Zabezpieczenie sieci WiFi

Zabezpieczenie sieci WiFi

W dzisiejszych czasach sieć bezprzewodowa jest bardzo wygodna i wielu z nas nie wyobraża sobie aby takiej nie mieć we własnym domu. Aby mieć to połączenie bezprzewodowe potrzebny jest router. Następnie należy podłączyć go do modemu kablowego bądź sieci DSL. Skonfigurowanie sieci bezprzewodowej jest bardzo proste, a co więcej, do routera zazwyczaj producent dołącza instrukcję obsługi i tam są wskazówki jak to zrobić. Zatem zanim zaczniesz używać Internetu, a przede wszystkim zanim będziesz się logował do swojego banku bądź robił zakupy online, warto zabezpieczyć swoją siec przed niechcianymi włamaniami.

Zazwyczaj uważamy, że nie ma nic złego w tym, że sąsiad od czasu do czasu podłączy się do naszej sieci. Oczywiście, pewnie tak jest, gdyż sąsiad może nie życzy nam źle. Niemiej jednak nie zapominajmy, że każdy kto znajdzie się w zasięgu naszej sieci, niekoniecznie sąsiad, będzie mógł się do niej podłączyć. To, że zmniejszy nam się przepustowość łącza to najmniejszy problem. Po za tym, że ktoś obciąży nam łącze ma on możliwość podglądania wszystkie dane które wysyłamy. Dodatkowo może on włamać się do wszystkich urządzeń podłączonych do sieci WiFi lub do wejścia na złośliwą stronę internetową. Dlatego niezabezpieczeni swojej sieci przed nieznajomą osobą, to tak jakby pozwolić na oglądanie wszystkich swoich poufnych danych.

Jeśli posiadasz w domu czy firmie własną bezprzewodową sieć WiFi, pamiętaj aby ją odpowiednio zabezpieczyć. Wystarczy odpowiednio skonfigurować router i jesteśmy chronieni przez niechcianymi użytkownikami. Taka konfiguracja nie jest trudna i nie trzeba być bardzo biegłym aby wykonać to samemu. W artykule podamy kilka wskazówek, dzięki którym będziesz mógł poprawić bezpieczeństwo swojej sieci.

Pierwsza metoda zabezpieczania sieci to: Szyfrowanie za pomocą WPA2. W momencie kiedy skonfigurujemy już sieć bezprzewodową, pojawiają się opcje z możliwością uruchomienia szyfrowania sieci. Jeśli to nasza sieć domowa, szyfrowanie musimy włączyć. Metoda szyfrowania, którą powinniśmy wybrać to WPA2. Jeśli nie uda nam się włączyć tej metody od razu po skonfigurowaniu routera, będzie taka możliwość wykonana tego w każdej chwili. Jeśli już uda nam się ustawić WPA2, następnym krokiem jest utworzenie hasła dla użytkowników, którzy chcieliby skorzystać z naszej sieci. Musimy pamiętać, aby hasło było trudne i składało się zarówno z liter jak i cyfr, takie by niechciana osoba nie mogła go odgadnąć. Jeśli założymy hasło łatwe do złamania, atakujący w łatwy sposób dostanie się do naszej sieci. Przy sieci otwartej szyfrowanie WPA2 należałoby wyłączyć.

Nie uruchamiaj WPS, jest to słabe zabezpieczenie, a po za tym ten mechanizm nie zawsze działa w spójny sposób. Ponadto PIN jaki się ustawia jest podatny na próby jego odgadnięcia. Jeśli osoba niechciana zdobędzie ten kod PIN, będzie mogła robić wszystko w naszej sieci bezprzewodowej.              bezpieczeństwo wifi

Drugą metodą jest: zmiana standardowego hasła routera. Większość produkowanych routerów występuje z domyślnym hasłem do oprogramowania pozwalającego dostać się do panelu administracyjnego. Często zdarzają się bardzo standardowe hasła, łatwe do odgadnięcia bądź nawet zapisane gdzieś w ustawieniach i udostępniane online. Podczas konfiguracji sieci powinniśmy niezwłocznie zmienić hasło do panelu administracyjnego. Zabezpieczy nas to przed nieautoryzowanym dostępem do zmian w konfiguracji routera. Jeśli ktoś by się włamał do panelu administracyjnego, miałby on pełną kontrolę nad naszym routerem, a my bardzo poważny problem. Poza tym, warto by było sprawdzić czy nasz router ma prekonfigurowane identyfikatory SSID. Są to nazwy sieci bezprzewodowych, ustawione dla danego routera. Powinniśmy zmieniać hasła dla SSID, nawet wtedy, kiedy nie korzystamy z tych sieci.

Kolejna z metod to: wyczyszczenie listy SSID. Dostawcy najczęściej korzystają z ogólnych, standardowych identyfikatorów. Należy to zmienić i założyć taki identyfikator i hasło, aby były unikatowe, a wtedy potencjalny włamywacz ma cięższy ?orzech do zgryzienia?. Najłatwiejszym sposobem, jest zwyczajnie usunąć wszystkie identyfikatory które były, a po wyczyszczeniu listy należy ukryć nazwę. Naszym celem jest aby nazwa sieci nie rozpowszechniała się do wszystkich urządzeń. Możliwość podłączenia będzie tylko po ręcznym wpisaniu nazwy SSID. Takim sposobem osoby niepowołane, nawet nie dowiedzą się, że w ich obszarze znajduje się nasza sieć WiFi.

Następnym sposobem na to aby nasza sieć była bezpieczniejsza, jest: nadzór tego, kto jest podłączony do sieci. W panelu administracyjnym znajdziemy sekcję Lista urządzeń bądź inaczej Device List. Na tej liście wyświetlane są identyfikatory wszystkich urządzeń, które podłączone są do naszej sieci bezprzewodowej. Dobrym rozwiązaniem było by przeglądanie tej listy raz na jakiś czas. Pozwoli nam to sprawdzić czy wszystkie urządzenia z listy są nam znane i nie ma jakiegoś niepowołanego. Aby uniemożliwić podłączenie do naszej sieci nieznanych urządzeń, można uruchomić filtrację adresów MAC. Musimy wtedy poznać MAC adresy wszystkich urządzeń i wpisać je do panelu administracyjnego. Wymaga to od nas trochę czasu, natomiast pozwoli też zabezpieczyć sieć, tak aby nikt nie mógł się do niej dostać.  Co jakiś czas, warto aktualizować oprogramowanie routera, pozwoli nam to na utrzymanie dobrych zabezpieczeń. Poprawna konfiguracja zamkniętej sieci zajmie nam trochę czasu, niemniej jednak pozwoli uniknąć nam wielu problemów w przyszłości.