Neleiskite, kad mūsų tinklo įrenginiai būtų prieinami internetu

Šiuolaikiniuose namuose viskas yra prijungta prie interneto: kompiuteriai, mobilieji telefonai, spausdintuvai, planšetiniai kompiuteriai, „Xbox“ ir „Playstation“, televizoriai, fotoaparatai, elektros lizdai, maršrutizatoriai ir kiti elektroniniai priedai.
Jei įrenginys prijungtas prie tinklo, jį taip pat galima pasiekti internetu.
Taip pat yra svetainė „Shodan“, kuri veikia kaip internetinių prietaisų, tokių kaip fotoaparatai, telefonai, maršrutizatoriai ir kita, paieškos variklis, tiesiogiai prieinamas internetu.
Šiame vadove matome, kaip neleisti pašaliniams asmenims rasti ir prieiti iš išorės visus prie tinklo prijungtus įrenginius .
TAIP PAT SKAITYKITE: Kaip apsaugoti belaidį tinklą nuo įsilaužėlių įsilaužimo ir prieigos bandymų
Apsaugoti maršrutizatorių yra pagrindinė užduotis .
Įprastame namų tinkle, jei nėra įrenginių, tiesiogiai prijungtų prie modemo, maršrutizatorius yra vienintelis įrenginys, tiesiogiai prijungtas prie interneto, ir, darant prielaidą, kad maršrutizatorius sukonfigūruotas teisingai, jis taip pat yra vienintelis iš interneto pasiekiamas įrenginys.
Visi kiti įrenginiai yra prijungti prie maršrutizatoriaus sukurto tinklo per laidus ar „wifi“, prieinami per internetą tik tuo atveju, jei maršrutizatorius tai leidžia.
Todėl turite patikrinti, ar maršrutizatorius yra saugus.
Straipsnyje apie tai, kaip veikia namų tinklas: maršrutizatorius, jungiklis, eternetas ir „wifi“, yra visa išsami informacija apie tipinius namuose naudojamus ryšius.
Problema ta, kad daugelis maršrutizatorių turi „ nuotolinio administravimo “ arba „ nuotolinio valdymo “ funkcijas, kurios leidžia prieiti prie maršrutizatoriaus iš interneto ir konfigūruoti nustatymus.
Didžioji dauguma žmonių niekada nesinaudos šia funkcija, todėl geriau būtų ją išjungti.
Jei ši funkcija buvo įgalinta ir buvo silpnas slaptažodis, įsilaužėlis galėjo nuotoliniu būdu pasiekti maršrutizatorių ir iš to pasiekti visus kitus įrenginius.
Šią parinktį, jei jos yra, rasite maršrutizatoriaus žiniatinklio sąsajoje (žr., Kaip lengvai pasiekti maršrutizatoriaus nustatymus).
Daugelis maršrutizatorių taip pat turi rimtą saugumo pažeidžiamumą, kurį reprezentuoja UPnP - nesaugus protokolas, leidžiantis vietinio tinklo įrenginiams kalbėtis tarpusavyje.
Kai kuriuose senesniuose maršrutizatoriuose šis UPnP priims prašymus iš interneto, leisdamas bet kam sukurti maršrutizatoriaus ugniasienės taisykles.
Todėl, jei susiduriate su saugumo problemomis, maršrutizatoriuje turite išjungti UPnP.
Norėdami tai patikrinti, galite naudotis GRC.com svetaine.
Jei jis yra pažeidžiamas, maršrutizatoriaus parinktyse galite išjungti UPnP arba atnaujinti programinę-aparatinę įrangą arba pakeisti per seną ir nesaugų maršrutizatorių.
Tačiau jei kompiuteryje svarbu saugotis virusų (čia skaitykite kompiuterio apsaugos programas), įsitikinkite, kad prie maršrutizatoriaus prijungti įrenginiai nėra prieinami internetu, iš tikrųjų nieko nereikia daryti .
Pasiekti įrenginį per internetą, kuris yra prijungtas prie maršrutizatoriaus, ir namų tinkle, neįmanoma, nebent pačiame maršrutizatoriuje tinkamai sukonfigūruotos prievadų peradresavimo arba DMZ parinktys.
Akivaizdu, kad jei norite, kad įrenginiai būtų prieinami internete, pavyzdžiui, fotografuoti fotoaparatą, turėsite įsitikinti, kad viskas nustatyta saugiai, įvesdami tvirtą slaptažodį, kad galėtumėte naudotis.
Tai gali atrodyti akivaizdu, tačiau internete esančių spausdintuvų ir fotoaparatų, kuriais laisvai naudojasi visi, skaičius rodo, kad daugelis žmonių nėra atsargūs.
Akivaizdu , kad namų tinklo saugumo pagrindas yra prisijungimo slaptažodis .
Todėl svarbu naudoti WPA2 šifravimą su gana stipriu ir ilgu slaptažodžiu, sudarytu iš skaičių ir simbolių, taip pat raidžių.
Maršrutizatorius taip pat turi būti apsaugotas ir niekada nereikia pamiršti pakeisti vartotojo vardo ir slaptažodžio.
Vadove, kaip apsaugoti namų „Wifi“ tinklą ir apsisaugoti nuo įsiskverbimo, yra visos instrukcijos, kurių reikia laikytis.
TAIP PAT SKAITYKITE: patikrinkite, ar kas nors pavogė „Wi-Fi“ interneto ryšį ir kaip apsaugoti belaidį tinklą

Palikite Komentarą

Please enter your comment!
Please enter your name here