RendszertippA jelen cikk az Ön által használttól eltérő operációs rendszerre vonatkozik. A cikk azon tartalmait, amelyek nem relevánsak Önnek, letiltjuk.
Néhány hardver alapértelmezett beállítása, a vezeték nélküli hálózat nyújtotta hozzáférési lehetőségek és a jelenlegi titkosítási módszerek következtében a vezeték nélküli hálózatok sebezhetőkké válhatnak az ártó szándékú külső támadókkal szemben.
A jelen cikkben ismertetett módszerek általános javaslatok, amelyek segítséget nyújthatnak abban, hogy vezeték nélküli hálózatának hozzáférését megnehezítse az illetéktelen behatolók számára. A javaslatok alkalmazására vonatkozó részletes információért olvassa el vezeték nélküli hálózati hardverének dokumentációját, illetve forduljon a hardver forgalmazójához.
A 802.11b jelű szabvány engedélyezi a WEP (Wired Equivalent Privacy, vezetékessel egyenértékű titkosítás) technológiát. A gyártótól, a hálózati adaptertől és a hozzáférési ponttól függően általában a WEP két típusa áll rendelkezésre: a 40 bites titkosítási kulcson alapuló 64 bites titkosítás és a 24 bit hosszúságú inicializáló vektor, valamint a 104 bites kulcson alapuló 128 bites titkosítás és a 24 bit hosszúságú inicializáló vektor. A WEP engedélyezésén kívül más óvintézkedéseket is tehet helyi hálózata (LAN) védelme érdekében.
A vezeték nélküli otthoni hálózat védelmének biztosítása
Engedélyezze a hardver által biztosított legmagasabb szintű WEP technológiát. A WEP bizonyos védelmet biztosít, és hatékonyan elhárítja a hálózatra történő illetéktelen behatolási kísérleteket. A 802.11b rendszerű, hitelesített termékek többsége alkalmas az alapszintű, 64 bites WEP-titkosítás használatára. Előfordulhat azonban, hogy a 64 bites WEP-titkosítás alapértelmezés szerint le van tiltva.
Változtassa meg a hálózati eszközhöz gyárilag beállított szolgáltatáskészlet-azonosítót (SSID) és a jelszavakat. A gyártók minden általuk előállított eszköz esetében azonos alapértelmezett szolgáltatáskészlet-azonosítóval és jelszavakkal hozzák forgalomba a hozzáférési pontokat és a vezeték nélküli útválasztókat. Ha változatlanul hagyja a gyári beállításokat, leegyszerűsíti a rosszindulatú támadók számára a behatolást.
A szolgáltatáskészlet-azonosítót (SSID) és a jelszavakat úgy változtassa meg, hogy azok ne utaljanak könnyen kitalálható információkra, például a nevére vagy a címére. Ha a hardver támogatja, a jelszóhoz használjon kis- és nagybetűket, számokat és jeleket.
A hozzáférési pont elhelyezésénél érdemes úgy megválasztani a helyet, hogy az ne az ablak közelében, hanem a lakás középpontjában legyen. A védelem megtervezésekor figyeljen arra, hogy a jelek kijussanak az ablakon keresztül, de ne túl nagy hatósugárban. Ha a hozzáférési pontokat az ablak közelében helyezi el, a jelek az épületen kívül is erősek lesznek, ami megkönnyíti az illetéktelenek számára, hogy kívülről a hálózathoz kapcsolódhassanak.
Egy vezeték nélküli hálózati adapterrel felszerelt hordozható számítógép segítségével ellenőrizze, hogy otthona körzetében milyen messzire sugároznak a jelek. Valószínűleg meglepően nagy hatósugárban tudja majd fogni a jeleket. Ha három- vagy négyháznyi távolságból is tud csatlakozni, akkor ezt mások is megtehetik.
Néhány hozzáférési pont lehetővé teszi, hogy a hozzáférések a kapcsolódni kívánó hálózati adapterek MAC-címe alapján szűrhetők legyenek. Ha adaptere MAC-címe nem szerepel egy hozzáférési pont listájában, nem kapcsolódhat hozzá. Ha a hozzáférési pontja rendelkezik ezzel a szolgáltatással, engedélyezze azt, és vegye fel a listára a használt hálózati adapterek MAC-címét.
Ha hozzáférési pontja egy vezeték nélküli útválasztó is, érdemes statikus IP-címeket hozzárendelni a vezeték nélküli adapterekhez, és kikapcsolni a DHCP szolgáltatást. Ha nem automatikusan rendel IP-címeket a hálózathoz hozzáférő ügyfelekhez, megnehezíti az illetéktelen behatolók számára a hozzáférést. Ajánlott az IP-alhálózat olyan alhálózatra változtatása is, amelyhez az interneten nem lehet közvetlenül hozzáférni. Sok vezeték nélküli útválasztó alapbeállítása szerint a 192.168.1.0 érték a hálózat, a 192.168.1.1 pedig az alapértelmezett útválasztó számára van fenntartva.
Olyan hozzáférési pontokat és hálózati adaptereket szerezzen be, amelyek támogatják a 128 bites WEP technológiát. Néhány termék csak a 64 bites (40 bit hosszúságú kulcsot használó) WEP technológiát támogatja, és emiatt nem teljesen biztonságos. Néhány adapter az illesztőprogram-frissítést követően alkalmassá válik a 128 bites WEP támogatására.
Olyan hozzáférési pontot szerezzen be, amely frissíthető belső vezérlőprogrammal rendelkezik. A biztonsági szolgáltatások nagy részét rendszeresen továbbfejlesztik, és érdemes megbizonyosodnia arról, hogy megjelenésükkor frissítheti velük a hozzáférési pontját.
Néhány termék további biztonsági szolgáltatást is támogat, amelyeket a 802.11b jelű szabvány nem definiál, illetve nem említ. A megfelelő biztonsági módszert használó termékek csak ugyanazon gyártótól származó termékekkel használhatók, viszont növelhetik hálózata biztonságát.
A biztonság érdekében használja a fenti javaslatok kombinációját.
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók.
Hasznosnak találta ezt az információt?
Igen
Nem
Valamennyire
Mennyire volt nehéz kiigazodni a cikken?
Nagyon könnyű volt megtalálni a választ
Elég könnyű volt megtalálni a választ
Közepes
Nehéz volt megtalálni a választ
Nagyon nehéz volt megtalálni a választ
Mondja el, hogy miért, és tudassa velünk, miként tudnánk javítani az információ minőségén
Köszönjük! Ez az információ segítséget nyújt számunkra, hogy fejlesszük a támogatási tartalmat. További támogatási lehetőségekért keresse fel a következő webhelyet: Súgó és támogatási webhely.