties strafbaar materiaal gevolgd wordt op basis van een IP-adres, komen ze toch echt bij jou je computer weghalen en moet jij maar aantonen dat jij het niet geweest bent, maar een passant.

Mocht je op een veilige en verantwoorde manier anderen laten meegenieten van je internetverbinding (en zelf elders ook kunnen internetten) dan is Fon natuurlijk het antwoord.

Alle Fon bezoeken worden gelogd en zijn te herleiden naar 'echte' gebruikers, waardoor misbruik erg onwaarschijnlijk is en in ieder geval traceerbaar.

Internet aansluiting beveilligen
31 januari 2009 - 22:50    reactie #11
geplaatst door: hitchhiker
Zoiets staat er al heel lang. Alles wat door of namens jou of de plaats waar je woont gebeurt, daar ben je verantwoordelijk voor.  Gaat je huis in de fik omdat je kinderen met vuur spelen en gaat daardoor de hele buurt in de hens, dan ben jij verantwoordelijk en mag je dokken.
Als iemand je huis binnenkomt omdat je de deur niet goed hebt dichtgedaan of omdat je sloten niet deugen en wat meeneemt, dan keert de verzekering niet uit.

Idem met (draadloze) netwerken. Je wordt ontslagen van rechtsvervolging als je afdoende moeite hebt gedaan om je huis brandveilig c.q. je netwerk beveiligd te houden. Wil je je netwerk niet beveiligen, dan moet je kunnen aantonen dat niet jij maar iemand anders op je draadloze heeft zitten werken. Daarvoor moet je weer zeer uitgebreide logs gaan bijhouden. Eigenlijk moet je zelfs ongeveer alle verkeer gaan opslaan. Dan is de beveiliging op WPA2 zetten een stuk simpeler.

Internet aansluiting beveilligen
1 februari 2009 - 00:14    reactie #12
geplaatst door: Flix
Nou, hier wordt wel weer overdreven: zo'n scenario heeft nog nooit plaatsgevonden in NL.
Als 'bewijs' gelden bestanden op je pc, of op gebrande schijfjes. Dat er kinderporno of zo langs jouw lijntje is gegaan, is wel erg moeilijk te bewijzen als het nergens is terug te vinden.
Daar zou ik me dan weer niet te druk over maken.

Okkie: ook bv je mail wachtwoorden komen voorbij, en die wil je toch zeker privé houden?!

Internet aansluiting beveilligen
1 februari 2009 - 00:27    reactie #13
geplaatst door: hitchhiker

Citaat
Flix om 0:14, 1-02-2009
zo'n scenario heeft nog nooit plaatsgevonden in NL.

Voor alles is een eerste keer, wil je zelf of laat je de eer aan Okkie?
Internet aansluiting beveilligen
1 februari 2009 - 12:20    reactie #14
geplaatst door: Flix
Voor als het OM het al zou willen aanbrengen: daar veegt zelfs een pro deo advocaat de vloer mee aan!
Internet aansluiting beveilligen
1 februari 2009 - 12:56    reactie #15
geplaatst door: Okkie
Dat idee had ik ook. Er zou toch iets ernstigs mis zijn met ons rechtsysteem als je zo makkelijk bestraft kan worden als je onschuldig bent.

En dat is natuurlijk heel wat anders dan niet verzekerd zijn omdat je deur niet op slot zit.

Maar wat betreft mijn wachtwoorden. Mijn Imac hangt met een draad aan mijn modem. Kunnen er dan nog via het draadloze gedeelte wachtwoorden worden onderschept.

En hoe zit het met beveiligde verbindingen (in je browser aangegeven met zo'n slotje) via een draadloos netwerk.
Oftewel is het veilig iets met je creditcard te kopen of te telebankieren via een 'open' draadloze verbinding.

