首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >我怎样才能知道是否有人在我家里的无线网络?

我怎样才能知道是否有人在我家里的无线网络?
EN

Security用户
提问于 2015-01-12 04:36:53
回答 2查看 5K关注 0票数 4

我知道DCHP的表格和应用程序可以扫描你的网络,看看谁在你的wifi网络上,但我更感兴趣的是如何判断某人是否在我的wifi网络的某个时候在“过去”。或者如果这是不可能的,我今天能做些什么来保存所有将来连接到我的wifi网络的设备的运行日志呢?

我问是因为我有5-6个周期性的情况,当我的病毒扫描器突然停止工作时,我似乎找不到原因。我想排除我的无线网络是不安全的。

EN

回答 2

Security用户

发布于 2015-01-12 06:41:47

这是不可能找到这个关于过去的连接,除非它已经被某个设备记录。登录的主要设备是您的访问点,因为这是验证连接到wifi请求的设备。它是否能够记录这样的请求将取决于您的wifi接入点的能力。它可能已经记录了这些信息,我会在web界面中四处看看。

您还可以设置一台带有wifi卡的计算机,以便在杂乱模式下使用wireshark进行侦听。这意味着它将侦听所有帧,也就是那些未发送到它的帧,您应该能够看到客户端对访问点的身份验证以及身份验证失败。您还可以通过ARP或DHCP记录mac地址。

我认为你的病毒扫描器不工作与你的无线网络的安全完全无关。即使你的无线网络被破坏了,你的病毒扫描仪也不太可能停止工作。如果您不信任您的wifi,请执行以下操作:

  • 将密码更改为一个复杂的长随机字符串,如“hXs0 0#/;W#Y38!u0aIi$o65>Ra”,您只需输入一次。
  • 更改管理员密码,允许您将这些设置更改为适当的设置。
  • 更新wifi接入点/路由器上的固件
  • 确保WPS是禁用的
  • 确保你使用的是WPA2
票数 2
EN

Security用户

发布于 2018-04-17 11:19:55

我现在要做的是,排除像你一样的无线网络漏洞,用使用TL-WN722N的raspberry pi替换我的普通AP,并充当普通AP。

这意味着使用相同的ESSID、相同的信道和mac地址(BSSID)和密码、相同的频率和相同的类型(wifi n)。我正在使用create_ap (一个简单的bash脚本)来完成这个任务。你不必重新配置你的任何设备。

走那条路。我可以用AP保存所有相关设备的日志。他们是否使用DHCP或静态IP。此外,我在设备上禁用wifi,以确保他们的mac没有被欺骗,并尽量保留我在这些设备上使用wifi时的选项卡(这很难做,也很麻烦)。

我现在还没有在rpi上运行帧捕获。我可以用tcpdump或者tshark。但我现在不是。

当然,您不能回到过去,获取尚未收集的数据。所以第一个答案仍然存在:除非你有一些设备记录你正在寻找的活动,否则这是不可能的。您最好的选择是您的路由器日志(如您所说的DHCP )或您的AP (如果它与路由器不一样)。

票数 -1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/78979

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档