Come proteggere una rete LAN wireless

January 11

Come proteggere una rete LAN wireless


Se è stato recentemente installato una rete wireless in casa o in ufficio, essere consapevoli del fatto che ci potrebbero essere intercettazioni nelle vicinanze, e se non si è assicurato la LAN (Local Area Network,) wireless allora la rete è un facile bersaglio per gli hacker. La buona notizia è che ci sono diversi passaggi che si possono adottare per proteggere la vostra rete LAN wireless, e si può respirare un po 'più facile conoscere la vostra rete è protetta.

istruzione

Configurazione di crittografia sul punto di accesso wireless

1 Collegare il computer al punto di accesso wireless (WAP) con un cavo di rete. Puntare il browser all'indirizzo IP specificato nella documentazione per il WAP e premere "Invio". Questo dovrebbe prendere a una home page di configurazione in cui è possibile apportare modifiche alla configurazione di default. Trova il link o il pulsante che dice "Sicurezza" e accedere alla pagina delle impostazioni di sicurezza.

2 Impostare il metodo di crittografia da utilizzare WPA-2 sulla rete, se possibile. A seconda dell'età del WAP, solo un metodo di crittografia più debole può essere disponibile. I vecchi modelli possono supportare solo WEP (protocollo di equivalenza cablato), mentre i modelli più recenti possono offrire WEP, WPA o WPA-2. WEP è la crittografia debole dei tre, mentre WPA-2 è la più recente del trio, ed è il più forte.

3 Inserisci il codice di sicurezza. Indipendentemente dal metodo di cifratura è stata selezionata, il segreto è nel utilizzando il tasto più a lungo possibile per quel metodo, entro limiti ragionevoli. Si vuole la chiave per essere gestibile, in modo da utilizzare una chiave di otto a dodici caratteri alfabetici e numerici misti a caso può essere sufficiente, soprattutto se si prende altre misure per proteggere la propria rete. Tuttavia, il più a lungo la chiave, più è difficile per l'hacker di crack.

Limitare l'accesso alla rete

4 Fare un elenco degli indirizzi MAC (l'indirizzo hardware reale) delle varie interfacce di rete che si desidera consentire di accedere alla rete wireless. I metodi specifici per fare questo sarà diverso da un sistema operativo ad un altro e un dispositivo all'altro, in modo da avere a seguire le istruzioni per il sistema operativo o hardware. Tuttavia, l'idea generale è che si desidera trovare la finestra di configurazione hardware per il sistema operativo o il dispositivo, e navigare l'interfaccia wireless e trovare l'indirizzo MAC per l'interfaccia.

5 Costruire una lista di accesso indirizzo MAC del router. L'indirizzo MAC è diverso dall'indirizzo IP in che ogni scheda di rete (scheda di interfaccia di rete) ha un indirizzo univoco, assegnato e bruciato a cura del costruttore. Con la costruzione di un elenco di accesso costituito da questi indirizzi, è possibile limitare i computer che possono accedere alla LAN wireless solo ai NIC nel proprio elenco. Solo i più determinato e dotato di hacker possono aggirare questa protezione.

6 Salvare e attivare l'elenco in base alle istruzioni del produttore. A questo punto, solo l'hardware con un indirizzo MAC che è nella vostra lista sarà in grado di accedere alla rete LAN (Local Area Network).

Stop alla pubblicità della rete

7 Passare alla pagina o sezione nella finestra di configurazione WAP che riguarda l'SSID, ancora una volta seguendo le istruzioni del produttore per il vostro particolare WAP. Modificare l'SSID dal default a qualcosa di oscuro e scrivere. Sarà necessario un secondo momento per configurare le stazioni di lavoro e altri dispositivi.

8 Disabilitare la trasmissione SSID nella finestra di configurazione. Questo raggiunge "sicurezza tramite segretezza". In altre parole, se spioni non possono vedere la rete che non sanno che è a disposizione di hack. Questo è probabilmente il più facile delle misure di sicurezza senza fili di attuazione, ma si dovrà configurare ogni postazione di lavoro con il nome SSID, in quanto non apparirà nella lista di un computer delle reti wireless disponibili.

9 Salvare la configurazione seguendo le istruzioni sullo schermo o nelle istruzioni del tuo equipaggiamento. WAP potrebbe richiedere un riavvio per questo abbia effetto. Se è così, è possibile riavviare ora. Se non si riesce a connettersi dopo la configurazione dei computer, la maggior parte WAP sono un pulsante "reset" che ripristina le impostazioni predefinite del produttore e si può ricominciare.

Collegare, monitorare e gestire l'infrastruttura

10 Configurare i computer e altri dispositivi di rete utilizzando le impostazioni che è stato implementato nel vostro WAP. La procedura per fare questo sarà diverso tra i diversi hardware e sistemi operativi, in modo da consultare le vostre guide di istruzioni per ogni dispositivo o computer che si desidera configurare.

11 Attuare una politica che non consente punti di accesso "canaglia", che sono, per definizione, non sicuro. Il vostro obiettivo è quello di garantire che i dipendenti non portano nella loro WAP, installarlo, e creare una connessione non protetta.

12 Distribuire strumenti di rete di monitoraggio per rilevare WAP canaglia prima di consentire a qualcuno sul vostro LAN wireless. Configurare gli strumenti per avvisare voi o il vostro gruppo di rete se un dispositivo sconosciuto si presenta in rete. Questo passo da solo può evitare una serie di problemi con i dispositivi di rete di contrabbando.

13 Applicare il criterio quando c'è una violazione. Assicurarsi che la tua squadra, siano essi dipendenti o familiari, conoscono i pericoli di violare la politica di sicurezza, nonché le sanzioni per tale violazione. Si vuole a capire che lei fa sul serio proteggere la tua LAN wireless.