質問 |
||
| 質問者:smile678 | アクセスポイントとして使った場合のセキュリティー | |
|---|---|---|
困り度:
|
有線のハブに無線ランルーターを繋いでアクセスポイントとして 無線を使っている環境なんですが、 セキュリティー対策はいりますよね? また、この場合、アクセスポイントはローカルIPアドレスは 持たないですよね。 現在WEP64パスワード5文字でやっているんですが セキュリティーとして危ないですか? WEPは脆弱性があるのですか。 恐らくただ乗りはされないようにはしていますけど。 たまにネットバンクを使います。 |
|
質問投稿日時:08/05/06 22:55 質問番号:4002928 |
||
回答 |
|
| 回答者:voussortez | WEPの104ビットでも1分程度で http://www.itmedia.co.jp/news/articles/0704/05/news033.html http://www.atmarkit.co.jp/news/200704/05/wep.html 破るとか。 http://bb.watch.impress.co.jp/cda/shimizu/3084.html 質問者さんの無線LANの受信可能エリアに不審な車の中でノートパソコンを弄っている人がいたら、 駄目でしょうね。 近所に無線LANの電波を拾って、おかしなプログラムを試している人がいないとも限らない。 |
|---|---|
| 種類:回答 どんな人:一般人 自信:参考意見 |
|
| |
回答日時:08/05/07 00:13 回答番号:No.3 |
|
| この回答へのお礼 | この回答にお礼をつける(質問者のみ) |
回答良回答10pt |
|
| 回答者:SNOOPYZ | WEPは脆弱性が報告されています。可能であればWEP128にすることをお勧めします。ただし、パソコン側が対応している必要がありますので事前にご確認をお願いします。(キーが26文字となるので5文字に対してはかなり信頼度が上がります。) あとはSSIDをステルス化する(パソコン側からAPの検索を行うとSSIDを見つけてまずは表示しますので、ステルス化することで安易に検索に引っ掛からなくできます。ステルス化できるかどうかはAPの仕様によります。)、アクセスポイントの無線IFへの接続をMACアドレスで制限する(APに登録したMACアドレスを持つ機器以外の接続を認めない)ことで十分です。 SSIDやWEPキーは忘れないようにメモ書きしてAPの底にでも貼っておくとよいでしょう。(あくまで個人使用の場合です。業務使用の場合にWEPキーを安易にメモ書きすることは好ましくありません。) |
|---|---|
| 種類:アドバイス どんな人:経験者 自信:参考意見 |
|
| |
回答日時:08/05/06 23:37 回答番号:No.2 |
|
| この回答へのお礼 | この回答にお礼をつける(質問者のみ) |
回答 |
|
| 回答者:okg00 | ブリッジモードでも、ルータモードでもIPアドレスは持っている製品が大半です。でないと、ブラウザ経由で設定できませんから。 セキュリティ対策はもちろん必要です。アクセスポイントのただ乗りもありますし、接続している機器への侵入、通信内容の盗聴など。 WEPは脆弱性があるので、別に変更することをお勧めします。WEPしか使えないのであれば、WEPキーを定期的に変更してください。 >ただ乗りはされないようにはしています MACアドレスフィルタリングのことでしょうが、これは完璧ではないですよ。MACアドレスの偽装なんて簡単にできますしね。 |
|---|---|
| 種類:アドバイス どんな人:一般人 自信:参考意見 |
|
| |
回答日時:08/05/06 23:18 回答番号:No.1 |
|
| この回答へのお礼 | この回答にお礼をつける(質問者のみ) |