اطلاعیه

Collapse
No announcement yet.

نکات امنیتی در وایرلس

Collapse
X
 
  • فیلتر
  • زمان
  • Show
Clear All
new posts

    نکات امنیتی در وایرلس

    نکات طلایی امنیت در Wireless
    کلمه عبور پیش فرض دستگاه بی سیم (مودم، روتر، سوئیچ، ... ) را تغییر دهید و یک کلمه عبور پیچیده انتخاب کنید.
    SSID یا شناسه شبکه بی سیم را از دید همگان مخفی نگه دارید. (گزینه مخفی کردن SSID را انتخاب کنید)
    بجای استفاده از استاندارد رمزنگاری WEP (ضعیف، منسوخ شده) از استاندارد رمزنگاری WPA (قوی، رایج) استفاده کنید.
    به باد داشته باشید حتما از رمزنگاری اطلاعات استفاده کنید حتی اگر تنها گزینه شما WEP باشد.
    حتما از فیلترینگ MAC Address استفاده کنید.
    قدرت فرستنده یا transmitter power را کاهش دهید.
    دسترسی از راه دور مدیر یا remote administration را غیرفعال کنید.
    گزارشات ثبت وقایع یا log در دستگاه بی سیم (مودم، روتر، سوئیچ، ... ) را دائما بررسی کنید.

    آیا کسی هست بتونه مقداری نکات بالا رو برام توضیح بده تا بیشتر مطلب برام باز بشه
    خیلی سپاس
    مولا علی (ع) میفرمایند : آسوده باش , آستین هارا بالا بزن , بر خدا توکل کن , آنگاه خدا را خواهی دید که زودتر از تو دست به کار شده است .

    #2
    پاسخ : نکات امنیتی در وایرلس

    اگر دوستان لطفی کنند توضیحاتی درباره روتر و ssid و رمز گذاری wea یا wep و و فیلتر مک بدند تا بفهمم چیند خیلی سپاسگذار میشم :bye
    مولا علی (ع) میفرمایند : آسوده باش , آستین هارا بالا بزن , بر خدا توکل کن , آنگاه خدا را خواهی دید که زودتر از تو دست به کار شده است .

    دیدگاه


      #3
      پاسخ : نکات امنیتی در وایرلس

      نوشته اصلی توسط سید مصطفی طبسی
      نکات طلایی امنیت در Wireless
      کلمه عبور پیش فرض دستگاه بی سیم (مودم، روتر، سوئیچ، ... ) را تغییر دهید و یک کلمه عبور پیچیده انتخاب کنید.
      SSID یا شناسه شبکه بی سیم را از دید همگان مخفی نگه دارید. (گزینه مخفی کردن SSID را انتخاب کنید)
      بجای استفاده از استاندارد رمزنگاری WEP (ضعیف، منسوخ شده) از استاندارد رمزنگاری WPA (قوی، رایج) استفاده کنید.
      به باد داشته باشید حتما از رمزنگاری اطلاعات استفاده کنید حتی اگر تنها گزینه شما WEP باشد.
      حتما از فیلترینگ MAC Address استفاده کنید.
      قدرت فرستنده یا transmitter power را کاهش دهید.
      دسترسی از راه دور مدیر یا remote administration را غیرفعال کنید.
      گزارشات ثبت وقایع یا log در دستگاه بی سیم (مودم، روتر، سوئیچ، ... ) را دائما بررسی کنید.

      آیا کسی هست بتونه مقداری نکات بالا رو برام توضیح بده تا بیشتر مطلب برام باز بشه
      خیلی سپاس
      1- خوب هکر ها معمولا یه لیست از پسورد هایی که احتمالش بالاست مردم برای راحت بودن اونارو بزارند دارند و اول از همه روی اونا کار میکنند مثل:12345 یا 00000 یا ...
      2- حتما تا حالا گزینه های مربوط به بلوتوث رو زیر و رو کردید و دیدید که یه گزینه داره برای مخفی کردن در این حالت شما رو کسی نمیبینه ولی بلوتوثتون روشنه و میتونید فایل ارسال کنید تو وایرلس هم همینطوره و یه چیز اضافه تر هم هست اونم اینه که علاوه بر رمز باید اسم شبکه رو بدونید تا بهش وصل بشید و در غیر اینصورت اون شبکه براتون قابل دیدن نیست
      3- این استاندارد ضعیفی هست برنامه هایی رو دیدم که میتونند رمز هایی با این استاندارد رو باز کنند پس حتما از WPA استفاده کنید چون تا جایی که میدونم قابل هک شدن نیست
      4- به هر صورت باز کردن همون رمز هم برای یه هکر وقت میبره و اینکه اگه رمز بزارید مردم معمولی بهش دسترسی ندارند و فقط این دسترسی مربوط میشه به یه سری هکر که این یعنی احتمال اینکه از شبکتون سوءاستفاده بشه پایین میاد
      5- فکر میکنم با این کار مودم روتر یا ... فقط به یه آدرس مشخص سرویس میده و بقیه هم در صورتی که به شبکه وصل بشند بهشون اجازه استفاده از شبکه رو نمیده
      6- اینکه قدرت فرستنده کم بشه یعنی تا شعاع کمتری شبکه قابل شناسایی هست و یعنی افراد کمتری میتونند سیگنال این شبکه رو دریافت کنند که به طبع احتمال هک شدن هم پایین میاد
      7- فکر کنم اگه کسی روتر یا ... رو هک کرد اگر این گزینه غیر فعال باشه اون شخص نمیتونه به راحتی تنظیماتتون رو بهم بریزه یا کار های دیگه انجام بده
      8- با این کار میتونید ببینید که اگر کسی به شبکه وصل شده باشه و از اون استفاده کرده باشه میتونید مطلع بشید و از جزئیاتش با خبر بشید و برای مقابله با اون وارد عمل بشید

