LINUX.ORG.RU

История изменений

Исправление disee, (текущая версия) :

Т.к. вы сказали, что слабы в технической части я постараюсь описывать все максимально просто (извините, если местами будет слишком просто)

Есть интересный вариант.

Если от провайдера до модема идет «витая-пара», то вы, пользуясь случаем, можете отдолжить у своего друга какую-нибудь сетевую карту и вставить её себе в компьютер (у вас будет 2 сетевые карты).

Затем в одну сетевую карту подключить провод от провайдера, а во вторую сетевую карту подключить провод, который подключите к модему

выглядит примерно так:

wifi-router<---->your_pc<---->provider
Далее настроить форвординг пакетов и wireshark'ом смотреть что, куда ходит.
(форвардинг настраивается тут http://askubuntu.com/questions/338100/forwarding-traffic-between-2-interfaces )

Если трафик будет зашифрованный (например кто-то ходит в ВК по адресу https://vk.com/..... ) то просмотреть данные не получится, только откуда и куда идут.

Что бы задетектить, что действительно кто-то левый у вас в сети - можно воспользоваться утилитой nmap. Последовательность действий следующая:

  • узнаем свой ip Если речь про линукса, то узнать его можно с помощью sudo ifconfig

    Скорее всего он будет вида 192.168.1.**

  • устанавливаем утилиту nmap (для Ubuntu/Debian sudo apt-get install nmap) (для Centos/Redhat sudo yum install nmap)
  • запускаем утилиту nmap следующим способом: sudo nmap -sP -n 192.168.1.0/24 (это при условии что ваш ip в сети 192.168.1.**, иначе подставляем свой ip, но последнее число перед слешем меняем на 0 )

    В ответ от команды вы получите список IP адресов с MAC адресами.
    (так же используя утилиту nmap можно получить некоторые сведенья, которые помогут установить профиль злодея, но я не буду об этом рассказывать)

  • Проверяете, все мак адреса на ваших устройствах. Если есть лишний- это тот самый плохой человек.

В качестве профилактики от соседей сделать следующие пункты:

  • Сменить алгоритм шифрования роутера на WPA-PSK2 (если есть возможность выбора ключа между TKIP и AES выбираем AES)
  • Сменить пароль от WiFi и маршрутизатора
  • [опциональной] включить фильтр по мак адресам
  • переодически мониторить сеть на наличее лишних компьютеров (можно способом, описанным выше)

Исходная версия disee, :

Т.к. вы сказали, что слабы в технической части я постараюсь описывать все максимально просто (извините, если местами будет слишком просто)

Есть интересный вариант.

От провайдера до модема идет «витая-пара», то вы, пользуясь случаем, можете отдолжить у своего друга какую-нибудь сетевую карту и вставить её себе в компьютер (у вас будет 2 сетевые карты).

Затем в одну сетевую карту подключить провод от провайдера, а во вторую сетевую карту подключить провод, который подключите к модему

выглядит примерно так:

wifi-router<---->your_pc<---->provider
Далее настроить форвординг пакетов и wireshark'ом смотреть что, куда ходит.
(форвардинг настраивается тут http://askubuntu.com/questions/338100/forwarding-traffic-between-2-interfaces )

Если трафик будет зашифрованный (например кто-то ходит в ВК по адресу https://vk.com/..... ) то просмотреть данные не получится, только откуда и куда идут.

Что бы задетектить, что действительно кто-то левый у вас в сети - можно воспользоваться утилитой nmap. Последовательность действий следующая:

  • узнаем свой ip Если речь про линукса, то узнать его можно с помощью sudo ifconfig

    Скорее всего он будет вида 192.168.1.**

  • устанавливаем утилиту nmap (для Ubuntu/Debian sudo apt-get install nmap) (для Centos/Redhat sudo yum install nmap)
  • запускаем утилиту nmap следующим способом: sudo nmap -sP -n 192.168.1.0/24 (это при условии что ваш ip в сети 192.168.1.**, иначе подставляем свой ip, но последнее число перед слешем меняем на 0 )

    В ответ от команды вы получите список IP адресов с MAC адресами.
    (так же используя утилиту nmap можно получить некоторые сведенья, которые помогут установить профиль злодея, но я не буду об этом рассказывать)

  • Проверяете, все мак адреса на ваших устройствах. Если есть лишний- это тот самый плохой человек.

В качестве профилактики от соседей сделать следующие пункты:

  • Сменить алгоритм шифрования роутера на WPA-PSK2 (если есть возможность выбора ключа между TKIP и AES выбираем AES)
  • Сменить пароль от WiFi и маршрутизатора
  • [опциональной] включить фильтр по мак адресам
  • переодически мониторить сеть на наличее лишних компьютеров (можно способом, описанным выше)