Bagaimana untuk meningkatkan keselamatan rumah atau rangkaian Wi-Fi perniagaan anda

Wi-Fi rumah boleh menjadi bahagian paling tidak terjamin dari sambungan Internet anda. Rangkaian wayarles, sekiranya tidak dilindungi, boleh mendedahkan pengguna ke serangan dari penceroboh di Internet. Walaupun tiada langkah keselamatan yang sempurna, beberapa tindakan pencegahan dapat meningkatkan keselamatan rangkaian anda dan menjadikannya lebih sulit untuk menyerang. Beberapa langkah adalah: menukar dan menyembunyikan nama rangkaian (SSID), menukar nama pengguna dan kata laluan pentadbir, mengaktifkan firewall, menggunakan VPN, matikan WPS, menyimpan firmware terkini dan melumpuhkan pengurusan jarak jauh dan perkhidmatan yang tidak perlu. Lihat petua.

Wi-Fi Percuma: Bagaimana Menggunakan Rangkaian Awam dengan selamat

Lihat petua tentang cara meningkatkan keselamatan rangkaian Wi-Fi rumah anda

Tukar dan sembunyikan nama rangkaian (SSID)

Kebanyakan pengguna router Wi-Fi rumah tidak menukar nama rangkaian apabila mereka mengkonfigurasi peranti, meninggalkan tetapan lalai. Masalahnya ialah penyerang berpotensi mengetahui nama-nama yang digunakan pengeluar. Dengan cara itu, jika mereka dapat mengetahui jenis router yang anda gunakan, hanya dengan melihat nama rangkaian anda.

Maklumat jenis ini membuka pintu kepada eksploitasi yang lebih canggih yang menyerang firmware router anda. Seorang penyerang boleh mengeksploitasi firmware ini secara langsung dan mendapat akses lebih berhati-hati.

'Virus Penghala': Memahami Semua

Anda perlu menamakan semula rangkaian Wi-Fi anda kepada sesuatu yang lain daripada kilang lalai. Di samping itu, juga penting untuk menyembunyikan nama rangkaian, untuk menjadikannya lebih sukar untuk dikenalpasti.

Jangan tinggalkan penghala dengan SSID lalai,

Tukar nama pengguna dan kata laluan Admin

Peranti Wi-Fi juga dilengkapi dengan pengguna pentadbir dan kata laluan lalai, dan walaupun amaran pengeluar dalam manual, pengguna tidak selalu mengubah maklumat tersebut. Apabila membuat perubahan ini, ingatlah untuk mengubah nama pengguna pentadbir untuk sesuatu yang sukar ditebak dan menggunakan kata laluan yang kuat: lebih daripada 8 aksara, huruf besar, huruf kecil, dan aksara khas (seperti '' # '', untuk contohnya).

Adalah lebih baik untuk menukar kata laluan dengan kerap. Iaitu, setiap dua bulan. Ini akan menjadikan sukar bagi sesiapa sahaja untuk menemuinya.

Bersama-sama dengan semua ini, dengan nama dan kata laluan Admin baru, akses tetapan rangkaian Wi-Fi anda dan gunakan pilihan penyulitan yang kuat dalam konfigurasi rangkaian, dan jika ada, lumpuhkan rangkaian tetamu anda.

Pastikan anda telah memilih tetapan penyulitan yang betul. Pilih "WPA2 Peribadi" untuk rangkaian anda. Untuk algoritma penyulitan itu sendiri, pilih '' AES ''. Jangan sertakan TKIP. AES menyediakan penyulitan lebih kuat dan lebih sukar untuk mengeksploitasi. TKIP hanya dimasukkan sebagai pilihan untuk keserasian ke belakang, dan jika anda benar-benar memerlukan TKIP, menaik taraf peranti anda.

Menetapkan Penyulitan Kukuh untuk Penghala Wi-Fi

Membolehkan firewall

Tidak semua penghala mempunyai firewall terbina dalam, tetapi jika ia mempunyai satu, hidupkannya. Ia boleh menjadi pertahanan pertama anda. Mereka direka khusus untuk menapis trafik masuk dan keluar dari rangkaian anda, dan boleh menghalang percubaan untuk mendapatkan akses melalui pelabuhan yang tidak digunakan.

Walaupun anda mempunyai firewall yang didayakan pada peranti anda, itu adalah idea yang baik untuk menambah lapisan kedua keselamatan. Lagipun, lebih mudah untuk mencegah penyerang melancarkan serangan dari dalam rangkaian anda daripada di luar. Di samping itu, penceroboh boleh memantau lalu lintas anda.

