
2. fejezet
A vezetéknélküli hálózat biztonsága
5
Wireless-N szélessávú vezetéknélküli router
2. fejezet: A vezetéknélküli
hálózat biztonsága
A vezetéknélküli hálózatok használata kényelmes,
telepítésük egyszerű, ezért a nagysebességű Internet
eléréssel rendelkező otthonokban egyre gyakoribbak.
Miután a vezetéknélküli hálózatok az információ
továbbítására rádióhullámokat használnak, ezért sokkal
sebezhetőbbek, mint a hagyományos vezetékes hálózatok.
Mint ahogyan a mobiltelefonok vagy a vezetéknélküli
telefonok esetében is, a vezetéknélküli számítógépes
hálózatok jelét mások is érzékelhetik, és miután nem
tudja fizikailag meakadályozni a hálózatára történő
illegális csatlakozást, ezért annak biztonsága érdekében
különböző lépéseket kell megtennie.
1. Változtassa meg a vezeték-
nélküli hálózat alapértelmezett
nevét (SSID-jét)
A vezetéknélküli hálózatok a gyártó által beállított,
alapértelmezett névvel (más néven SSID-vel) rendelkeznek.
Ez maga a hálózat neve, és maximum 32 karakter
hosszúságú lehet. A Linksys termékek alapértelmezett
SSID-je a linksys szó. Az Ön környezetében található
más vezetéknélküli hálózatoktól való megkülönböztetés
érdekében változtassa meg ezt az alapértelmezett nevet
egy egyedi szóra. Tartózkodjon olyan névtől, amely
valamelyik személyes adatát (adószámát, stb.) tartalmazza,
hiszen ez a név mindenki számára látható lehet, amikor
vezetéknélküli hálózatot keres.
2. Változtassa meg az alapértel-
mezett jelszót
A vezetéknélküli hálózati eszközök egy jelszó beírását
kérik, amikor beállításaikat módosítani szeretné. Ezek az
eszközök egy alapértelmezett, gyárilag beállított jelszóval
rendelkeznek. A Linksys termékek gyári jelszava: admin.
Az illegális számítógépes kalózok megpróbálhatnak ezzel
az alapértelemeztt jelszóval belépni, és ha ezt nem cseréli
le, megváltoztathatják hálózata beállításait. Az illegális
behatolások elkerülése érdekében változtassa meg ezt
az alapértelmezett jelszót, így a kalózok dolga nehezebb
lesz.
3. Kapcsolja be a MAC cím
szűrést
A Linksys routerekben MAC (fizikai) cím szűrési funkció
is működik. A MAC cím egy, az eszközhöz rendelt,
számokból és betűkből álló egyedi karaktersorozat. Ha a
MAC cím szűrés be van kapcsolva, akkor a vezetéknélküli
hálózathoz kizárólag a megadott címekkel rendelkező
eszközök tudnak csatlakozni. Például megadhatja az
otthonában található összes számítógép MAC címét, így
kizárólag ezek tudnak majd a vezetéknélküli hálózathoz
csatlakozni.
4. Kapcsolja be a titkosítást
A titkosítás a hálózaton átmenő adatokat védi. A Wi-Fi
Protected Access (WPA/WPA2) és a Wired Equivalency
Privacy (WEP) titkosítási eljárások a vezetéknélküli
kommunikáció különböző szintű biztonságát kínálják.
A WPA/WPA2 titkosító eljárást használó vezetéknélküli
hálózatok biztonságosabbak, mint a WEP-pel védettek,
mert a WPA/WPA2 eljárás a titkosításhoz dinamikus kulcsot
használ. Az éteren átmenő adatok biztonsága érdekében
használja az eszköz által felkínált, legmagasabb biztonsági
szintet képviselő eljárást.
A WEP egy régebbi titkosítási eljárás, és csak abban az
esetben érdemes használni, ha a hálózatban olyan eszközök
is vannak, amik nem támogatják a WPA metódust.
A hálózati biztonság általános irányelvei
A vezetéknélküli hálózatok biztonsági eljárásai semmit
sem érnek, ha az alapul szolgáló vezetékes hálózat nem
biztonságos.
Minden számítógépét védje jelszóval. A különlegesen •
érzékeny fájlokat külön is védje jelszóval.
Jelszavait rendszeresen változtassa meg. •
Használjon antivírus és személyes tűzfal programokat. •
Kapcsolja ki a fájlmegosztást (peer-to-peer). Néhány •
alkalmazás az Ön beleegyezése illetve tájékoztatása
nélkül is bekapcsolhatja a fájlmegosztás funkciót.
További biztonsági lépések
Routereit, AP-it (elérési pontjait), átjáróit tartsa a lakás •
külső falától illetve ablakaitól távol.
Kapcsolja ki az eszközöket, ha nem használja azokat •
(éjszaka, hosszabb távollét esetén, stb.).
Használjon legalább nyolc karakterből álló jelszavakat. •
A jelszóban számok és betűk is szerepeljenek, olyan
szót használjon, ami nincs benne a szótárban.
WEB: A vezetéknélküli hálózat biztonságáról
további információkat a www.linksys.com/
security weboldalon talál.
Kommentare zu diesen Handbüchern