szlodge 发表于 2009-1-2 16:12

我的AP不加密你也破解不了---安全、速度快、易管理的另类共享上网方案

本帖最后由 szlodge 于 2009-1-2 16:20 编辑

本人不研究破解,但是为了防止他人破解得研究下加密,采用WEP加密恐怕大家都能几分钟就能搞定,太不安全。采用WPA加密虽说安全许多,但会损失部分速度,连接也不稳定,还有11M的卡大部分不支持WPA加密,再有会引来感兴趣又想试下手气的破解攻击,使网络更不稳定。

   经过实践,采用软路由+AP+PPPoE拨号的方式可以很好的解决问题,还可以很方便的管理用户、限制速度、防止ARP病毒。

首先AP设置为纯AP模式,不加密。

接下来安装软路由,找了台要丢掉的PⅢ733、128M SD小主机,配了个128M CF做电子硬盘,顺利安装完毕、启动后的画面

登录后


设置ADSL接入等与普通路由相同不在多说,主要是设置开启PPPoE服务:

然后添加用户:基于帐号的限速,稳定,同时可以限制帐号的拨入次数,一个帐号只允许拨入1次。

用户添加后:用户信息一目了然,可以按照帐号到期时间排序,管理非常方便。

就这么简单,保存重启,客户端添加PPPoE拨号测试下,查看拨号连接用户信息:


上网一切正常,呵呵~ ~


当别人发现你的信号没有加密就不会糟攻击破解了,然后会尝试连接,因为没有开启DHCP所以会是限制连接状态,不能上网,如果是菜鸟到这一步就会放弃了,这是第一道障碍。如果懂些的会借助一些工具来分析IP、网关地址,这一步不难,论坛里有详细的教程,分析出IP后手动指定IP连接正常,但这时还是不能上网的,只能访问局域网,然后会尝试进入路由看下,进入后结果发现是:


哈哈,老鸟也蒙了吧,因为管理端口可以随意更改,够他猜个几万次的。

怎样,得研究下PPPoE破解了吧,有兴趣的朋友来讨论下吧

tange 发表于 2009-1-2 16:47

这样够累的~~实际上是抛弃无线的安全验证而起用PPPOE了

blues 发表于 2009-1-2 17:48

楼主所用的是什么软路由,,软件,ROS?对接的软件是什么?

swanky2004 发表于 2009-1-2 17:54

用的是什么软路由?

发出来看看·

blues 发表于 2009-1-2 18:05

用的估计是,海蜘蛛,破解版。“研究下PPPoE破解”就算了吧,几乎不可能。能破的人估计网通,电信的拨号上网都能破解了。

loveany 发表于 2009-1-2 18:10

好像进入局域网后并不难吧.老鸟好像不会闷吧.好像不用一个个端口试吧.好像传说中有端口扫描工具吧.好像这些我都是听说的吧.....

xwhaha 发表于 2009-1-2 21:44

呵呵,楼主的软路由是不是有限制端口扫描的功能呢?
据我了解,用supersan扫完6万多个端口也用不了几分钟……
而你网关的开放端口不会超过10个吧?

blues 发表于 2009-1-2 22:01

PPPoE拨号就算知道端口,也上不了网吧,软路由的PPPoE没这么容易破解。

xwhaha 发表于 2009-1-2 22:19

:D呵呵,找到软路由的万能密码,或者挂个webcrack把路由给攻下就ok咯!自己添加账号自己玩……
但是……如果密码比较复杂的话……:D

blues 发表于 2009-1-2 23:29

xwhaha 兄弟,你把软路由想的太简单了。海蜘蛛逊色点,ROS更加好。不是什么路由器都有万能密码的。不是高手中的高手绝对破解不了。

blues 发表于 2009-1-2 23:30

xwhaha 兄弟,你把软路由想的太简单了。海蜘蛛逊色点,ROS更加好。不是什么路由器都有万能密码的。不是高手中的高手绝对破解不了。

zhengve 发表于 2009-1-3 00:32

页: [1] 2 3 4
查看完整版本: 我的AP不加密你也破解不了---安全、速度快、易管理的另类共享上网方案