@Flix Zelfs Moszkowicz doet pro deo zaken...  :biggrin:

"Beads flow echoes, can understand the power."
Internet aansluiting beveilligen
3 februari 2009 - 09:23    reactie #16
geplaatst door: Okkie
Weet iemand dit?
"Beads flow echoes, can understand the power."
Internet aansluiting beveilligen
3 februari 2009 - 10:31    reactie #17
geplaatst door: MacFrankie

Citaat
Okkie om 12:56, 1-02-2009
Dat idee had ik ook. Er zou toch iets ernstigs mis zijn met ons rechtsysteem als je zo makkelijk bestraft kan worden als je onschuldig bent.

En dat is natuurlijk heel wat anders dan niet verzekerd zijn omdat je deur niet op slot zit.
...

Als iemand op jouw netwerk zit omdat je 'm niet op slot hebt gezet (dus geen WPA of WPA2 beveiliging hebt aangezet), ben jij verantwoordelijk voor de gevolgen. Identiek aan de inbraakverzekering.


Citaat
Okkie om 12:56, 1-02-2009
...
Maar wat betreft mijn wachtwoorden. Mijn Imac hangt met een draad aan mijn modem. Kunnen er dan nog via het draadloze gedeelte wachtwoorden worden onderschept.
...

Als het een goede draadloze router is met een goed ingeregelde switch in principe niet, dan is het draadloze segment gescheiden van het bedrade segment. Maar een router is voor de gek te houden, log draadloos in en je krijgt een IP adres. Je weet dan meteen in welke range de IP adressen zitten (192.168.x.y of 10.x.y.z). Maak nogmaals een verbinding met het netwerk, maar gebruik geen DHCP maar een ander adres, door het laatste cijfer te veranderen. Behalve een IP conflict kan het er ook voor zorgen dat IP pakketjes naar de inbrekende computer gaat ipv naar je bedrade iMac.


Citaat
Okkie om 12:56, 1-02-2009
...
En hoe zit het met beveiligde verbindingen (in je browser aangegeven met zo'n slotje) via een draadloos netwerk.
Oftewel is het veilig iets met je creditcard te kopen of te telebankieren via een 'open' draadloze verbinding.
...

Dat is een point-to-point beveiligde verbinding, als dat een sterke sleutel is, is het best wel veilig. Als die gegevens onderschept worden, en je laat er een computer vele uren erop los om de code te kraken, dan gaat dat misschien lukken. Sessies zijn dan wel veilig, want het bestaat niet dat de code tijdens de duur van de sessie gekraakt wordt, maar je credit card nummer zou wel achterhaald kunnen worden. Als iemand zoveel moeite wil doen jouw internet verkeer te kraken, want dat is iets voor pro's.

Maar wat wil je eigenlijk bereiken met het onbeveiligde netwerk? Wil je iets bewijzen, dat OS X zo veilig is dat je zelfs je netwerk open durft te laten staan? Dit gaat verder dan OS X, daar ben ik inderdaad niet bang voor, maar er zitten genoeg nadelen aan een open WLAN, dat ik niet snap waarom je 'm niet gewoon dichtgooit. WPA2 erop en deze discussie kan gesloten worden!

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Internet aansluiting beveilligen
3 februari 2009 - 11:45    reactie #18
geplaatst door: Okkie
Dank je voor de uitleg.

Maar dit is geen discussie. Ik wil gewoon weten waarom er altijd zo paniekerig wordt geadviseerd je netwerk te beveiligen. En als ik alles zo lees is dat verstandig als je gevoelige info over je draadloze  netwerk stuurt of als je heel erg bang bent dat mensen kinderporno up- of downloaden via je verbinding.

De reden is dat ik het heel sympathiek vind als mensen hun netwerk open hebben staan en ik dus even met mijn iPod mijn mail kan checken en beantwoorden. Je hebt in Nederland maar weinig "officiële" plekken waar je dit even kan doen zonder meteen weer te moeten betalen.

Maar goed ik vind het helemaal niet erg als mensen ook van mijn verbinding gebruik zouden maken, maar wil natuurlijk wel weten of dit nu zo ontzettend 'gevaarlijk' is als altijd gezegd wordt. Maar het komt neer op de kans is heel klein maar zet 'voor de zekerheid' de beveiliging maar aan...

