Bảo mật mạng không dâyBởi vì mạng không dây là một công nghệ tương đối mới so với dây mạng công nghệ, ít hơn bảo mật tuỳ chọn có sẵn. Phương pháp bảo mật có thể được phân loại theo các lớp áp dụng của mô hình OSI.Tùy chọn bảo mật lớp 2, hoặc tầng MAC, là như sau:■ Tĩnh WEP (không khuyến cáo)■ WPA■ WPA2 / 802.11iTùy chọn bảo mật lớp 3, hoặc tầng mạng, là như sau:■ IPSec■ SSL VPNTùy chọn bảo mật lớp 7, hoặc ứng dụng lớp, là như sau:■ an toàn ứng dụng như Secure Shell (SSH), HTTP với SSL (HTTPS), và FTP/SSL (FTPS)Vì điểm yếu của nó rất nhiều, WEP không nên được sử dụng như là cơ chế bảo mật duy nhất cho mạng WLAN.Bảo mật mạng không dây Trang chủNhiều người thiết lập mạng không dây nhà vội vàng thông qua công việc để có được của con¬nectivity Internet làm việc càng nhanh càng tốt. Văn phòng nhỏ, nhà văn phòng (SOHO) mạng sản phẩm trên thị trường làm cho thiết lập nhanh chóng và dễ dàng, nhưng không nhất thiết phải an toàn. Cấu hình tính năng bảo mật bổ sung có thể được thời gian và nonintuitive cho một số người dùng gia đình, và do đó họ có thể không thực hiện bất kỳ cơ chế bảo mật ở tất cả.Những ngày này các sản phẩm mạng không dây là rất phổ biến và không tốn kém chỉ là về bất cứ ai có thể thiết lập một mạng WLAN trong một vài phút với ít hơn 100 $ giá trị của equip¬ment. Này sử dụng rộng rãi của mạng không dây có nghĩa là rằng có thể có hàng chục của những kẻ xâm nhập mạng tiềm năng trong phạm vi của bạn nhà hoặc văn phòng mạng WLAN. Hầu hết các phần cứng mạng WLAN đã nhận được dễ dàng, đủ để thiết lập rằng nhiều người sử dụng đơn giản chỉ cần cắm nó vào và bắt đầu sử dụng mạng mà không đưa ra nhiều suy nghĩ đến an ninh. Tuy nhiên, lấy một vài phút phụ để cấu hình các tính năng bảo mật của bạn không dây bộ định tuyến hoặc điểm truy nhập là thời gian cũng chi tiêu. Những kiến nghị sau đây sẽ cải thiện an ninh của mạng không dây của bạn:Thay đổi tên người dùng và mật khẩu người quản trị mặc định. Khi cấu hình điểm truy cập trang chủ của bạn, bạn thường sử dụng một trình duyệt web để truy cập vào giao diện cấu hình. Hầu như tất cả các bộ định tuyến và các điểm truy cập có một mật khẩu quản trị viên đó là cần thiết để đăng nhập vào thiết bị và sửa đổi bất kỳ cài đặt cấu hình. Để thiết lập các phần của thiết bị, nhà sản xuất cung cấp một mặc định tên người dùng và mật khẩu. Nhiều người trong số các tin đăng nhập mặc định là đơn giản (chẳng hạn như tên người dùng = admin và mật khẩu = admin) và rất nổi tiếng để hack¬ers trên Internet. Hầu hết các thiết bị sử dụng một mật khẩu yếu mặc định như "mật khẩu" hoặc tên của nhà sản xuất, và một số không có mật khẩu mặc định ở tất cả. Bạn nên thay đổi Các mật khẩu mặc định trên AP nhà của bạn càng sớm càng tốt. Ngay sau khi bạn thiết lập một mới mạng WLAN bộ định tuyến hoặc điểm truy nhập, bước đầu tiên của bạn nên thay đổi mật khẩu quản trị mặc định cho cái gì khác.Sử dụng mã hóa WEP/WPA. Hầu hết Wi-Fi thiết bị hỗ trợ một số hình thức của mã hóa. Mã hóa công nghệ sẽ tin nhắn được gửi qua mạng không dây vì vậy mà họ không thể được dễ dàng đọc bởi tin tặc. Bạn phải đặt cấu hình các hình thức mạnh nhất của mã hóa làm việc với khách hàng không dây của bạn. mã hóa WEP (Wired