Pengenalan kepada Keselamatan Rangkaian Tanpa Wayar

Kelahiran Rangkaian Rumah Tanpa Wayar

Ia tidak terlalu lama dahulu bahawa komputer adalah kemewahan daripada keperluan. Hanya yang bertuah dan kaya yang ada di rumah mereka dan rangkaian adalah sesuatu yang dikhaskan untuk syarikat besar.

Maju cepat satu dekad atau lebih dan semua orang perlu mempunyai komputer mereka sendiri. Terdapat satu untuk ibu bapa (kadang-kadang dua jika ibu bapa tidak boleh berkongsi baik) dan satu atau lebih untuk anak-anak untuk digunakan untuk kerja rumah dan permainan. Pengguna rumah telah tiada akses Internet ke akses Internet dial-up 9600 kbps melebihi akses dial-up 56 kbps dan beralih ke sambungan jalur lebar untuk menyaingi atau menyesuaikan sambungan T1 yang mereka suka di tempat kerja.

Oleh kerana Internet dan World Wide Web telah meletupkan budaya kami dan menggantikan bentuk media lain untuk orang mencari berita, cuaca, sukan, resipi, halaman kuning dan satu juta perkara lain, perjuangan baru bukan sahaja untuk masa di komputer di rumah, tetapi untuk masa pada sambungan Internet.

Pembekal perkakasan dan perisian telah datang dengan pelbagai penyelesaian yang membenarkan pengguna di rumah berkongsi satu sambungan Internet di antara dua atau lebih komputer. Mereka semua mempunyai satu perkara yang biasa walaupun-komputer mesti entah bagaimana menjadi rangkaian.

Untuk menyambungkan komputer anda secara bersama-sama secara tradisinya terlibat dengan beberapa medium fizikal yang berjalan di antara mereka. Ia boleh menjadi wayar telefon, kabel sepaksi atau kabel CAT5 di mana-mana. Perkakasan baru-baru ini telah diperkenalkan yang membolehkan pengguna komputer rangkaian rumah melalui pendawaian elektrik. Tetapi, salah satu cara paling mudah dan paling tidak selesa untuk rangkaian komputer di seluruh rumah anda ialah dengan menggunakan teknologi tanpa wayar.

Ia adalah persediaan yang agak mudah. Sambungan Internet datang dari penyedia anda dan disambungkan ke titik akses wayarles atau penghala yang menyiarkan isyarat. Anda menyambungkan kad rangkaian antena tanpa wayar ke komputer anda untuk menerima isyarat tersebut dan bercakap kembali ke pusat akses wayarles dan anda berada dalam perniagaan.

Masalahnya dengan mempunyai siaran isyarat walaupun adalah bahawa ia sukar untuk mengandungi di mana isyarat itu boleh bergerak. Sekiranya ia boleh dari tingkat atas ke pejabat anda di ruangan bawah tanah maka ia juga boleh pergi 100 kaki yang sama dengan ruang tamu jiran anda. Atau, penggodam mencari sambungan tanpa wayar yang tidak selamat boleh masuk ke dalam sistem anda dari sebuah kereta yang diletakkan di jalan.

Itu tidak bermakna anda tidak boleh menggunakan rangkaian tanpa wayar. Anda hanya perlu pandai mengenainya dan mengambil langkah berjaga-jaga asas untuk menjadikannya lebih sukar bagi pencari rasa ingin tahu untuk mendapatkan maklumat peribadi anda. Bahagian seterusnya mengandungi beberapa langkah mudah yang boleh anda ambil untuk menjamin rangkaian wayarles anda.

  1. Tukar ID Sistem: Peranti datang dengan ID sistem lalai yang disebut SSID (Pengenal Set Servis) atau ESSID (Pengenal Set Perkhidmatan Servis Extended). Adalah mudah bagi penggodam untuk mengetahui apa yang pengenal lalai adalah untuk setiap pengeluar peralatan wayarles supaya anda perlu mengubahnya kepada sesuatu yang lain. Gunakan sesuatu yang unik - bukan nama anda atau sesuatu yang mudah ditebak.
  2. Lumpuhkan Penyiar Penyiaran: Mengumumkan bahawa anda mempunyai sambungan tanpa wayar ke dunia adalah jemputan untuk penggodam. Anda sudah tahu anda mempunyai satu sehingga anda tidak perlu menyiarkannya. Semak manual untuk perkakasan anda dan tentukan cara untuk menyahdayakan penyiaran.
  3. Dayakan Penyulitan: WEP (Privasi Berkenaan Berwayar) dan WPA (Akses Dilindungi Wi-Fi) menyulitkan data anda supaya hanya penerima yang dimaksud seharusnya dapat membacanya. WEP mempunyai banyak lubang dan mudah retak. Prestasi kunci 128-bit memberi kesan sedikit sedikit tanpa peningkatan ketara dalam keselamatan supaya enkripsi 40-bit (atau 64-bit pada sesetengah peralatan) juga sama. Seperti semua langkah keselamatan terdapat cara di sekelilingnya, tetapi dengan menggunakan penyulitan anda akan menyimpan penggodam kasual dari sistem anda. Jika boleh, anda perlu menggunakan penyulitan WPA (peralatan yang paling lama boleh dinaik taraf menjadi serasi WPA). WPA membaiki kelemahan keselamatan di WEP tetapi ia masih tertakluk kepada serangan DOS (denial-of-service).
  1. Menghadkan Trafik yang Tidak Perlu: Banyak router berwayar dan tanpa wayar mempunyai firewall terbina dalam. Mereka bukan firewall yang paling maju, tetapi mereka membantu mewujudkan satu lagi pertahanan. Bacalah manual untuk perkakasan anda dan pelajari cara mengkonfigurasi penghala anda untuk hanya membenarkan lalu lintas masuk atau keluar yang telah anda luluskan.
  2. Tukar Kata Laluan Pentadbir Asal: Ini hanya praktik yang baik untuk SEMUA perkakasan dan perisian. Kata laluan lalai mudah diperoleh dan kerana begitu ramai orang tidak repot-repot untuk mengambil langkah mudah mengubahnya, biasanya mereka yang pertama kali cuba hack peretas. Pastikan anda menukar kata laluan lalai pada router / jalur akses wayarles anda ke sesuatu yang tidak mudah ditebak seperti nama terakhir anda.
  3. Patch dan Lindungi PC Anda: Sebagai garis pertahanan terakhir anda harus mempunyai perisian firewall peribadi seperti Zone Alarm Pro dan perisian anti-virus dipasang pada komputer anda. Sama pentingnya dengan memasang perisian anti-virus, anda mesti memastikan ia terkini. Virus baru ditemui setiap hari dan vendor perisian anti-virus umumnya melepaskan kemas kini sekurang-kurangnya sekali seminggu. Anda juga harus tetap up to date dengan patch untuk kelemahan keselamatan yang diketahui. Untuk sistem pengendalian Microsoft, anda boleh menggunakan Windows Update untuk mencuba dan membantu memastikan anda kini dengan patch.