7 yksinkertaista vinkkiä reitittimen ja Wi-Fi-verkon suojaamiseen muutamassa minuutissa

7 yksinkertaista vinkkiä reitittimen ja Wi-Fi-verkon suojaamiseen muutamassa minuutissa

Jos olet asentanut reitittimen ja alkanut käyttää sitä ilman asetuksia, se ei todennäköisesti ole kovin turvallinen. Sinulla voi olla ei -toivottuja laitteita kytkettyinä tai aukko turvasuojaasi tietämättäsi.





Jos haluat vähentää verkon suojausongelmien mahdollisuutta, naapureista, jotka varastavat kaistanleveytesi, hyökkääjään, joka murtautuu verkkoon, sinun on lukittava langattoman verkon suojaus noudattamalla näitä helppoja ohjeita.





1. Käytä aina reitittimen hallintapaneelia Ethernetin kautta

Kirjautuminen reitittimen hallintapaneeliin on yhtä helppoa kuin verkkoselaimen avaaminen, sen IP -osoitteen (tai joskus URL -osoitteen) kirjoittaminen ja reitittimen järjestelmänvalvojan käyttäjänimen ja salasanan syöttäminen.





miten estää puhelimen kuuntelemasta

Tämä on hyvä, ellet tee niin langattomalla yhteydellä.

Kun kirjaudut hallintapaneeliin langattoman yhteyden kautta, nämä kirjautumistiedot lähetetään langattomasti, mikä tarjoaa mahdollisuuden siepata. Yhteytesi reitittimen hallintasivulle ei ole salattu, joten liikennettä vakoileva verkon kelvollinen laite voi nähdä salasanasi, jos kirjaudut langattomasti sisään. Siellä on myös mahdollisuus puolivälissä oleviin hyökkäyksiin.



Jos kirjaudut sisään vain Ethernet -yhteyden kautta, voit poistaa tämän riskin.

Kuva Luotto: pelfophoto Shutterstockin kautta





Itse asiassa, jos mahdollista, sinun pitäisi poistaa etäkäyttö kokonaan käytöstä, jotta tarvitset langallisen yhteyden, jotta voit säätää mitä tahansa. Tällä tavalla, vaikka hakkeri onnistuisi muodostamaan yhteyden verkkoon langattomasti, he eivät voi muuttaa mitään, joten et joudu kaappauksen kohteeksi.

Joidenkin reitittimien avulla voit myös hallita niitä valmistajan toimittaman verkkosivuston kautta. Tämä etäkäyttö on hyvä poistaa käytöstä samasta syystä. Jos poistat nämä asetukset käytöstä, vain kotisi luotettu laite, joka on kytketty kaapelilla, voi tehdä muutoksia verkkoon.





2. Muuta reitittimen oletuskirjautumistietoja

Jokaisessa reitittimessä on oletuskäyttäjätunnus ja salasanayhdistelmä hallintapaneelille. Näin kirjaudut sisään, kun suoritat reitittimen alkuasetukset. Huomaa, että tämä salasana on eri kuin se, jota käytät laitteiden liittämiseen verkkoon.

Sinun on ehdottomasti vaihdettava reitittimen oletussalasana mahdollisimman pian.

Tiesitkö, että on olemassa sivustoja, joilla voit etsiä järjestelmänvalvojan oletustietoja reitittimen mallin mukaan? RouterPasswords.com on yksi tunnetuimmista. Tämä tarkoittaa sitä, että jos hyökkääjä tietää, millainen reititin sinulla on, etkä ole muuttanut järjestelmänvalvojan tunnistetietoja, he voivat murtautua sisään ilman mitään vaivaa.

Vaikka joku ei tiedä, millainen reititin sinulla on, he voivat usein raa'asti pakottaa hyökkäyksen läpi kaikki tunnetut järjestelmänvalvojan käyttäjätunnuksen/salasanan yhdistelmät. Tätä ongelmaa pahentaa se, että useimmat reitittimet käyttävät oletuksena turvatonta yhdistelmää, kuten 'admin' käyttäjätunnukseksi ja 'salasana' salasanaksi.

Tämän seurauksena niiden muuttamisen pitäisi olla ensimmäinen muutos, jonka teet uudella reitittimellä. Joissakin malleissa käyttäjätunnusta ei voi muuttaa. Mutta ainakin salasanan vaihtaminen estää ketään, joka onnistuu muodostamaan yhteyden verkkoon, yrittämästä yhteisiä yhdistelmiä murtautuakseen sisään.

3. Muuta oletus -SSID

Toinen asetus, jota sinun pitäisi muuttaa heti, on reitittimesi SSID (julkinen nimi, joka tulee näkyviin, kun katsot ympärilläsi olevia käytettävissä olevia Wi-Fi-verkkoja).

