Actualmente ainda existem muitos dispositivos wireless configurados com WEP (Wired Equivalent Privacy). Este protocolo de cifra que foi concebido para fornecer segurança na autenticação e confiança nas comunicações entre dispositivos wireless já não confere em muitas situações a segurança que se pretende pois, segundo informação disponibilizada na Internet, as chaves WEP podem ser quebradas com extrema facilidade e em 10 minutos, usando as ferramentas certas.
Neste sentido, a substituição da cifra WEP pela cifra WPA é importante pois temos uma melhor criptografia dos dados uma vez que é utilizado um protocolo de chave temporária (TKIP) que possibilita a criação de chaves por pacotes, além de possuir uma função que detecta erros designada de Michael Message Integrity Check” (um vector de inicialização de 48 bits, em vez de 24 bits como no WEP e um mecanismo de distribuição de chaves.)
1) ALTERAR PARA WPA NO ROUTER
2) INSTALAÇÃO DO WPA_SUPPLICANT
Passemos agora à configuração do wpa_supplicant. Neste sentido vamos configurar o SSID e a chave de rede. Para tal executamos o comando “wpa_passphrase” seguido do SSID da rede e a passprase (password PSK definida no router):
# wpa_passphrase nome_minha_rede chave_rede
O comando devolverá uma informação do tipo:
network={
ssid=”nome_minha_rede”
#psk=”chave_rede”
psk=sdft3kh42mlidjiehyqiwueqpwodsannmdj1
23jkjhl657jkh234234g2kg6h8l9h53
}
que contém o nome da rede, 2 linhas que identificam o psk (um que possui o original e outro que possui um hash de forma a que a chave de rede não esteja disponível no formato original dentro do ficheiro para qualquer pessoa ver). Não esquecer de apagar a linha comentada !!!!
O próximo passo é editar (ou criar) o ficheiro “/etc/wpa_supplicant.conf” e inserir a informação fornecida devolvida pelo comando anterior. Outra forma é enviar de imediato essa informação para o ficheiro de configuração do wpa_supplicant:
# wpa_passphrase minharede minhapassprase > /etc/wpa_supplicant.conf
Após termos o ficheiro de configuração basta inserirmos o comando que nos permitirá ligar à nossa rede. O comando é o seguinte:
# sudo wpa_supplicant -w -D wext -i eth1 -c /etc/wpa_supplicant.conf
Onde:
- eth1 – interface wireless
- wext – driver que será usado pelo wpa_supplicant. Existem outras possibilidade:
- ndiswrapper : Indicar este driver se a placa de rede estiver a usar o Ndiswrapper que emula o driver do Windows
- wext: Este é um driver genérico, que dá suporte a muitas das placas que possuem drivers nativos.
- madwifi: O driver para placas com chipset Atheros
- broadcom: Este é o driver nativo para as placas com chipset Broadcom
- ipw: Placas com os chipsets Intel IPW2100 e IPW2200, usadas nos notebooks Intel Centrino
- prism54, hermes e atmel: Estes três drivers são os mais “incomuns”, usados (respectivamente) pelas placas com chipset Prism (em suas várias versões), Hermes e Hermes II (da Agere) e Atmel.
3) OUTRAS CONFIGURAÇÕES
# Rede do escritório, com WEP:
network={
ssid=”trabalho”
key_mgmt=NONE
wep_key0=ADADA54321
wep_tx_keyidx=0
priority=3
}
# Redes públicas, sem encriptação
network={
ssid=” ”
key_mgmt=NONE
priority=1
}
Esta informação teve o apoio de SAS
Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste weblog ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste weblog reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação de seu autor (nome completo e endereço válido de email) também poderão ser excluídos.
O meu router não tem isso..
@Gonçalo qual a marca e modelo?
Pedro Pinto
Mais um artigo de grande qualidade com a marca ppinto.
Keep up the good work!
@ppinto
é uma treta de um Surecom 9510AX.. já fiz upgrade ao firmware.. não há mm WPA!
boas
alguem me sabe dizer como se configura o siticom wl 114
obrigado
@manetuga
já experimentaste o ndiswrapper?
tenho o meu sitecom wl-107 a 100% com o ndiswrapper
Pelo sim pelo não, permitia o acesso apenas aos mac address dos meus equipamentos…
meu eu estava lendo este tutorial faltou um comando para pegar vi dhcp
dhclient wlan0