WPA-Verschlüsselung Amilo 7400 unter Sid 27.05.2005 06:56 WPA - WiFi Protected Access WPA ist eine Verschlüsselungsmethode für ein WLan, die sicherer als WEP (Wired Equivalent Privacy) ist. Die erhöhte Sicherheit gegenüber WEP besteht darin, daß der Schlüssel nur bei der Initialisierung verwendet wird und anschließend ein Session-Key zum Einsatz kommt. Der Standard sieht zwei Möglichkeiten der Schlüsselverwaltung vor: 1. Die Zugangskennungen werden auf einem zentralen Server verwaltet (Managed Key) 2. "Pre-Shared-Keys" (WPA-PSK) Bei der "Pre-Shared-Keys"-Methode melden sich alle Nutzer eines Netzes mit demselben Kennwort an. Falls zu kurze und leicht zu erratende Passwörter verwendet werden, liegt hier ein Angriffspunkt für Hacker (z.B. Brute Force). Das ist jedoch keine Sicherheitslücke des WPA-Standards. In diesem Fall hängt von der Qualität des Passworts die Sicherheit des Systems ab. Seit November 2004 existiert das Programm "WPA Cracker", um genau diese Schwachstelle auszunutzen. Am 3. Februar 2004 kündigte die Wi-Fi Alliance die Erweiterung von WPA (WPA2) an. WPA2 setzt anstatt der RC4-Verschlüsselung den Advanced Encryption Standard (AES) ein. (teilweise aus http://de.wikipedia.org/wiki/Wi-Fi_Protected_Access übernommen) Im Rahmen dieser Anleitung wird WPA-PSK mit der AES-Verschlüsselung beschrieben. Vorausgesetzt wird, daß die eingesetzte WLan-Karte läuft. Benötigte Pakete Alle Pakete gibt es in Debian. 1. wpasupplicant (URL: http://hostap.epitest.fi/wpa_supplicant/) 2. wireless-tools Kernel Da hier die AES-Verschlüsselung verwendet werden soll, muß diese im Kernel aktiviert werden: Cryptographic options ---> AES cipher algorithms (i586) Konfiguration wpa_supplicant.conf Konfiguriert wird der wpa_supplicant in der Datei /etc/wpa_supplicant. Als Beispiel ist hier momentan nur eine kleine, nicht weiter kommentierte Datei. Aber alle möglichen Konfigurationsmöglichkeiten sind in einem Beispiel (http://hostap.epitest.fi/cgi-bin/viewcvs...type=text/plain) auf der Homepage von wpa_supplicant beschrieben. ctrl_interface=/var/run/wpa_supplicant eapol_version=1 ap_scan=2 network={ ssid="ESSID" priority=5 proto=WPA key_mgmt=WPA-PSK pairwise=CCMP group=CCMP #psk="ganzGeheimerKey" psk=9eaaf1cb6996e6902536849694a92c6d63266b4d06fc1920e7dd95dff1b714d8 } wpa_passphrase Der psk (Pre Shared Key) wird in der Datei bereits verschlüsselt gepeichert. Um den Key, der in der Konfiguration des Routers eingestellt ist, zu verschlüsseln, wird beim wpa_supplicant ein eigenes Programm, wpa_passphrase mitgeliefert: $ wpa_passphrase ESSID gansGeheimerKey network={ ssid="ESSID" #psk="gansGeheimerKey" psk=9eaaf1cb6996e6902536849694a92c6d63266b4d06fc1920e7dd95dff1b714d8 } Starten Manuelles Starten Nachdem nun der wpa_supplicant konfiguriert wurde, kann er mit wpa_supplicant -d -i eth1 -D ipw gestartet werden. * -d - erhöht den Dubuggin-Level, also mehr Ausgaben auf der Console * -i eth1 - legt die zu verwendende Netzwerkkarte fest (hier eth1) * -D ipw - legt den Treiber für die Netzwerkkarte (hier ipw für Intel ipw2100/200) Es wird nun versucht, sich mit dem AP zu verbinden. Wenn das geklappt hat, kann man die Netzwerkkarte einrichten. Entweder mit einer statischen IP oder über DHCP, je nachdem wie das auf dem Router eingerichtet worden ist. Automatisches Starten Um den wpa_supplicant bei jedem Systemstart mitstarten zu lassen, muß man unter Debian die Datei /etc/default/wpasupplicant anpassen. # /etc/default/wpasupplicant # WARNING! Make sure you have a configuration file! ENABLED=1 # Useful flags: # -D Wireless Driver # -i Interface (required, unless specified in config) # -c Configuration file # -d Debugging (-dd for more) # -w Wait for interface to come up OPTIONS="-w -i eth1 -D ipw -B" Quelle: http://faq.pathfinderteam.org/index.php/WPA @deki es funkt ganz supiii wenn dein AP WPA mit AES kann Freude du musst bloss noch im SysV-Init Editor den wpasupplicant auf platz 19 setzen damit der MTA (Exim4) auch ruckizucki starte damit er nicht ewig nach Inet sucht. Lass dich nicht durch iwconfig täuschen das der Key=off ist . Freude Airsnort oder Kismet zeigt dir dass dein W-Lan verschlüsselt ist. Hardware: Amilo 7400, Linksys WRT54g __________________ MfG hmaster Rechtschreibbbefehler liegen am Komodenlackkkkk Freude