Monissa reitittimissä on oletus -SSID -tunnukset, jotka voivat antaa heidän brändinsä ja/tai mallinsa. Esimerkiksi joillakin Linksys -reitittimillä on oletus -SSID -tunnukset, jotka näyttävät tältä Linksys-XYZ123 . Tämä on samanlainen Ciscon, Belkinin, Netgearin, TP-Linkin ja muiden mallien kanssa. Monissa näistä reitittimistä on oletus -SSID -tunnukset, jotka antavat tietoja.

Jos potentiaalinen hakkeri tietää, millainen reititin sinulla on, heidän on hieman helpompi murtautua sisään. He voivat käyttää näitä tietoja esimerkiksi haavoittuvuuksien selvittämiseen tietyn mallisi kanssa. Suosittelemme vaihtamaan SSID -tunnuksesi heti, ja kun teet niin, saatat jopa harkita haettavan Wi-Fi-verkon nimen valitseminen .

4. Käytä nykyaikaisia ​​salausstandardeja

Salaus on pakollinen ominaisuus reitittimessäsi. Salauksen käytön laiminlyönti on kuin kaikkien ovien ja ikkunoiden jättäminen auki koko ajan: kaikki sanomasi ja tekemäsi ovat vapaasti nähtävissä kaikille, jotka välittävät tarpeeksi katsella tai kuunnella.

Tarkista Wi-Fi-salausasetukset varmistaaksesi, että et käytä vanhentunutta protokollaa. Uusin Wi-Fi-standardi kirjoitettaessa on WPA3 , vaikka kaikilla reitittimillä ei ole tätä. WPA2 on edelleen hyvä, mutta alkuperäinen WPA on vanhentunut. Jos tämä on ainoa vaihtoehto, vaihda reititin.

Lue lisää: Wi-Fi-suojaustyypit selitetty

WPA -suojaus tulee molempiin Henkilökohtainen (lueteltu myös nimellä prostituoitu , joka tarkoittaa 'henkilökohtaista suojausavainta') ja Yritys . Jälkimmäinen on tarkoitettu yritysasetuksiin, joten sinun pitäisi käyttää Henkilökohtainen kotona.

Älä koskaan käytä WEP -salausta, koska se on heikko ja helposti murtuva. Jos voit käyttää WEP: tä vain reitittimessäsi, osta korvaava tuote pian.

Varmista, että käytät WPA3: n tai WPA2: n käytön lisäksi AES salaus TKIP: n sijaan. TKIP on parempi kuin ei mitään, mutta AES on uudempi ja turvallisempi, joten sinun tulee aina käyttää sitä, jos saatavilla. Huomaa, että AES + TKIP -salaus on käytännössä yhtä huono kuin vain TKIP, joten pidä kiinni AES: stä.

mitä cpu tekee tietokoneessa

Vaihda lopuksi WPA2/WPA -avaimesi (salasana, jolla muodostetaan yhteys langattomaan verkkoon). Varmista, että sinä valitse vahva salasana se ei ole liian lyhyt tai helposti arvattava. Tavoita vähintään 12 merkkiä, joissa on hyvä sekoitus pieniä, isoja kirjaimia, numeroita ja erikoismerkkejä (kuten @,!, %, $ Ja muut).

Koska sinun on kuitenkin kirjoitettava Wi-Fi-salasanasi ajoittain uusien laitteiden liittämiseksi, sinun kannattaa välttää tekemästä siitä erittäin monimutkaista.

5. Ota reitittimen palomuuri käyttöön

Palomuuri tutkii saapuvat verkkotiedot ja estää kaiken, mitä pidetään vaarallisena. Useimmissa reitittimissä on jonkinlainen sisäänrakennettu palomuuritoiminto, jota usein kutsutaan SPI -palomuuri . Tämä vertaa osia kaikesta saapuvasta verkkotiedosta tietokantaan ja sallii vain testin läpäisevän liikenteen.

Useimmissa reitittimissä tämä on oletusarvoisesti käytössä, mutta sinun on silti tarkistettava, että se on päällä. Huomaa, että tämä voi häiritä tiettyjä online -pelejä. Jos näin on, voit kiertää sen käyttämällä portin edelleenlähetystä .

Huomaa myös, että reitittimen palomuuri ei yksinään riitä. Joskus haitalliset tiedot voivat päästä huomaamatta, minkä vuoksi se on viisasta asentaa myös ohjelmiston palomuuri laitteellasi toisena puolustuskerroksena.

6. Poista WPS- ja UPnP -ominaisuudet käytöstä

WPS eli Wi-Fi Protected Setup helpottaa uusien laitteiden lisäämistä verkkoon. Käyttämällä painikemenetelmää sinun tarvitsee vain luoda WPS -yhteys laitteeltasi ja muodostaa yhteys painamalla reitittimen WPS -painiketta.

