Hoje em dia há cada vez mais utilizadores da Internet que pretendem ter em suas casas um acesso á rede de forma mais cómoda, ou seja, optam por usar internet sem fios, o que é aliás natural tendo em conta que se adere cada vez mais ao uso de computadores portatéis.
A vantagem desta tecnologia é lógica. Podemos movimentarnos no espaço sem a necessidade de andar com fios atrás. Mas como não podia deixar de ser existem desvantagens, nomeadamente na questão da segurança, sendo que nesse sentido há vários aspectos a ter conta.
Em alguns passos básicos explicarei como configurar uma rede sem fios de forma a que esta se encontre minimamente segura.
1 - Mudar utilizador e password de gestão do router
Sendo que os routers vêm com um utilizador e palavra passe por omissão torna-se extremamente fácil descobir o login de entrada do router. Este site é um pequeno exemplo de como descobrir facilmente o login. Utilizadores e Passwords por Omissão
2 - Desligar o Broadcast do SSID
Tornando desta forma a nossa rede "invisível" perante a rede externa, sendo mais difícil aos intrusos detécta-la.
3 - Alterar Algoritmo de Encriptação
Normalmente é utilizada a encriptação WEP de 128 bits visto ser bem mais segura que a de 64 bits, mas óptimo mesmo será usar a encriptação WPA que apresenta várias vantagens relativamente à WEP.
4 - Restringir acesso aos MAC Adress
No router devem ser filtrados os endereços físicos das máquinas que terão acesso á rede.
5 - Limitar atribuição de endereço IP
De forma a atribuir uma quantidade de endereços restrita ao número de máquinas da rede, como por exemplo de "192.142.1.2" até "192.142.1.8"
6 - Desactivar o DHCP
Isto para não fornecer automaticamente endereços a um eventual intruso na rede, sendo que cada máquina deve configurar o seu endereço de rede localmente.
7 - Bloquear Pings ao router
Desabilitando o protocolo ICMP no router.
8 - Ver os log's
Observar frequentemente os logs de forma a saber tudo o que se passa na rede ;)
quarta-feira, 19 de dezembro de 2007
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário