|
Każdy, kto jest administratorem takiej sieci wie ze jest ona dużo bardziej podatna na ataki od tradycyjnej infrastruktury sieciowej. Sieć taka opiera się na swym sercu, czyli routerze Wi-Fi, jednak jego standardowa konfiguracja nie zapewni nam wystarczającego bezpieczeństwa. Z badań wynika, że prawie wszyscy administratorzy sieci bezprzewodowych używają dodatkowych zabezpieczeń - i dobrze. Przedstawię kilka rad jak zabezpieczyć sieć. Każdy router ma swój identyfikator, dzięki któremu może on tworzyć połączenia. W fachowym języku oznacza się go, jako SSID lub ESSID. Numer ten będzie identyfikował całą nasza sieć. Wadą takiego rozwiązania jest to, że zazwyczaj wszystkie urządzenia danego producenta maja ten sam numer, a włamywacz łatwo odnajdzie go w sieci Internet. Zmieniając ten numer zabezpieczymy sieć przed niepotrzebnymi próbami ataków. Znajdźmy odpowiednią opcję w menu Wi-Fi i zmieńmy identyfikator. Z tym identyfikatorem warto zrobić coś jeszcze, mianowicie każdy niemal router jest ustawiany na rozgłaszanie, ma to na celu automatyczne wykrycie sieci przez inne urządzenia i umożliwienie im podłączenia. Natomiast nasza sieć przecież nie musi być ogólnie dostępna dla wszystkich, przecież dobrze znamy jej nazwę by w razie potrzeby uzyskać połączenie. W menu routera znajdy opcję Allow Broadcast of name i odznaczmy ją. Następnym krokiem w celu poprawy bezpieczeństwa naszej sieci jest zmiana ustawień fabrycznych routera, które zawierają informacje o koncie administratora. Producenci zwykle stosują te same dane dla każdego sprzętu. Koniecznie zmieńmy hasło, a jeśli mamy taką możliwość to także nazwę usera. W celu poprawienia bezpieczeństwa przydatny jest też filtr adresów MAC i IP. Dane te są jak gdyby znakami rozpoznawczymi danego sprzętu. Dlatego możemy w routerze zaprogramować listę zaufanych adresów, i wymienić w niej wszystkie nasze urządzenia. W ten sposób NIK obcy nie uzyska dostępu Dos sieci. Nasz router jak i większość tego typu urządzeń ma zazwyczaj wbudowany serwer DHCP. Ma on za zadanie automatyczne przypisywanie adresu urządzeniu, które pokazało się w sieci, jest to znaczne ułatwienie i dla użytkowników i dla włamywaczy. Najbezpieczniejsze jest wyłączenie tego serwera i konfigurowanie poszczególnych urządzeń sieciowych ręcznie. Niemal każdy router posiada wbudowany firewall, nie zapomnij go włączyć, pamiętaj także o aktualizacjach, sprawdzaj w sieci czy się nie pokazały. Jeśli nasz router ma funkcję zarządzania przez WWW, czyli umożliwia jego konfiguracje z każdego miejsca byle byśmy mieli Internet to ja wyłączmy. Zostawmy tylko możliwość konfiguracji z poziomu sieci lokalnej. Ważne tez byśmy włączyli szyfrowanie danych, by nie miał do nich dostęp każdy.
|