AA_123rf-22963812_Guillermo-Del-Olmo-Pintado-123RF.jpg

© Guillermo Del Olmo Pintado, 123RF

Spurensuche

Sicherheit im WLAN

21.11.2013
Fast jedes WLAN weist einige potenzielle Schwachstellen hinsichtlich der Sicherheit auf. Das Slackware-Derivat Wifislax hilft dabei, diese aufzuspüren und zu beseitigen.

Nicht erst seit den Enthüllungen von Edward Snowden ist die Sicherheit rechnergestützter Kommunikation wieder in aller Munde. Nicht nur Schlapphüte lauschen: Auch Skript-Kiddies, Cracker und War-Driver dringen gern in fremde Netze ein und richten dort Schaden an.

Linux gilt zwar als Bollwerk gegen solche Umtriebe, aber Schwächen in bestehenden Industriestandards kann auch das freie Betriebssystem nicht verhindern. Daher sollten Sie einen detaillierteren Blick auf die Sicherheitseinstellungen Ihres WLANs werfen und Sicherheitslücken schließen. Die aus Spanien stammende forensische Live-Distribution Wifislax [0] spürt dabei Lecks sicher auf und hilft bei deren Beseitigung.

Erster Start

Das nur 630 MByte große ISO-Image [1] von Wifislax passt spielend auf eine CD. Beim Hochfahren bietet das System zunächst einen ungewöhnlichen Grub-Startbildschirm: Sie können hier im ersten Schritt die Sprachauswahl auf die englische Sprache umstellen und auswählen, ob Sie Wifislax mit einem herkömmlichen oder einem PAE-Kernel hochfahren möchten. In einem zweiten Startbildschirm geben Sie anschließend an, ob Sie KDE SC oder XFCE als Desktop-Umgebung bevorzugen.

Weitere Startoptionen wie das Laden des VESA-Grafiktreibers oder die Deaktivierung der ACPI-Einstellungen dienen lediglich für Notfälle, falls sich das Betriebssystem mit den gewünschten Optionen nicht starten lässt. Nach Auswahl des Desktops bootet Wifislax in einen auf den ersten Blick gewöhnlichen Desktop (Abbildung 1).

Abbildung 1: Auf den ersten Blick wirkt Wifislax harmlos.

Da die Distribution wahlweise mit einem spanischen oder US-amerikanischen Tastaturlayout arbeitet, sollten Sie zunächst die Tastenbelegung anpassen, um Eingabefehler aufgrund falscher Zeichen zu vermeiden. Dazu klicken Sie links unten im KDE- oder XFCE-Menü auf den Eintrag Settings | Keyboard, wählen anschließend den Reiter Layout und fügen mit einem Klick auf die Schaltfläche + Add die gewünschte Belegung hinzu. Nach dem Schließen des Fensters aktivieren Sie unten rechts in der Panelleiste das deutsche Layout durch einen Klick auf die Landesflagge.

Ein erster Blick in die verschiedenen Menüs zeigt deutlich, dass der Schwerpunkt der Distribution auf Anwendungen zur Netzsicherheit liegt: Sie finden weder die großen Standard-Programme wie Gimp oder LibreOffice noch die unter Linux meist vorhandenen zahlreichen multimedialen Anwendungen. Auch im Internet häufig genutzte Applikationen wie Chat- und Mail-Clients, Bittorrent-Software oder News-Reader fehlen komplett.

Lediglich das System-Menü erweist sich bereits von Haus aus als gut gefüllt, wobei Sie über den Eintrag Install Wifislax die Option haben, das Betriebssystem dauerhaft zu installieren. Benötigen Sie zusätzliche Software, so bietet Ihnen Wifislax als Abkömmling von Slackware mit Gslapt eine Synaptic-ähnliche Oberfläche als Frontend, mit der Sie die Software-Repositories der Distribution nutzen. Gslapt erreichen Sie über den Menübaum System | Wifislax packets administrator | Packages admin with frontend gui (Abbildung 2).

Abbildung 2: Gslapt ermöglicht das bequeme Nachinstallieren von Software.

Installation mit Hürden

Entgegen der Annahme, dass Wifislax ebenso wie andere bekannte Linux-Distributionen inzwischen mit wenigen Mausklicks auf die Festplatte gepackt werden kann, weist die Installationsroutine in der Praxis deutliche Schwächen auf.

