Makale numarası: 309369 - Son Gözden Geçirme: 25 Haziran 2007 Pazartesi - Gözden geçirme: 2.7

802.11b Kablosuz Ev Ağınızın Daha Güvenli Olmasını Sağlama

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

™zet

Kablosuz ağlarda bazı kablosuz donanımların varsayılan ayarları, kablosuz ağların sunduğu erişilebilirlik seçenekleri ve varolan şifreleme yöntemleri nedeniyle kötü amaçlı dış kullanıcılara karşı güvenlik açıkları bulunabilir.

Bu makalede sunulan kavramlar genel önerilerdir ve kablosuz ağınıza kötü amaçlı kişilerin erişimini zorlaştırmanıza yardımcı olabilir. Bu önerilerin uygulamalarıyla ilgili daha ayrıntılı bilgiler için, kablosuz ağ donanımınızın belgelerine bakın veya donanım satıcısına başvurun.

802.11b standardı, Kabloluya Eşdeğer Gizlilik (WEP) şifrelemesine izin verir. Ağ bağdaştırıcısının ve erişim noktasının üreticisine ve modeline bağlı olarak, iki farklı düzeyde WEP kullanılabilir: 40 bit şifreleme anahtarına ve 24 bit başlatma vektörüne dayalı 64 bit şifreleme ile 104 bit anahtara ve 24 bit başlatma vektörüne dayalı 128 bit şifreleme. WEP'yi etkinleştirmenin yanı sıra, evinizdeki yerel ağın (LAN) daha güvenli olmasını sağlamaya yönelik başka adımlar da bulunmaktadır.

Daha fazla bilgi

Kablosuz Ev Ağınızın Daha Güvenli Olmasını Sağlama

  • Donanımınız tarafından sağlanan en yüksek WEP düzeyini etkinleştirin. WEP tarafından sağlanan güvenlik düzeyi, ağınız dışındaki kullanıcıların ağınıza sızma girişimlerini etkin biçimde engeller. Çoğu 802.11b sertifikalı ürün temel 64 bit WEP şifrelemesini kullanabilir. Ancak, 64 bit WEP şifrelemesi varsayılan olarak devre dışı bırakılmış olabilir.
  • Ağ aygıtlarınızın varsayılan Hizmet Tarafından Ayarlanan Tanımlayıcılarını (SSID) ve parolalarını değiştirin. Erişim noktaları/kablosuz yönlendiriciler için üretici tarafından belirlenen varsayılan SSID ve parolalar, ilgili üretici tarafından sağlanan tüm aygıtlarda aynıdır. Bu ayarların varsayılanlarını kullanmaya devam etmek, kablosuz ağınıza kötü amaçlı kişilerin erişimini kolaylaştırır.
  • SSID veya parola olarak adınız, adresiniz veya kolayca tahmin edilebilecek başka bir kişisel bilgi kullanmayın. Donanımınız destekliyorsa, parolanızda büyük ve küçük harfler, sayısal değerler ve simgeler kullanın.
  • Erişim noktasını evinizde nereye yerleştireceğinize karar verirken pencere kenarları yerine evinizin merkezinde bir konumu tercih edin. Kapsama alanı pencereye doğru azalacak ama ötesine geçmeyecek biçimde planlayın. Erişim noktaları pencerelerin yakınında olursa evinizden daha güçlü bir sinyal yayılır ve bu da bina dışındaki kullanıcıların ağınızı bulmasını kolaylaştırır.
  • Kablosuz ağ bağdaştırıcısı bulunan bir dizüstü bilgisayarla birlikte evinizin dışına çıkın ve evinizin çevresinde kablosuz ağınızın menzilini araştırın. Sinyalin ne kadar uzağa yayıldığını görünce oldukça şaşırabilirsiniz. Üç veya dört bina uzaktan bağlanabiliyorsanız, bir başkası da bunu yapabilir.
  • Bazı erişim noktaları, kendisiyle ilişkilendirmeye çalıştığınız medya erişim denetim adresine bağlı olarak erişimi denetlemenize olanak verir. Bağdaştırıcınızın medya erişim denetim adresi erişim noktasının tablosunda yoksa, bu ilişkilendirmeyi gerçekleştiremezsiniz. Erişim noktanızda bu özellik varsa, özelliği etkinleştirin ve kullandığınız ağ bağdaştırıcılarının medya erişim denetim adreslerini ekleyin.
  • Erişim noktanız aynı zamanda bir kablosuz yönlendiriciyse, kablosuz bağdaştırıcılarınıza statik IP adresleri atayıp DHCP özelliğini kapatabilirsiniz. Ağa erişim sağlayan istemcilere IP adresleri otomatik olarak atanmaması, ağ dışındaki bir kullanıcının erişimi biraz daha zorlaşır. IP alt ağını, Internet üzerinden yönlendirilmeyen farklı bir alt ağ olarak da değiştirebilirsiniz. Çoğu kablosuz yönlendirici ağ olarak 192.168.1.0 ve yönlendirici olarak 192.168.1.1 varsayılanlarını kullanır.
  • 128 bit WEP desteği sağlayan erişim noktaları ve ağ bağdaştırıcıları satın alın. Bazı ürünler yalnızca 64 bit (40 bit anahtar) WEP'yi destekler ve diğerleri kadar güvenli değildir. Bazı bağdaştırıcıların 128 bit WEP özelliğine sahip olabilmesi için sürücü yükseltmesi gerektiğini unutmayın.
  • Üretici yazılımına anlık olarak erişilebilen bir erişim noktası satın alın. Geliştirilmekte olan birkaç güvenlik yeniliği bulunmaktadır ve bu özellikler kullanılabilir olduğunda erişim noktanızı yükseltebilmek isteyeceksiniz.
  • Bazı ürünler 802.11b standardıyla tanımlanmayan veya standart tarafından zorunlu olarak kullanılmayan başka güvenlik özelliklerini de destekler. Uygun bir güvenlik yöntemini kullanan ürünler yalnızca aynı üreticinin ürünleriyle çalışır, ancak ağınızın güvenliğini artırabilir.
  • Yukarıdaki önerileri bir arada kullanın.

Bu makaledeki bilginin uygulandigi durum:
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional Edition
  • Microsoft Windows Millennium Edition
  • Microsoft Windows 98 Standard Edition
  • Microsoft Windows 98 İkinci Sürüm
Anahtar Kelimeler: 
kbhowto kbinfo kbnetwork KB309369