WPS: llä on kuitenkin myös menetelmä, jonka avulla voit yhdistää laitteita PIN -koodilla. Joillakin reitittimillä tätä PIN -koodia ei voi muuttaa. Ja kuten käy ilmi, WPS -PIN -koodin murtaminen on suhteellisen helppoa, koska se on tallennettu kahteen erilliseen neljän numeron sarjaan. Joku voi raa'asti pakottaa nämä numerot ja käyttää sitten WPS-PIN-koodia haluamallaan tavalla, jos et voi muuttaa sitä.

Tämän vuoksi on järkevää poistaa WPS käytöstä. Menetät pienen mukavuuden, mutta se on turvallisuuden lisäämisen arvoista.

UPnP tai Universal Plug and Play mahdollistaa kaikkien verkon laitteiden kommunikoida keskenään mitä tahansa tarpeita varten. Vaikka UPnP on kätevä, se on valitettavasti hyödynnettävissä, joten sinun on poistettava se käytöstä turvallisuussyistä.

Suurin haittapuoli UPnP: n poistamisessa käytöstä koskee online -pelaamista. Kun UPnP on käytössä, konsolisi voi käyttää mitä tahansa portteja, joita se tarvitsee eri peleihin. Kun UPnP on pois päältä, saatat huomata, että jotkin pelit eivät toimi kunnolla. sinulla voi olla ongelmia myös äänikeskustelussa tai pelaamisessa tietyn käyttäjän kanssa.

Kuten edellä mainittiin, manuaalinen edelleenlähetysportti on hyvä ratkaisu tähän ongelmaan.

7. Pidä reitittimen laiteohjelmisto ajan tasalla

Yksi yleisimmistä turvallisuusneuvoista on pitää kaikki ajan tasalla, mikä koskee myös reitittimiä. Koska reititin on laite, joka käsittelee kaiken saapuvan ja lähtevän verkkoliikenteen, sinun on pidettävä se turvassa suorittamalla uusimmat korjaustiedostot.

Vanhentunut reitittimen laiteohjelmisto on huono kahdesta syystä:

  1. Siinä voi olla korjaamattomia suoja -aukkoja, joita hyökkääjät voivat hyödyntää.
  2. Uudempi laiteohjelmisto voi tuoda lisäominaisuuksia tai parannuksia, jotka voivat vaikuttaa yleiseen turvallisuuteen.

Siksi sinun on parasta pitää laiteohjelmisto ajan tasalla.

Tarkista muutaman kuukauden välein, onko reitittimesi valmistajan verkkosivustolla mallisi laiteohjelmistopäivityksiä. Joidenkin reitittimien avulla voit jopa tarkistaa päivitykset suoraan hallintapaneelista. Kun päivitys on saatavilla, lataa ja käytä sitä reitittimen asetuksissa.

Onneksi sinun ei tarvitse tehdä tätä usein, koska reitittimen laiteohjelmistopäivitykset ovat yleensä harvinaisia. Ja jos puhutaan, jos reititin on niin vanha, että se ei enää saa päivityksiä, on todennäköisesti aika vaihtaa se.

Kotireitittimen suojaaminen

Näiden hienosäätöjen tekeminen kestää vain muutaman minuutin, eivätkä useimmissa tapauksissa vaikuta verkon käytettävyyteen. Verkkoasi on suojattava tunkeilijoilta, ja voit paremmin näiden parannusten avulla.

Nyt kun kotiverkko on vahvasti suojattu, voit seuraavaksi puuttua hitaisiin Wi-Fi-ongelmiin, jos sinullakin on niitä.

Jaa Jaa Tweet Sähköposti Miksi Wi-Fi on niin hidas? Näin korjaat sen

Haluatko ladata tietoja nopeasti, mutta Wi-Fi on hidas? Miksi tämä tapahtuu? Näin voit korjata hitaan Wi-Fi-yhteyden ja nopeuttaa sitä.

Lue seuraava
Liittyvät aiheet
  • Turvallisuus
  • Reititin
  • Langaton suojaus
  • Vinkkejä verkkoon
  • Turvallisuusvinkkejä
Kirjailijasta Ben Stegner(1735 artikkelia julkaistu)

Ben on varatoimittaja ja aloituspäällikkö MakeUseOfissa. Hän jätti IT-työnsä kirjoittaakseen kokopäiväisesti vuonna 2016 eikä ole koskaan katsonut taaksepäin. Hän on kattanut teknisiä opetusohjelmia, videopelisuosituksia ja paljon muuta ammattikirjailijana yli seitsemän vuoden ajan.

Lisää Ben Stegneriltä

tilaa uutiskirjeemme

Liity uutiskirjeeseemme saadaksesi teknisiä vinkkejä, arvosteluja, ilmaisia ​​e -kirjoja ja ainutlaatuisia tarjouksia!

Klikkaa tästä tilataksesi