Kako naredimo naše Wireless omrežje bolj varno?
Raba brezžičnih omrežij se hitro širi, predvsem zaradi svoje preprostosti uporabe, zagotavljanja velike mobilnosti, preprostega postopka namestitve in cenovne doseglivosti. Pomankljivost brezžičnih omrežij pa so njihova varnost, saj je signal precej lažje ujeti kot pri žičnih omrežjih. Dovolj je že da nam brezžični usmerjevalnik (router) oddaja signal izzven naših zidov (kar je primer pri večini uporabnikov brezžičnega omrežja) in že nam nekdo lahko pregleduje promet na našem brezžičnem omrežju oziroma se nanj tudi brez večjih težav poveže. Tukaj je nekaj nasvetov kako naše brezžično omrežje čim bolje zaščitimo:
1. NASTAVIMO JAKOST ODDAJNEGA SIGNALA: Veliko usmerjevalnikov ima možnost nastavitve jakosti signala ali pa še celo usmeritve našega brezžičnega signala. Usmerjevalnik naj bo čim bolj na sredini našega prostora, se pravi čim dlje od sten. Signal nastavimo na tako jakost da ga pri zidovih komaj še lovimo, se pravi tega signala zunaj zidov ne bo mogoče zaznati (razen z veliko bolj profesionalno opremo)
2. ZAKLENIMO DOSTOP DO NAŠE DOSTOPNE TOČKE (AP –Access Point): Na našem usmerjevalniku nikoli ne smemo pustiti privzetih nastavitev (default settings). Privzeto geslo za dostop z uporabnikom admin je v večini primerov admin in tako najlažje pridemo do usmerjevalnika. Se pravi administratorsko geslo je potrebno nujno spremeniti, pri tem pa upoštevamo splošno znane zakone pri postavljanju težkih oziroma kompleksnih gesel (čim več znakov najmanj 8, brez besed iz slovarja, uporaba velikih in malih črk, uporaba številk in uporaba posebnih karakterjev kot so /@#…)
3. UPORABA 128 Bitnega WEP KLJUČA: Pasivno vdiranje preko WEP zaščite ne predstavlja kakšne večje ovire za izkušenega računalničarja, vseeno pa ta WEP zaščita doda saj prvi sloj zaščite, ki sam vdor nekoliko upočasni.
4. PAMETNA UPORABA IDENTIFIKACIJSKIH IMEN OMREŽIJ (SSID – Service Set Identifiers): Zamenjajte identifikacijsko ime (SSID) vašega omrežja in naj ime ne bo nekaj splošnega kot je vaš naslov ali ime podjetja. Na nekaterih usmerjevalnikih imamo tudi možnost izklopa oddajanja identifikacijskega imena usmerjevalnika.
5. OMEJIMO PRAVICE DOSTOPA: To se na usmerjevalnikih nastavi s pomočjo takoimenovane strojne - MAC adrese. Če vemo točno kateri računalniki se bojo povezovali na naš brezžični usmerjevalnik, lahko njihove MAC adrese prej vnesemo na našem usmerjevalniku in omejimo dostop do omrežja na samo vnešene MAC naslove.
6. OMEJIMO ŠTEVILO DOSTOPOV: Če imamo omejeno število naprav, ki dostopajo do našega brezžičnega omrežja lahko nastavimo na usmerjevalniku, da DHCP dodeljuje natančno določeno število mrežnih naslovov. Tako lahko npr, tudi hitro ugotovimo, če je na omrežju kak nepovabljen gost. Imamo npr. 5 naprav in na usmerjevalniku nastavljeno da DHCP dodeli samo 5 naslovov. Da je na omrežju nekdo preveč vemo, ko se eden izmed naših vnešenih petih uporabnikov ne uspe več priklopiti na omrežje, ker so vsi naslovi že zasedeni.
To so samo osnovni koraki za zaščito naših brezžičnih omrežij, ki ne preprečijo vdora v naše omrežje, jih pa omejijo oziroma upočasnijo. Za boljše zaščite je potrebna uporaba RADIUS strežnika oziroma profesionalna programska oprema, ki stane nekaj tisoč $.
| RedditKomentarjev: 3
Leave a reply
Naredimo Wireless bolj varen…
Raba brezžičnih omrežij se hitro širi, največ zaradi
preprostega postopka namestitve in cenovne doseglivosti…….
Seveda je aktualno postaviti si svoj password. Zanima pa me če je kdo testiral kakšen linksistem wirreles da bi se ga dalo bol naviti v sistemu. Spletno Mesto http://www.spletno-mesto.com
Hvala za odgovor.
Nism sigurn kaj misliš pod besedo naviti v sistemu, da bi imel večji doseg ?