InicioLinuxDetectar si te roban wifi en Gnu / Linux

Detectar si te roban wifi en Gnu / Linux

Linux2/21/2013

¿Cómo puedo detectar si alguien está robando mi wifi?


Este tema puede ser interesante si queremos saber cómo detectar a los pcs intrusos que se puedan estar colando en nuestra wifi:

Lo primero seria averiguar cuales son las direcciones IP de nuestro Pc y de nuestro Router, para ello:

Averiguar la dirección IP de nuestro PC:

* Para saber la IP de nuestro Pc ejecutamos en la terminal el comando ifconfig
y nos fijamos en la linea:
wlan0 Link encap:Ethernet direcciónHW 00:1c:bf:6f:1d:39
Direc. inet: 192.168.0.XXX

Esa dirección es la de nuestro Pc: 192.168.0.XXX

Averiguar la dirección IP de nuestro Router:

Si la IP de tu ordenador es 192.168.0.XXX , seguramente la IP de tu router sera 192.168.0.1
Si la IP de tu ordenador es 192.168.1.XXX , seguramente la IP de tu router sera 192.168.1.1

Viendo la IP de tu pc , puedes “deducir” la de tu router, ya que por norma general es la misma IP pero acabado en “1″. Para confirmar la dirección del router lo mejor es ingresar dicha dirección en el Navegador ( Firefox ) y ver si se abre la ventana de configuración del router.

Detección con la terminal

1.- Instalar el paquete nmap. En Ubuntu y derivados, esto sería así:

sudo apt-get install nmap

2.- Ejecutar nmap

nmap -sP IP_del_Router

(por ejemplo nmap -sP 192.168.0.1/24 …donde 192.168.0.1 es la dirección IP del router ).

Con este comando, le pedimos al nmap que nos muestre sólo (-sP) las IPs de los hosts conectados en la red; cabe mencionar que el .1 del final no importa ya que al mandarle la mascara de red /24 explorara 255-2=253 hosts posibles.

La salida va a ser algo parecido a esto:

Starting Nmap 5.51 at 2011-08-23 01:27 ART
Nmap scan report for 192.168.0.1
Host is up (0.0019s latency).
Nmap scan report for 192.168.0.XXX
Host is up (0.00037s latency).
Nmap done: 256 IP addresses (2 hosts up) scanned in 2.78 seconds

En este caso, sólo se encuentran activos el router (192.168.0.1 ) y el pc conectado a la wifi de forma “legal” ( 192.168.0.XXX ).

Si aparece alguna otra dirección ésta será la de algún pc intruso, en cuyo caso lo mejor que podemos hacer para desconectar al intruso e impedir que vuelva a conectarse a nuestra wifi es:
- desactivar la wifi del pc momentáneamente,
- conectar el pc con el router de forma cableada,
- acceder a la dirección de configuración del router (192.168.0.1 – o - 192.168.1.1 ) y cambiar la contraseña de la wifi,
- desconectar el pc por via cableada y volver a conectar el pc via wifi,
- y por último realizar de nuevo la detección para comprobar que esta vez no hay intrusos.

Detección con un programa gráfico:

- Se puede instalar el paquete zenmap, que es un programa gráfico del comando nmap.
- Se ejecuta el programa con la orden: sudo zenmap ( hay que ejecutarlo con permisos de root )
- Se crea un perfil nuevo (detectar intrusos) con el comando arriba indicado:
( nmap -sP IPdelrouter ) , y se guarda dicho perfil
- Se selecciona y ejecuta dicho perfil, y nos da la misma información que en la terminal


Comentarios bienvenidos
Datos archivados del Taringa! original
228puntos
1,010visitas
17comentarios
Actividad nueva en Posteamelo
0puntos
0visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000
17 Comentarios archivados
Del Taringa! original
f@fer_fiat2/26/2013+0-0
Nbtscan tambien sirve, despues de instalarlo tirando nbtscan 192.168.0.0/24 tira el nombre de netbios, la ip y la mac de los que estan en la red.
s@skRUll262/25/2013+1-0
Me encontré con dos intrusos y yo dije:
-Pero cambie el nombre y contraseña que venian por defecto tengo red con seguridad WPA2, además tengo muchos vecinos que tienen seguridad web y con mayor vulnerabilidad que la mía, ¿Por que entre todos me la robaron a mí?

Y luego me enteré que mi hermano le dio la contraseña a la vecina
8@8Marcos82/25/2013+0-0
Cuidado que en linux se puede clonar la mac y poner las permitidas por el router
S@Super-Etendard2/24/2013+0-0
yo tengo wifi en mi casa y lo dejo abierto para que el que entre use, pero eso si, cambio el password por defecto del router y modem. pero en la casa de mi abuela uso el wifi del vecino.
e@eliias12andres2/24/2013+1-0
que botonazo loco, si no te van a cobrar mas guita por que te usen el wifi, hay que compartir, si los otros no tienen internet es porque no lo pueden pagar
S@Super-Etendard2/24/2013+1-0
No avives giles, que sino me quedo sin internet.
c@chapitalmala2/22/2013+0-0
p@perrumo2/22/2013+0-0
me sirve gracias
b@barxacova2/21/2013+0-0
Buen aporte, gracias.
r@rodri2222/21/2013+2-0
Esta mal el titulo.

Debería ser "Detectar un intruso no deseado en la red Wi-Fi Gnu / Linux"
Robar trendia que entrar a tu casa y robarte el Wi-Fi Físicamente
A@Augusto3hextcore2/21/2013+0-0
@ Ahi funciono, gracias!
h@hextcore2/21/2013+1-0
Debes "crear el perfil", no viene por defecto, saludos
A@Augusto32/21/2013+0-0
Yo tengo un problemin . No me aparece el perfil "detectar intrusos". igual lo hice con la terminal y funcionó pero tambien me gustaria hacerlo en modo grafico porque me da fiaca tener que ejecutar comandos
h@hextcore2/21/2013+0-0
Así es, el bloqueo por mac es lo más rápido y efectivo
H@H_B_abogado2/21/2013+2-0
la solucion mas rapida es direccionarse a la ip del router poner la direccion mac para bloquear y listo pero no esta nada mal tu post esa idea es buena si estas trabajando en una empresa con servidores pero muy bueno el post.
h@hextcore2/21/2013+6-0
Cuando uno lo hace, es genial, pero cuando te lo hacen... que da rabia... Gracias por tu comentario, saludos.
j@juantuts2/21/2013+2-0
No le digan tan feo, no es robar, es tomar un tantito de su conección jeje
Muy buen post

Autor del Post

h
hextcore🇦🇷
Usuario
Puntos0
Posts7
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.