Gunakan VPN

Anda tidak akan menghalang tetangga daripada mendapatkan akses ke rangkaian anda dengan VPN, tetapi anda boleh menghalang serangan dari luar rumah anda.

Apabila menggunakan VPN, sambungkan dahulu ke pelayan rangkaian peribadi, kemudian sambungkan ke Internet luaran. Semua lalu lintas nampaknya datang dari VPN. Ini termasuk sebarang maklumat mengenai rangkaian tempatan anda kerana VPN membuat rangkaian kawasan tempatan maya. Semasa anda disambungkan, komputer anda berada pada rangkaian fizikal dan maya anda. Internet hanya boleh melihat maya.

VPN mempunyai manfaat tambahan untuk menjadikan lalu lintas anda sebilangan kecil tanpa nama. Tidak, VPN dengan sendirinya tidak akan menjadikan anda sama sekali tanpa nama dalam talian, tetapi ia pasti membantu. Pilih perkhidmatan yang baik dan boleh dipercayai.

Lumpuhkan WPS

WPS bermaksud Penyetelan Wifi Dilindungi. Ia adalah sistem yang membolehkan anda menyambung ke rangkaian Wi-Fi berkod tanpa memasukkan kata laluan. Terdapat beberapa pelaksanaan yang berbeza, tetapi semuanya agak serupa.

WPS tidak baik dalam amalan kerana ia telah diketahui eksploitasi. Ciri ini diaktifkan secara lalai pada kebanyakan penghala. Jika anda boleh memasukkan kata laluan anda, tidak perlu untuk WPS. Oleh itu, anda harus mematikannya, dan begitu dekat dengan pelanggaran keselamatan potensial.

Melumpuhkan WPS pada penghala Wi-Fi

Firmware penghala yang ditingkatkan

Seperti komputer anda, penghala mempunyai sistem pengendalian. Tetapi tidak seperti PC, kemas kini keselamatan tidak automatik. Anda perlu mengemas kini secara manual, melalui kemas kini firmware.

Sesetengah router boleh memuat turun kemas kini firmware mereka dari Internet. Pada model lain, anda perlu memuat turun dan memuatkannya secara manual. Bagaimanapun, anda perlu sedar akan terperinci itu.

Kemas kini sering termasuk pembaikan keselamatan yang penting. Jika anda meninggalkan penghala anda tanpa pembetulan ini, anda mungkin membenarkan peranti dan rangkaian untuk terus terbuka kepada eksploit yang diketahui. Adalah dinasihatkan untuk menyemak kemas kini bulanan yang mungkin.

Jika anda mempunyai kepakaran teknikal, anda mungkin mempertimbangkan untuk menggunakan firmware router sumber terbuka secara adat. Terdapat beberapa firmware selepasmarket yang benar-benar baik yang boleh anda gunakan pada penghala.

Lumpuhkan akses jauh dan perkhidmatan yang tidak perlu

Banyak router mempunyai perkhidmatan pengurusan jarak jauh. Pada beberapa model, ia diaktifkan secara lalai. Jangan buat kesilapan di sini. Ini bukan antara muka web yang anda gunakan untuk menguruskan penghala anda di rangkaian anda.

Akses jauh membolehkan seseorang untuk menguruskan penghala secara luaran. Ini bermakna bahawa penyerang Internet boleh mengakses antara muka pengurusan penghala anda. Tidak banyak alasan praktikal mengapa anda ingin menguruskan penghala anda dari luar rangkaian anda, jadi anda tidak akan kehilangan banyak dengan mematikan perkhidmatan ini.

Lumpuhkan akses jauh dan perkhidmatan penghala Wi-Fi

Perkhidmatan lain yang tidak diperlukan secara ketat: Sesetengah router datang dengan SSH atau Telnet kurang selamat diaktifkan secara lalai. Tidak ada alasan untuk ini, terutamanya kerana anda boleh menggunakan antara muka web router anda.

Beberapa router masih mempunyai FTP dan Samba diaktifkan secara lalai untuk perkongsian fail. Kedua-duanya mudah diterokai. Sekiranya anda mempunyai mereka, nyahdayakan mereka. Untuk melumpuhkan akses jauh dan perkhidmatan penghala Wi-Fi, akses papan pemuka dan cari fungsi ini.

Di sana! Dengan semua langkah berjaga-jaga ini, keselamatan rangkaian Wi-Fi anda akan lebih dipercayai. Namun, berhati-hati dengan apa-apa aktiviti yang mencurigakan.

Bagaimana untuk memperbaiki isyarat rangkaian Wi-Fi? Petua pertukaran dalam Forum.