Hmmfff...

Maar ik wil wel eens weten hoe dat zit met verantwoordelijkheid voor de open verbinding.
Een verzekering is natuurlijk niet hetzelfde als strafbaar zijn. Een verzekering die niet uitbetaald is totaal iets anders dan bestraft worden omdat er illegale zaken via jouw verbinding zijn geup of gedownload.
En is er al jurisprudentie op dit vlak.

"Beads flow echoes, can understand the power."
Internet aansluiting beveilligen
3 februari 2009 - 16:10    reactie #19
geplaatst door: MacFrankie
In Duitsland ben je niet verantwoordelijk voor de gevolgen van misbruik van je onbeveiligde netwerk:
http://webwereld.nl/article/view/id/51859

Je hebt natuurlijk wel wat uit te leggen, en ze komen toch je computers, CD's en DVD's ophalen voor onderzoek.

Hier ook nog een leuk stukje:
http://www.iusmentis.com/beveiliging/draadloosinternetten/

Citaat

Volgens de oude Wet Computercriminaliteit was het niet strafbaar om gebruik te maken van onbeveiligde netwerken. Door de wetswijziging per 1 september 2006 is dit veranderd. Nu is elke vorm van "wederrechtelijk binnendringen" op andermans netwerk strafbaar, ook als er geen beveiliging op dat netwerk zit.

De nuance daarbij is dat je wel moet weten (of had moeten weten) dat je niet op dat netwerk mocht zijn. Bij een netwerk met een SSID zoals "Prive verboden toegang" lijkt me dat vrij duidelijk. Een netwerk met "Open WIFI, kom binnen" mag je gewoon gebruiken. De vraag is dan wat je mag bij een netwerk met 'linksys' of 'default' als SSID. Deze naam zegt niets over wat de eigenaar wil dat gebeurt met zijn netwerk. Het zal dus wachten zijn op jurisprudentie om duidelijkheid te krijgen.

Oftewel: heb je je netwerk NIET beveiligd, en is je router default geconfigureerd, is iemand die daar misbruik van maakt NIET strafbaar, en zal jij daarop kunnen worden aangesproken.

(Bewerkt door MacFrankie om 16:15, 3-02-2009)

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Internet aansluiting beveilligen
4 februari 2009 - 15:06    reactie #20
geplaatst door: Okkie
Wederom dank MacFrankie...

Maar als ik het zo lees is de persoon die gebruikt maakt van een onbeveiligd draadloos netwerk
wel strafbaar als er geen toestemming is (duidelijk gemaakt via naam). Maar goed ik wilde mijn netwerk openzetten voor mensen die er even gebruik van wilden maken. Uit sociaal oogpunt.

Maar dat betekent dus dat mocht er iets illegaals worden geup of gedownload via mijn verbinding,
ik automatisch de schuld (en straf) krijg... Ook als er bij  mij thuis niets wordt gevonden....

Nederlandse wetgeving in de bocht, doe me dan maar de duitse wetgeving...

BELACHELIJK!

Beveiliging gaat er op, ik ga me wel orienteren op FON, ik zie dat het aantal spots zeer snel groeit...

Ik vraag me wel af of de stakkers met een besmette PC die ongemerkt vrachten spam versturen ook verantwoordelijk worden gehouden...

(Bewerkt door Okkie om 15:08, 4-02-2009)

"Beads flow echoes, can understand the power."
Internet aansluiting beveilligen
4 februari 2009 - 15:27    reactie #21
geplaatst door: DTP2
In zoverre wel dat je provider je in veel gevallen heel erg snel afsluit als ze doorhebben dat je een spambot o.i.d. bent. En het kost je dan vaak weer heel veel tijd om je terug aan te laten sluiten. Voor de wet denk ik niet dat je strafbaar bent.
Internet aansluiting beveilligen
4 februari 2009 - 15:44    reactie #22
geplaatst door: Okkie
Dat dacht ik ook bij illegale uploads via een open verbinding...

:mad:

"Beads flow echoes, can understand the power."