Apsaugok savo WiFi

Publikuota: 2008 m. liepos 10 d. ketvirtadienis

Argi nepuiku būtų lakstyti ratais nusitvėrus laptopą ir nevaržomai džiaugtis ryšiu su pasauliu. Dabar tai įmanoma bevielių tinklų pagalba. Tai darosi vis labiau ir labiau prieinama eiliniam vartotojui. Daugėjant savarankiškai įdiegtų Wi-Fi tinklų daugelis jų tampa pažeidžiami dėl labai paprastos priežasties, tai nepakankamas išmanymas. Paprastam vartotojui dažnai neaišku ką reiškia visi tie VPA, MAC filtering, VPN ir pan. Dažnai šie parametrai paliekami pagal nutylėjimą (default). Taigi pastačius naują Wi-Fi prieigos tašką (AP – wireless access point) reikia netik nustatyti, kad jis veiktų, tiektų internetą ar pan, reikia pasirūpinti ir saugumu.

1. Nustatyti WPA (Wi-Fi Protected Access) arba WPA2. Tai stipriai padidins duomenų srauto saugumą, tačiau ne 100%. Nuskaičius ~2GB duomenų srauto galima nesunkiai nustatyti 128 bitų WPA raktą, o 64 butu raktui užtenka kurkas mažesnio duomenų kiekio. Įsilaužėlis žinodamas WPA raktą ir SSID gali jungtis į tinklą ir tada bandyti laime ir jungtis prie tavo AP. Jeigu įsilaužėliui pasiseks ir slaptažodis bus nepakeistas, jis lengvai prisijungs. Tada jau galės daryti katik norės...

2. Pakeisk savo prieigos taško standartinį administravimo slaptažodį, o dar geriau jei ir uŽdraustum bevielį administravimą. Palik tik laidais. Nepakeitus slaptažodžio betkas prisijungęs prie tinklo gali lengvai internete rasti standartinius slaptažodžius. Pakeitęs slaptaždį gerokai apkartinsi įsilaužėlio gyvenimą. Tada būtų galima meginti nebent slaptaždžių perrinkimą (Bruteforce) arba tikėtis rasti neatnaujinta OS (operating system).

3. Reguleriai atnaujink savo AP programinę įrangą. Sek gamintojo išleidžiamus atnaujinimus tavo dėžutei. Nebloga alternatyva – naudoti trečių šalių Softą. Geras pavyzdys tai „OpenWrt“ arba „Alchemy“. Šitos OS tinka žinoma nevisiems aparatams :] Visgi tai gerokai išplės tavo AP galimybes. Maniškis Linksys wrt54g iš cisco išmoko VPN (Virtual Private Network), derinti signalo stiprumą, dirbti kaip proxy ir daug kitų gerų dalykėlių.

4. Nustatyk unikalų SSID (Service Set Identifier), neapalik jo pagal default, kad niekas jo neatspėtų. Išjunk SSID broadcasting, kai jis įjungtas tinklo SSID galima lengvai aptikti tiesiog atlikus skanavimą su betkokiu Wi-Fi įrenginiu. Užmaskavus tavo SSID, tinkalą aptikti bus tikrai sunku.

5. Dar vienas, mano nuomone labai svarbus aspektas, tai AP padetis. Stenkis savo AP padėti taip, kad jis padenktų tik tau reikalingą zoną. Tai galėtų būti namo/buto centras. Jeigu naudoji savo bevielį tinklą mažais atstumais, galima pasilpninti AP signalą.

6. Jei tik įmanoma, naudok „MAC Control Tables“/„MAC Filtering“. Kontroliuok kokie MAC gali prisijungti. Kiekvienas tinklo įrenginys turi savo MAC adresą, lygiai taip kaip ir IP, tik MAC labiau priklauso HARDWARE kompiuterio daliai. Windows os MAC vadina kaip „Physical Address“, ir jis atrodo mžd. taip: „00-06-D1-7A-75-E4“ arba „00:06:D1:7A:75:E4“. Savo MAC ir kitą info. gali pamatyti Windows sistemos konsolėje įvykdęs komandą „ipconfig /all“.

7. Naudok VPN (Virtual Private Network). Labai šaunus dalykėlis. VPN pagalba gali jungtis prie savo tinklo netgi iš interneto. Šita technologija koduoja duomenis, todėl snifinimas tau tampa nebebaisus. Ir be visa ko VPN labai lengvai suderinamas su Win XP.

Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Kas ketvirtas Lietuvos verslininkas pirmiausia laukia pokyčių švietimo sistemoje

Nuo realių darbo rinkos poreikių atitrūkusi Lietuvos švietimo sistema tampa kliūtimi kuriant geresnį gyvenimą Lietuvoje. Tuo įsitikinęs kas ketvirtas šalies verslininkas, įžvelgiantis švietimo sistemos reformų būtinybę. skaityti »

Kaip pasikeitusi darbo rinka diktuoja technologijų madas?

Prognozuojama, kad iki 2020–ųjų 40 proc. pasaulio gyventojų dirbs patys sau – vyraus laisvai samdomo darbo rinka. skaityti »

Kam reikalinga 360 laipsnių vaizdo kamera?

Dažniausiai apie 360 laipsnių vaizdo kamerą pagalvoja atostogas planuojantys žmonės, mėgstantys fiksuoti akimirkas kalnuose, ekskursijose po miestą ir t.t. skaityti »

Keturi būdai, kaip apsaugoti išmaniuosius vasaros karščių metu

Temperatūrai lauke stipriai šovus į viršų, lietuviai turėtų saugotis ne tik patys, bet ir pagalvoti apie savo išmaniuosius įrenginius. skaityti »

Kur Lietuvoje rastume daugiausiai televizoriaus pultelių?

Kas svarbiausia, renkantis naują televizorių, kokie dalykai, susiję su šiais prietaisais, labiausiai erzina skirtingų miestų gyventojus ir kuriame šalies krašte galima rasti daugiausiai televizoriaus pultelių? skaityti »

ES Bendrasis duomenų apsaugos reglamentas vartotojams suteiks daugiau teisių, įmonėms – pareigų

Dėl technologinių pasiekimų pasaulyje sukurtų, apdorotų ir dalijamų duomenų kiekis pastaraisiais metais pasiekė nenumatytas proporcijas. skaityti »

Robotizacija kurs naujas darbo vietas

Pramonė neišvengiamai turi pereiti prie robotizacijos tam, kad būtų didinamas darbų efektyvumas, atliekamų užduočių tikslumas ir užtikrinamas saugumas. Taip tikina ekspertai ir priduria, kad robotų kuriama ekonominė nauda – akivaizdi. skaityti »

Svarbiausios televizorių savybės žaidimų mėgėjams

Pastaraisiais metais žaidimų rinkai skirtos konsolės smarkiai patobulėjo – naujausi įrenginiai palaiko ir 4K grafiką, ir aukštą dinaminį diapazoną. skaityti »

„Microsoft“ technologija leis valdyti išmanųjį be rankų

„Microsoft Research“ sukūrė technologiją „GlassHands“, kuri leidžia valdyti mobilųjį įrenginį rankų judesiais ore ar ant bet kokio norimo paviršiaus. skaityti »

Nuo šiol kompiuteriui krauti nebereikės laidų

Belaidis krovimas tampa viena naujausių technologijų, kurias siūlo mobiliųjų telefonų ir planšečių gamintojai. skaityti »