bảo mật tương đương) của 802.11 có điểm yếu được biết đến cũng làm cho nó tương đối dễ dàng cho người dùng được xác định với các thiết bị phù hợp để crack mã hóa và truy cập vào mạng không dây. Một cách tốt hơn để bảo vệ mạng WLAN của bạn là với WPA (truy cập bảo vệ Wi-Fi). WPA cung cấp bảo vệ tốt hơn nhiều và cũng là dễ dàng hơn để sử dụng, kể từ khi nhân vật mật khẩu của bạn không bị giới hạn 0-9 và A-F như họ là với WEP. (Lưu ý: WEP cũng có thể sử dụng phím ASCII.)Thay đổi mặc định SSID. Điểm truy cập sử dụng một tên mạng được gọi là một SSID để quảng cáo mạng cho người sử dụng không dây. Nhà sản xuất thường tàu sản phẩm của họ với cùng một tập hợp SSID. Ví dụ, SSID thiết bị Linksys là bình thường "Linksys." Chỉ cần biết SSID của chính nó cho phép hàng xóm của bạn để đột nhập vào mạng của bạn, nhưng nó là một sự khởi đầu. Quan trọng hơn, khi ai đó tìm thấy một mặc định SSID, nó thường là một dấu hiệu của một mạng lưới hoạt động kém con¬figured. Bạn nên thay đổi mặc định SSID ngay lập tức khi đặt cấu hình không dây bảo mật trên mạng của bạn.Không tự động kết nối để mở mạng Wi-Fi. Kết nối với một mạng Wi-Fi mở ví dụ như một điểm nóng không dây miễn phí hoặc một WLAN không rõ cho thấy nhiều máy tính của bạn đến rủi ro bảo mật. Hầu hết các máy tính có một thiết lập sẵn cho phép những kết nối này xảy ra tự động mà không cần thông báo cho bạn. Hầu hết các phiên bản của Windows sẽ kết nối lại để một SSID trước đó được kết nối. Cài đặt này không nên được cho phép ngoại trừ trong trường hợp tạm thời.Cho phép thiết đặt tường lửa trên máy tính xách tay và điểm truy cập trang chủ của bạn. Bộ định tuyến mạng hầu hết con¬tain tường lửa được xây dựng trong khả năng, nhưng các tùy chọn cũng tồn tại để vô hiệu hóa chúng. Đảm bảo rằng tường lửa của router của bạn được bật. Bạn luôn luôn nên cài đặt và cấu hình phần mềm tường lửa cá nhân trên mỗi máy tính kết nối tới bộ định tuyến.Làm giảm của bạn WLAN máy phát điện. Bạn sẽ không tìm thấy tính năng này trên tất cả các router không dây và truy cập vào điểm, nhưng một số cho phép bạn để giảm sức mạnh của truyãön WLAN của bạn và do đó làm giảm phạm vi của các tín hiệu. (Bình thường tính năng này là chỉ có sẵn với doanh nghiệp-class điểm truy cập.) Mặc dù nó thường không thể để tinh chỉnh một tín hiệu chính xác vì vậy mà nó sẽ không rò rỉ ra ngoài nhà hoặc doanh nghiệp của bạn, với một số thử nghiệm và lỗi, bạn thường có thể giới hạn cách xa bên ngoài cơ sở của bạn tín hiệu đạt đến, giảm thiểu cơ hội cho người ngoài để truy cập vào mạng WLAN của bạn. Điều này cũng sẽ cải thiện của bạn thông qua vào điểm truy cập của bạn bằng cách hạn chế di động không dây để chỉ tiền đề của bạn.Vô hiệu hóa quản lý từ xa. Hầu hết các router WLAN có khả năng được quản lý từ xa thông qua Internet. Lý tưởng nhất, bạn nên sử dụng tính năng này chỉ khi nó cho phép bạn xác địnhmột địa chỉ IP cụ thể hoặc hạn chế địa chỉ mà sẽ có thể truy cập các bộ định tuyến. Nếu không, hầu như bất cứ ai bất cứ nơi nào có thể có khả năng tìm thấy và truy cập vào router của bạn. Như một quy luật, trừ khi bạn hoàn toàn cần khả năng này, nó là tốt nhất để giữ cho quản lý từ xa tắt.
đang được dịch, vui lòng đợi..
