
|
Σημαντικές Συμβουλές για τα Ασύρματα Προϊόντα |
« Επιστροφή
HellasCams επιθυμεί να καταστήσει την ασύρματη δικτύωση ασφαλή και εύκολη για τους πελάτες της.
Μπορείτε λοιπόν να λάβετε υπόψη τις ακόλουθες συμβουλές κατά την οργάνωση και χρήση του ασύρματου δικτύου σας.
(1). Απόδοση.
Η πραγματική απόδοση του ασύρματου δικτύου σας εξαρτάται από διάφορους παράγοντες, που περιλαμβάνουν:
Σε ένα περιβάλλον υποδομής (infrastructure), η απόστασή σας από το Access Point. Όσο απομακρύνεστε, η ταχύτητα μετάδοσης θα μειώνεται.
Φυσικά εμπόδια. Η μορφή του κτηρίου, ο τύπος δόμησης, και τα δομικά υλικά που χρησιμοποιήθηκαν μπορούν να ασκήσουν δυσμενή επίδραση στην ποιότητα και την ταχύτητα του σήματος.
Η τοποθέτηση και ο προσανατολισμός των ασύρματων συσκευών.
(2). Παρεμβολές.
Οποιαδήποτε συσκευή που λειτουργεί στα 2.4 GHz μπορεί να προκαλέσει παρεμβολές στο δίκτυο μιας 802.11b/g ασύρματης συσκευής. Στις συσκευές αυτές περιλαμβάνονται ασύρματα τηλέφωνα DECT 2.4 GHz, φούρνοι μικροκυμάτων, παρακείμενα hotspots , και γειτονικά 802.11b/g ασύρματα LANs.
(3). Ασφάλεια.
Τα προϊόντα ασύρματης δικτύωσης υποστηρίζουν διάφορα πρωτόκολλα ασφάλειας δικτύων, αλλά απαιτούν τη δική σας συμβολή για να τεθούν σε εφαρμογή.Ακολουθεί μια πλήρης λίστα από την οποία τουλάχιστον τα βήματα Α έως Ε πρέπει να ακολουθηθούν:
Α. Αλλάξτε το προεπιλεγμένο SSID.
Β. Θέστε εκτός λειτουργίας την εκπομπή του SSID (SSID Broadcast).
Γ. Αλλάξτε τον κωδικό πρόσβασης για το λογαριασμό του διαχειριστή συστήματος (Administrator).
Δ. Ενεργοποιήστε το φιλτράρισμα MAC διευθύνσεων (MAC Address Filtering).
Ε. Αλλάζετε περιοδικά το SSID.
Ζ. Ενεργοποιήστε την κρυπτογράφηση WEP. Πρέπει να σημειωθεί ότι αυτό θα μειώσει την απόδοση του δικτύου σας.
Η. Αλλάζετε περιοδικά το κλειδί κρυπτογράφησης WEP.
Για πληροφορίες για την εφαρμογή αυτών των χαρακτηριστικών ασφάλειας, παρακαλώ αναφερθείτε στον οδηγό χρήσης του κάθε προϊόντος.
(4). Απειλές ασφάλειας που αντιμετωπίζουν τα ασύρματα δίκτυα.
