Zum Inhalt springen

funrecycler

Tipps und Tutorials

Hauptmenü
  • Startseite
  • Heim
  • 2014
  • Mai
  • J
  • Etwas 'sicheres' WLAN für Privat

Etwas 'sicheres' WLAN für Privat

iang 7. Mai 2014

Das ganze Thema Sicherheit mit dem WLAN ist immer so eine Sache. Auf der einen Seite soll es so sicher wie möglich sein, aber auf der anderen Seite den Aufwand zur Einrichtung in erträglichem Rahmen halten.

Knackpunkt bei WLAN ist wen man mit einem Pre-Shared-Key arbeitet, diese immer beim Einrichten zu übertragen. Oft vertippt man sich oder hat ein frimmeliges Eingabegerät wie ein Smartphone oder Tablet vor sich. In Konsequenz darraus gibt man sich beim WLAN Passwort keine grosse Mühe und fühlt sich mit dem verstecken der SSID auf der sicheren Seite und dann reicht auch ein „1234“ als Passwort. Das genau hier der Hase im Pfeffer liegt braucht man keinem halbwegs Security-affinen Techniker erklären.

Der beste Weg ist, wen man sowohl ein halbwegs „sicheres“ Passwort generiert und dieses auch ohne Probleme auf andere Geräte „schnell“ und „bequem“ einrichten kann.

Für das sichere Passwort helfen kleine Programme wie „apg“ oder „pwgen“, welche sich mittels des Paket-Installers des Betriebssystems einrichten lassen. Bei Debian und Ubuntu reicht ein einfaches „apt-get install apg“ oder „apt-get install pwgen“ im Terminal als Benutzer „root“.

Bei OpenSuse muss man sich dazu vorher noch das Repository „Security / Sicherheit“ hinzufügen. Dannach reicht ein „zypper install apg“ oder „zypper install pwgen“.


zypper addrepo http://download.opensuse.org/repositories/security/openSUSE_13.1/security.repo

Nehmen wir einmal an das unser WLAN heisst „labor-funk“. Dann generiert man sich erstmal das Passwort mit „apg“ oder „pwgen“.

apg -m 63 -n 1 > labor-funk.txt

ODER …


pwgen -c -n -s -1 63 > labor-funk.txt

Jetzt ist man in der Lage mit dem in „labor-funk.txt“ enthaltenen geheimen maximal langen zufälligen Passwort von 63 Zeichen, z.Bsp. „hpPC0Wuc7EHbXPEHfmqUzUUdaCYalGstJLymyFNxPgOMzbaSlHtVc9sMkNo2vQD“, seinen WLAN Access Point zu konfigurieren. Hier gereichen die Copy+Paste Funktionen des eigenen Desktops.

Ist jetzt das Smartphone oder Tablet mit einer Kamera ausgestattet, so huscht man jetzt in den entsprechenden AppStore und sucht sich eine 2D-Barcode-Scanner-App aus, z.Bsp. diesen hier. Idealerweise hat man bereits ein solche App installiert. Man muss darauf achten, das die App das gescannte Bild nicht irgendwo hochlädt zur Analyse sondern dies Offline lokal auf dem Gerät durchführt. Diese App benutzen wir im nähsten Schritt das geheime Passwort sauber in das zu konfigurierende Endgerät zu übertragen.

Dazu benötigen wir aber noch die entsprechende Applikation zum Generieren eines 2D-Barcodes auf dem Desktop. Hier ist bei allen gängigen Distributionen das Programm „qrencode“ aus den Standard-Repositories zu installieren und tut perfekt seinen Dienst. Es nimmt als Eingabe via STDIN oder als Parameter eine Zeichenkette auf und spuckt hinten einfach ein Bild raus. Dieses Bild muss man nur noch auf dem Desktop zur Anzeige bringen und mit dem Smartphone oder Tablet „abscannen“.

Die einfachste Möglichkeit der Konfiguration ist es für Android-Geräte direkt eine Zeichenkette als 2D-Barcode in die wlan.png zu kodieren, die die kompletten Einstellungen für SSID und Passwort des WLAN-Access-Points enthält.


qrencode -o wlan.png "WIFI:T:WPA;S:labor-funk;P:$(cat labor-funk.txt)"

Das Ergebnis für eine fertige Konfiguration sieht dann so aus …

Wlan

Alternativ kann man direkt das Passwort als 2D-Barcode in die secret.png generieren lassen, falls das Smartphone oder Tablet die Konfiguration nicht übernehmen kann, und dann versuchen mit Copy+Paste es in die Einstellungen zu knoten.


cat labor-funk.txt|qrencode -o secret.png

Das Ergebnis nur für das Passwort sieht dann so aus …

Secret

Alle anderen Geräte kann man bequem mit Copy+Paste initial einmal einrichten. Etwaige Brutforce/Cruncher haben es dann etwas ’schwerer‘. Viel Erfolg.