So erreichen Sie zwar über den Menübaum System | Install Wifislax | Wifislax Installer QT ein einfach zu bedienendes, grafisch aufgepepptes Programm zur dauerhaften Installation. Allerdings arbeitet diese Software nur dann erfolgreich, wenn Sie zuvor die Festplatte mit einem Drittprogramm zum Partitionieren des Datenträgers vorbereitet haben.

Bereits auf der Festplatte vorhandene, startfähige Partitionen mit anderen Linux-Distributionen erkennt der Wifislax-Installer nicht korrekt. Stattdessen versucht das Programm, Wifislax in eine imaginäre neue Partition zu kopieren, was fehlschlägt. Da der Installer zudem ausschließlich in Spanisch vorliegt und obendrein eine sehr ungewöhnliche Fortschrittsanzeige besitzt, führt das schnell zu Verwirrung.

Um die vorhandene Festplatte neu zu partitionieren, genügt es außerdem nicht, im Terminal mit fdisk oder cfdisk zu arbeiten. Die Festplatte lässt sich nur durch Aufruf von Gparted erfolgreich vorbereiten, das Sie im Menü System von Wifislax finden. Sie müssen anschließend alle auf dem Massenspeicher aktiven Partitionen aushängen und danach löschen. Nun können Sie die für die permanente Installation vorgesehene Partition neu anlegen. Anschließend gilt es, das System neu zu starten.

Nach dem Start rufen Sie erneut den Installer auf. Hat dieser seine Arbeit erfolgreich beendet, bietet er an, den Bootmanager Grub anzupassen. Dazu greift die Routine auf ein weiteres externes Programm zurück. Nach der Installation von Grub2 im MBR des Datenträgers lässt sich das Betriebssystem problemlos starten. Es steht nun der gleiche Software-Umfang zur Verfügung wie in der Live-Variante. Als Desktop-Umgebung ist jedoch ausschließlich die zuvor im Live-Betrieb gewählte aktiv; eine Auswahlmöglichkeit zwischen KDE und XFCE per Bootmenü entfällt.

Diesen Artikel als PDF kaufen

Express-Kauf als PDF

Umfang: 5 Heftseiten

Preis € 0,99
(inkl. 19% MwSt.)

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 

Ähnliche Artikel

Kommentare

Infos zur Publikation

title_2014_09

Digitale Ausgabe: Preis € 5,95
(inkl. 19% MwSt.)

Mit der Zeitschrift LinuxUser sind Sie als Power-User, Shell-Guru oder Administrator im kleinen Unternehmen monatlich auf dem aktuelle Stand in Sachen Linux und Open Source.

Sie sind sich nicht sicher, ob die Themen Ihnen liegen? Im Probeabo erhalten Sie drei Ausgaben zum reduzierten Preis. Einzelhefte, Abonnements sowie digitale Ausgaben erwerben Sie ganz einfach in unserem Online-Shop.

NEU: DIGITALE AUSGABEN FÜR TABLET & SMARTPHONE

HINWEIS ZU PAYPAL: Die Zahlung ist auch ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!       

Tipp der Woche

Schnell Multi-Boot-Medien mit MultiCD erstellen
Schnell Multi-Boot-Medien mit MultiCD erstellen
Tim Schürmann, 24.06.2014 12:40, 0 Kommentare

Wer mehrere nützliche Live-Systeme auf eine DVD brennen möchte, kommt mit den Startmedienerstellern der Distributionen nicht besonders weit: Diese ...

Aktuelle Fragen

Videoüberwachung mit Zoneminder
Heinz Becker, 10.08.2014 17:57, 0 Antworten
Hallo, ich habe den ZONEMINDER erfolgreich installiert. Das Bild erscheint jedoch nicht,...
internes Wlan und USB-Wlan-Srick
Gerhard Blobner, 04.08.2014 15:20, 2 Antworten
Hallo Linux-Forum: ich bin ein neuer Linux-User (ca. 25 Jahre Windows) und bin von WIN 8 auf Mint...
Server antwortet mit falschem Namen
oin notna, 21.07.2014 19:13, 1 Antworten
Hallo liebe Community, Ich habe mit Apache einen Server aufgesetzt. Soweit, so gut. Im Heimnet...
o2 surfstick software für ubuntu?
daniel soltek, 15.07.2014 18:27, 1 Antworten
hallo zusammen, habe mir einen o2 surfstick huawei bestellt und gerade festgestellt, das der nic...
Öhm - wozu Benutzername, wenn man dann hier mit Klarnamen angezeigt wird?
Thomas Kallay, 03.07.2014 20:30, 1 Antworten
Hallo Team von Linux-Community, kleine Zwischenfrage: warum muß man beim Registrieren einen Us...