Τα ασύρματα δίκτυα είναι εύκολο να βρεθούν. Οι χάκερς γνωρίζουν ότι προκειμένου να συνδεθούν σε ένα ασύρματο δίκτυο, περιμένουν να «ακούσουν» αρχικά τα beacon messages. Αυτά τα μηνύματα δεν είναι κρυπτογραφημένα και περιέχουν πολλές χρήσιμες πληροφορίες, όπως το SSID του δικτύου και τη διεύθυνση IP του Access Point. Αποτέλεσμα αυτού είναι να παρατηρούνται σε πολλές μεγάλες πόλεις χάκερς που «αφουγκράζονται» την μπάντα των 2.4 GHz ψάχνοντας για είσοδο στο εταιρικό σας δίκτυο ή για δωρεάν πρόσβαση στο Διαδίκτυο. Τα βήματα που μπορείτε να ακολουθήσετε φαίνονται παρακάτω:
Αλλάζετε τακτικά τον κωδικό πρόσβασης του Administrator. Σε κάθε συσκευή ασύρματης δικτύωσης που χρησιμοποιείτε, λάβετε υπόψη ότι όλες οι ρυθμίσεις του δικτύου (κλειδιά, SSID, WEP, κλπ....) αποθηκεύονται στο firmware. Ο administrator σας είναι το μόνο πρόσωπο που μπορεί να αλλάξει τις ρυθμίσεις του δικτύου. Εάν ένας χάκερ μάθει τον κωδικό πρόσβασης του administrator μπορεί και εκείνος να αλλάξει ή να μάθει αυτές τις ρυθμίσεις. Μπορείτε να το κάνετε αρκετά δυσκολότερο για τον χάκερ αν αλλάζετε τον κωδικό πρόσβασης του administrator τακτικά.
SSID. Υπάρχουν διάφορα πράγματα που πρέπει να λάβετε υπόψη για το SSID:
α. Θέστε εκτός λειτουργίας το SSID Broadcast.
β. Επιλέξτε ένα δύσκολο SSID (όχι κοινότυπο).
γ. Αλλάζετέ το συχνά.
Οι περισσότερες ασύρματες συσκευές δικτύωσης θα σας δώσουν την επιλογή να μεταδίδετε το SSID (SSID Broadcast.). Ενώ αυτή η επιλογή μπορεί να είναι βολική, επιτρέπει στον καθένα να εντοπίσει το ασύρματο δίκτυό σας.
Τα ασύρματα προϊόντα δικτύωσης έρχονται με μια προεπιλογή SSID που τίθεται από το εργοστάσιο. Οι χάκερς ξέρουν αυτές τις προεπιλογές και μπορούν να ελέγξουν αν το δίκτυό σας έχει κάποια από αυτές. Αλλάξτε το SSID σας σε κάτι μοναδικό και όχι κάτι σχετικό με την επιχείρησή σας ή τα προϊόντα δικτύωσης που χρησιμοποιείτε.
Αλλάζετε το SSID τακτικά έτσι ώστε οποιοιδήποτε χάκερς έχουν αποκτήσει πρόσβαση στο ασύρματο δίκτυό σας, να ξεκινήσουν από την αρχή την προσπάθεια να συνδεθούν παράνομα.
Διευθύνσεις της MAC. Ενεργοποιείστε το φιλτράρισμα διευθύνσεων MAC (MAC Address Filtering). Το φιλτράρισμα διευθύνσεων MAC παρέχει πρόσβαση μόνο σε εξουσιοδοτημένες από εσάς ασύρματες κάρτες. Αυτό δυσκολεύει ακόμη περισσότερο έναν χάκερ που προσπαθεί να εισέλθει στο δίκτυό σας με μια τυχαία διεύθυνση MAC.
Κρυπτογράφηση WEP. Η κρυπτογράφηση (WEP) θεωρείται συχνά ως πανάκεια για την ασύρματη ασφάλεια. Και πάλι, το WEP μπορεί μόνο να παρέχει αρκετή ασφάλεια ώστε να καταστήσει τη δουλειά ενός χάκερ δυσκολότερη.
Υπάρχουν διάφοροι τρόποι ώστε το WEP να είναι πιο ασφαλές:
α. Χρήση του υψηλότερου δυνατού επιπέδου κρυπτογράφησης
β. Χρήση ενός "κοινού" κλειδιού
γ. Χρήση πολλαπλών WEP κλειδιών
δ. Αλλαγή του κλειδιού τακτικά
Η ενεργοποίηση της κρυπτογράφησης θα ασκήσει αρνητική επίδραση στην απόδοση του δικτύου σας. Εάν διακινείτε απόρρητα δεδομένα στο δίκτυό σας, η κρυπτογράφηση πρέπει να χρησιμοποιηθεί.
« Επιστροφή
|
|