Post navigation

Previous: Linux 'touch' unter Windows im Kampf mit Profilen
Next: squeezeplug auf dem raspberrypi + nas + Squeezebox UE

Verwandte Geschichten

Firefox: Neue Tabs direkt neben dem aktuellen öffnen

iang 3. Oktober 2025 0

Raspi wird zum Internetradio – moodeaudio

iang 25. Juni 2020 1

jitsi – aber sicher!

iang 18. April 2020 2
Neueste Beiträge
  • Meshtastic ist tot, es lebe Meshcore
  • Firefox: Neue Tabs direkt neben dem aktuellen öffnen
  • Proxmox VE 8 auf 9 aktualisieren – Schritt für Schritt
  • [NEU] quansheng uv-k5 noch einfacher flashen
  • Optimierung der DAIKIN Altherma 3 R ECH2O mit ESPAltherma
Neueste Kommentare
  1. Kirdan zu portainer auf der synology – docker aber richtig
  2. Detlef zu Raspi wird zum Internetradio – moodeaudio
  3. Alexander zu Sonoff S26 WiFi Smart Plug mit alternativer Firmware flashen
  4. Raspi wird zum Internetradio – moodeaudio – funrecycler zu noxon 90elf bereinigen der firmware
  5. Sven zu Abfallkalender im ioBroker
Archive
  • November 2025
  • Oktober 2025
  • August 2025
  • Februar 2024
  • Januar 2024
  • Oktober 2023
  • Juli 2023
  • Januar 2023
  • Juni 2020
  • April 2020
  • Januar 2020
  • August 2019
  • Mai 2019
  • März 2019
  • Dezember 2018
  • November 2018
  • Oktober 2018
  • September 2018
  • Juni 2014
  • Mai 2014
  • April 2014
  • März 2014
  • Januar 2014
  • Dezember 2013
  • November 2013
  • Oktober 2013
  • Juli 2013
  • April 2013
  • März 2013
  • Januar 2013
  • Dezember 2012
  • November 2012
  • September 2012
  • August 2012
  • Juli 2012
  • Juni 2012
  • Mai 2012
  • April 2012
  • März 2012
  • Februar 2012
  • Januar 2012
  • Dezember 2011
  • November 2011
  • Oktober 2011
  • September 2011
  • August 2011
  • Juli 2011
  • Juni 2011
  • Mai 2011
  • April 2011
  • März 2011
  • Februar 2011
  • Januar 2011
  • Dezember 2010
  • November 2010
  • Oktober 2010
  • September 2010
  • August 2010
  • Juli 2010
  • Juni 2010
  • Mai 2010
  • April 2010
  • März 2010
  • Februar 2010
  • Januar 2010
  • Dezember 2009
  • November 2009
  • Oktober 2009
  • September 2009
  • August 2009
  • Juli 2009
  • Juni 2009
  • Mai 2009
  • April 2009
  • März 2009
Kategorien
  • Allgemein
  • Amateurfunk
  • Android
  • AVR
  • CNC
  • Computer & Technik
  • Datenleck
  • Games
  • Grafik
  • GSM
  • Hardware
  • Kniffe und Tricks
  • Linux
  • Mac
  • Mikrokontroller
  • misc
  • Politik
  • Programmieren
  • Reviews
  • Software
  • Technik, Trends & News
  • Techniknews
  • Tools
  • Tutorial
  • Video
  • Webseiten
  • yvotd

Möglicherweise haben Sie es verpasst

Meshtastic ist tot, es lebe Meshcore

iang 23. November 2025 0

Firefox: Neue Tabs direkt neben dem aktuellen öffnen

iang 3. Oktober 2025 0
proxmox-logo-color-stacked

Proxmox VE 8 auf 9 aktualisieren – Schritt für Schritt

iang 17. August 2025 0
quansheng

[NEU] quansheng uv-k5 noch einfacher flashen

iang 7. Februar 2024 0
Copyright © All rights reserved. | MoreNews von AF themes.