Cikk azonosítója: 309369 - Utolsó ellenőrzés: 2006. február 9. - Verziószám: 2.5

A 802.11b rendszerű, vezeték nélküli otthoni hálózatok védelmének biztosítása

RendszertippA jelen cikk az Ön által használttól eltérő operációs rendszerre vonatkozik. A cikk azon tartalmait, amelyek nem relevánsak Önnek, letiltjuk.

A lap tartalma

Az összes kibontása | Az összes összecsukása

Összefoglaló

Néhány hardver alapértelmezett beállítása, a vezeték nélküli hálózat nyújtotta hozzáférési lehetőségek és a jelenlegi titkosítási módszerek következtében a vezeték nélküli hálózatok sebezhetőkké válhatnak az ártó szándékú külső támadókkal szemben.

A jelen cikkben ismertetett módszerek általános javaslatok, amelyek segítséget nyújthatnak abban, hogy vezeték nélküli hálózatának hozzáférését megnehezítse az illetéktelen behatolók számára. A javaslatok alkalmazására vonatkozó részletes információért olvassa el vezeték nélküli hálózati hardverének dokumentációját, illetve forduljon a hardver forgalmazójához.

A 802.11b jelű szabvány engedélyezi a WEP (Wired Equivalent Privacy, vezetékessel egyenértékű titkosítás) technológiát. A gyártótól, a hálózati adaptertől és a hozzáférési ponttól függően általában a WEP két típusa áll rendelkezésre: a 40 bites titkosítási kulcson alapuló 64 bites titkosítás és a 24 bit hosszúságú inicializáló vektor, valamint a 104 bites kulcson alapuló 128 bites titkosítás és a 24 bit hosszúságú inicializáló vektor. A WEP engedélyezésén kívül más óvintézkedéseket is tehet helyi hálózata (LAN) védelme érdekében.

További információ

A vezeték nélküli otthoni hálózat védelmének biztosítása

  • Engedélyezze a hardver által biztosított legmagasabb szintű WEP technológiát. A WEP bizonyos védelmet biztosít, és hatékonyan elhárítja a hálózatra történő illetéktelen behatolási kísérleteket. A 802.11b rendszerű, hitelesített termékek többsége alkalmas az alapszintű, 64 bites WEP-titkosítás használatára. Előfordulhat azonban, hogy a 64 bites WEP-titkosítás alapértelmezés szerint le van tiltva.
  • Változtassa meg a hálózati eszközhöz gyárilag beállított szolgáltatáskészlet-azonosítót (SSID) és a jelszavakat. A gyártók minden általuk előállított eszköz esetében azonos alapértelmezett szolgáltatáskészlet-azonosítóval és jelszavakkal hozzák forgalomba a hozzáférési pontokat és a vezeték nélküli útválasztókat. Ha változatlanul hagyja a gyári beállításokat, leegyszerűsíti a rosszindulatú támadók számára a behatolást.
  • A szolgáltatáskészlet-azonosítót (SSID) és a jelszavakat úgy változtassa meg, hogy azok ne utaljanak könnyen kitalálható információkra, például a nevére vagy a címére. Ha a hardver támogatja, a jelszóhoz használjon kis- és nagybetűket, számokat és jeleket.
  • A hozzáférési pont elhelyezésénél érdemes úgy megválasztani a helyet, hogy az ne az ablak közelében, hanem a lakás középpontjában legyen. A védelem megtervezésekor figyeljen arra, hogy a jelek kijussanak az ablakon keresztül, de ne túl nagy hatósugárban. Ha a hozzáférési pontokat az ablak közelében helyezi el, a jelek az épületen kívül is erősek lesznek, ami megkönnyíti az illetéktelenek számára, hogy kívülről a hálózathoz kapcsolódhassanak.
  • Egy vezeték nélküli hálózati adapterrel felszerelt hordozható számítógép segítségével ellenőrizze, hogy otthona körzetében milyen messzire sugároznak a jelek. Valószínűleg meglepően nagy hatósugárban tudja majd fogni a jeleket. Ha három- vagy négyháznyi távolságból is tud csatlakozni, akkor ezt mások is megtehetik.
  • Néhány hozzáférési pont lehetővé teszi, hogy a hozzáférések a kapcsolódni kívánó hálózati adapterek MAC-címe alapján szűrhetők legyenek. Ha adaptere MAC-címe nem szerepel egy hozzáférési pont listájában, nem kapcsolódhat hozzá. Ha a hozzáférési pontja rendelkezik ezzel a szolgáltatással, engedélyezze azt, és vegye fel a listára a használt hálózati adapterek MAC-címét.
  • Ha hozzáférési pontja egy vezeték nélküli útválasztó is, érdemes statikus IP-címeket hozzárendelni a vezeték nélküli adapterekhez, és kikapcsolni a DHCP szolgáltatást. Ha nem automatikusan rendel IP-címeket a hálózathoz hozzáférő ügyfelekhez, megnehezíti az illetéktelen behatolók számára a hozzáférést. Ajánlott az IP-alhálózat olyan alhálózatra változtatása is, amelyhez az interneten nem lehet közvetlenül hozzáférni. Sok vezeték nélküli útválasztó alapbeállítása szerint a 192.168.1.0 érték a hálózat, a 192.168.1.1 pedig az alapértelmezett útválasztó számára van fenntartva.
  • Olyan hozzáférési pontokat és hálózati adaptereket szerezzen be, amelyek támogatják a 128 bites WEP technológiát. Néhány termék csak a 64 bites (40 bit hosszúságú kulcsot használó) WEP technológiát támogatja, és emiatt nem teljesen biztonságos. Néhány adapter az illesztőprogram-frissítést követően alkalmassá válik a 128 bites WEP támogatására.
  • Olyan hozzáférési pontot szerezzen be, amely frissíthető belső vezérlőprogrammal rendelkezik. A biztonsági szolgáltatások nagy részét rendszeresen továbbfejlesztik, és érdemes megbizonyosodnia arról, hogy megjelenésükkor frissítheti velük a hozzáférési pontját.
  • Néhány termék további biztonsági szolgáltatást is támogat, amelyeket a 802.11b jelű szabvány nem definiál, illetve nem említ. A megfelelő biztonsági módszert használó termékek csak ugyanazon gyártótól származó termékekkel használhatók, viszont növelhetik hálózata biztonságát.
  • A biztonság érdekében használja a fenti javaslatok kombinációját.

A cikkben található információ a következő(k)re vonatkozik:
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows Millennium Edition
  • Microsoft Windows 98 Standard Edition
  • Microsoft Windows 98 Second Edition
Kulcsszavak: 
kbhowto kbinfo kbnetwork KB309369
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók.