Blogul unui sysadmin - 4

Mulți oameni instalează doar echipamentele WiFi cumpărate în grabă, doresc să ajungă la internetul de mare viteză cât mai curând posibil. Atitudinea acestui diavol este greu de înțeles, pentru că în viitor, acest lucru duce la mari probleme în sfera de securitate. Dar astăzi, software-ul și hardware-ul de la echipamentul WiFi propriu-zis nu ajută la corectarea situației în ansamblu, configurarea corectă a tuturor sistemelor necesită timp suficient pentru setări și nu este foarte clar pentru utilizatorul mediu. Și pentru a rezolva situația dificilă cu securitatea în acest domeniu, mai jos sunt 10 instrucțiuni pas cu pas care vă vor ajuta să transformați întreaga situație spre bine.







Pasul unu.

Pasul doi.

Trebuie să activați criptarea WPA / WEP. Toate tipurile de echipamente WiFi acceptă o formă de criptare. Tehnologia de criptare modifică toate mesajele trimise prin WiFi; Disponibilitatea acestui standard de criptare implică faptul că nu toată lumea va putea să vă citească mesajele. În zilele noastre, există mai multe standarde de protecție pentru această parte; astfel încât trebuie doar să găsiți cel care va funcționa cel mai eficient cu echipamentul dvs. WiFi. Cu toate acestea, aici trebuie înțeles că orice tehnologie nu ar fi utilizați: WAP sau WEP (în momentul în care este depășită), toate WiFi-Divays din rețea, ar trebui să sprijine setările proprii ale utilizatorului. În primul rând, puteți găsi și stabili un nivel minim de securitate în setările WiFi.

Pasul trei.

Pasul patru.

Este necesar să modificați SSID-ul implicit.

Trebuie înțeles că routerele folosesc SSID (Service Set Identifier) ​​pentru munca lor. Producătorii furnizează echipamentele lor cu aceleași setări SSID. De exemplu, SSID pentru Linksys va de multe ori, de asemenea, înseamnă „Linksys.“ Desigur, dacă cineva va ști dvs. SSID-ul, aceasta nu va însemna că vecinii imediat vlezut în rețeaua dumneavoastră, dar acest lucru va fi începutul ... Dar ceea ce este cel mai important atunci când cineva găsește o versiune implicită a SSID-ul, hacker-ul din nou, asigurați-vă că utilizatorul rețelei WiFi este un lamer complet, iar sistemul său poate și trebuie să atace imediat. Aici trebuie să vă amintiți un lucru: când configurați rețeaua Wi-Fi, modificați imediat SSID-ul implicit.







Pasul cinci.

Ar trebui să dezactivați transmisia SSID.

Într-o rețea WiFi, router-ul, în starea sa tipică, transmite numele rețelei (SSID) în aer la intervale regulate. Această caracteristică a fost concepută pentru acele cazuri și porturi "fierbinți" mobile atunci când clienții WiFi pot intra și părăsi zona de acoperire a propriei rețele. Dar, fiind acasă, această funcție de roaming este complet inutilă și acest lucru crește cu mult riscul atunci când altcineva din zona dvs. poate folosi întreaga rețea! Din fericire, majoritatea routerelor WiFi au caracterul de a dezactiva acest roaming prin panoul de administrator.

Pasul șase.

Ar trebui să dezactivați conectarea automată sau să nu vă conectați prin intermediul unei rețele WiFi deschise. Conectarea prin porturile "fierbinte" WiFi deschise sau prin router-ul vecinului dvs. - toate acestea conduc la un risc crescut de calcul propriu. În ciuda faptului că în stare normală nu este permisă, dar totuși toate computerele au acele setări care vă permit să vă conectați la astfel de porturi în modul automat fără a notifica utilizatorul. Această setare trebuie oprită cât mai repede posibil ...

Pasul șapte.

Este necesar să puneți IP static pe toate dispozitivele.

Pasul opt.

Ar trebui să activați Firewalls pe fiecare calculator și pe marshroistor în sine. Routerele moderne conțin deja firewall-uri încorporate, dar există întotdeauna o opțiune pentru a le dezactiva. Asigurați-vă că firewall-ul este activat pe router. Pentru protecție mai substanțială și suplimentară, trebuie să instalați un Firewall personal pe fiecare computer care este conectat direct la router-ul însuși.

Pasul al nouălea.

Locația routerului în sine și securitatea întregii rețele.
În starea normală, semnalele WiFi ar trebui să treacă ușor la limita casei dvs. O anumită cantitate de semnal care se scurge prin ușa dumneavoastră - e ok, dar nu e bine, dacă flotoare semnalului și mai mult: există întotdeauna o probabilitate de interceptare a semnalului și să o folosiți. Semnalele WiFi intră adesea în case vecine și pe stradă ... Și când instalați sistemul WiFi acasă, trebuie să vă amintiți că locația router-ului în sine nu joacă rolul cel mai mic. Încercați să găsiți un loc în mijlocul camerei, nu lângă fereastră, ceea ce va reduce la minimum scurgerea semnalului.

Pasul zece.

Opriți întotdeauna linia dvs. dacă nu o folosiți mult timp.

O altă soluție bună este să dezactivezi echipamentul complicat atunci când nu-l folosești deloc! Acest lucru reduce dramatic hacking-ul! Bineînțeles, este impractic să o dezactivați foarte des, dar în timpul călătoriilor și o lungă absență (lasată pe o călătorie de afaceri), oprirea echipamentului este cea mai bună cale de ieșire. Pe discurile computerului nu le place ciclul constant: on / off, dar pentru modemurile și router-urile de bandă largă toate acestea nu sunt atât de înfricoșătoare.

Și dacă aveți doar un singur router pe întreaga linie de calculatoare (Ethernet), atunci este logic să dezactivați doar un router broadband WiFi în loc să dezactivați întreaga rețea de calculatoare. Acest lucru vă va ajuta să vă protejați computerele.







Articole similare

Trimiteți-le prietenilor: