امن سازی تجهیزات بی سیم
امن سازی تجهیزات بی سیم
یک شبکۀ بیسیم یک شبکۀ رایانهای است که ارتباط بین نقاط (اجزاء) شبکه به روش بیسیم برقرار میشود و دادهها منتقل میشوند.یکی از تولید کننده های تجهیزات بی سیم لینکسیس می باشد.
بااینکه به نظر میرسد که از نظر فنی عبارت شبکۀ بیسیم برای اشاره به هر نوع شبکهای که بیسیم باشد بکار میرود، این اصطلاح بیشتر برای اشاره به شبکه ارتباطی بکار میرود که در آن گرهها بدون استفاده از سیم به یکدیگر متصل میشوند؛ برای نمونه یک شبکه رایانهای که نوعی از شبکههای ارتباطی است.
شبکههای ارتباطی بیسیم عموماً بهوسیله یکی از انواع سیستمهای انتقال اطلاعات به دوردست پیادهسازی میشوند، که از امواج الکترومغناطیس استفاده میکنند، مانند استفاده از امواج رادیویی بهعنوان حامل. این پیادهسازی معمولاً در لایه فیزیکی از مدل مرجع OSI انجام میشود.
نمونههایی از شبکههای بیسیم عبارتند از: تلفن همراه، شبکههای محلی بیسیم (Wlan)، شبکههای حسگر بیسیم، شبکههای ماهوارهای، شبکههای ارتباطی مایکروویو.
تجهیزات بی سیم را اینگونه امن کنید:
۱- تغییر کلمه عبور پیش فرض
نام کاربری و کلمه عبور پیش فرض در اکسس پوینت ها Admin/Admin است. نفوذگران با این اطلاعات به Access Pointدسترسی می یابند.به همین علت کلمه عبور پیش فرض را تغییر می دهیم.
۲-تعریف SSID پیچیده و پنهان سازی آن
تعیین Network Name یا SSID با مفهوم مهم است و می توان با غیر فعال سازی SSID Broadcast آنرا از دید کاربران پنهان ساخت.به این ترتیب تنها کاربرانی که از SSID مطلع هستند قادر خواهند بود به AP متصل شوند.
۳- تعیین روش رمز نگاری
برای رمزنگاری ترافیک بی سیم روش WPA3 با الگوریتم AES توصیه می شود.
۴- فیلتر آدرس های فیزیکی MAC کلاینتهای بی سیم
با گزینه Prevent عدم اتصال و با گزینه Permit اجازه اتصال کلاینتهای بی سیم به AP صادر می شود.
۵- محدود کردن محدوده DHCP
اگر در محل استفاده از شبکه بی سیم صرفا ۵ کلاینت وجود دارد محدوده ادرس های ارایه شده توسط سرویس DHCP را به ۵ ادرس محدود کنید.
۶- غیر فعال کردن WPS یا Wi-Fi Protected Setup
اگر اکسس پوینت شما امکان غیرفعال کردن WPS را برای شما فراهم میکند میتوانید این گزینه را در مسیری به نام Wi-Fi Protected Setup یا WPS در رابط کاربری تحت وب روتر مشاهده کنید
۷- تهیه پشتیبان از تنظیمات AP یا اکسس پوینت
جهت تهیه پشتیبان از تنظیمات انجام شده در AP باید به بخش Administration وارد شویم و روی کلید Backup کلیک کنیم.
پیشنهاد این است که حتما در مواقعی که در منزل نیستید و یا شبها به هنگام خواب حتما تجهیزات بی سیم و اکسس پوینت را خاموش کنید.