      اون گزینه هایی رو که با "فکر کنم" شروع کردم ازش زیاد مطمئن نیستم

      دیدگاه


        #4
        پاسخ : نکات امنیتی در وایرلس

        :redface:
        ساختمون ما 3 طبقه مودم طبقه وسطه
        من طبقه 3 وم نمیتونم درست حسابی به اینترنت وصل بشم حالا به فکر امنیتش باشم !! واقعا که
        وایر لس خیلی کوچیک تر از ایناست که بتونه برد 100 متر واقعی رو بده 2.4 دیگه کشک
        [move][img width=133 height=100]http://bargiri.persiangig.com/aks/0.306310001356499787_taknaz_ir.gif[/img][/move]

        دیدگاه


          #5
          پاسخ : نکات امنیتی در وایرلس

          مک فیلترینگ به این صورته که یه لیست(سفید) از مک آدرس تمام کسایی حق استفاده از شبکه رو دارن ایجاد میآ‌کنید و مودم فقط به همین افراد سرویس میده.البته راه مطمئنی نیست و میشه آدرس مک رو(به آدرس مک یکی از سیستمآ‌های مجاز در شبکه) به صورت مجازی تغییر داد.

          شما از WPA و یک رمز مناسب استفاده کنی کافیه. لازم نیست بقیه موارد رو دستکاری کنی.

          دیدگاه


            #6
            پاسخ : نکات امنیتی در وایرلس

            چطور برد وایرلس رو کم میشه کرد؟ ندیدم همچین تنظیمی رو؟
            ما طبقه ی سوم هستیم.توی پارکینگ هم سیگنال ضعیف رو میشه گرفت.
            [img width=477 height=100]http://www.eca.ir/pic/upload/agazade.png[/img]

            دیدگاه


              #7
              پاسخ : نکات امنیتی در وایرلس

              فقط موارد زیر توضیه میشوند
              غیر فعال کردن اس اس ای دی براود کست
              استفاده از مک فیلترینگ
              wpa psk 2
              بقیه موراد مثل کم کردن توان فرستنده و بستن قفل فرمون و .... اصولی نیستند .... :biggrin:

              دیدگاه


                #8
                پاسخ : نکات امنیتی در وایرلس

                نوشته اصلی توسط shahinbahari
                چطور برد وایرلس رو کم میشه کرد؟ ندیدم همچین تنظیمی رو؟
                ما طبقه ی سوم هستیم.توی پارکینگ هم سیگنال ضعیف رو میشه گرفت.
                من خودم هم چیزی نمیدونم و فقط این ها رو برای یک تحقیق میخوام بنویسم
                ولی در مورد گفته شما من نوشته های زیر را یافته ام
                این ویژگی را در همه روترها نخواهید یافت ولی بعضی از روترها به شما این اجازه را می دهند تا نیروی فرستنده روتر را کم کنید.بدین معنی که برد سیگنال ارسالی کم می شود.این تقریبا غیر ممکن است که بتوان یک سیگنال را طوری تنظیم کرد که به بیرون از خانه یا محل کار انتشار پیدا نکند، ولی بوسیله روش آزمون و خطا می توانید مسافتی که سیگنال قابل دسترسی می باشد را تنظیم کنید و فرصت دستیابی به سیگنالها را توسط افراد خارج از محدوده کم کنید.
                مولا علی (ع) میفرمایند : آسوده باش , آستین هارا بالا بزن , بر خدا توکل کن , آنگاه خدا را خواهی دید که زودتر از تو دست به کار شده است .

                دیدگاه


                  #9
                  پاسخ : نکات امنیتی در وایرلس

                  امنیت دستگاه من روی none قرار داره که من یک سرویس گیرنده اینرتنت هستم آیا اگر من فقط امینت رو روی wpa بزارم کافیه یا باید سرویس دهنده هم اینجوری باشه ؟؟؟؟؟
                  ميشه به جاي امضا انگشت بزنم ؟؟؟

                  دیدگاه


                    #10
                    پاسخ : نکات امنیتی در وایرلس

                    نوشته اصلی توسط AHOORA.MAZDA
                    امنیت دستگاه من روی none قرار داره که من یک سرویس گیرنده اینرتنت هستم آیا اگر من فقط امینت رو روی wpa بزارم کافیه یا باید سرویس دهنده هم اینجوری باشه ؟؟؟؟؟
                    encryption یه طرفه که نمیشه!
                    هر دو طرف باید فعالش کنن

                    دیدگاه


                      #11
                      پاسخ : نکات امنیتی در وایرلس

                      فکر کنم شما یه رادیو دارید که باهاش یه لینک دارید به سرویس دهنده و یه اکسس پوسنت داخلی هم دارید؟
                      اگه اینطوره باید wpa رو روی شبکه داخلیتون فعال کنید

                      دیدگاه


                        #12
                        پاسخ : نکات امنیتی در وایرلس

                        نه من اکسس پوینت ندارم !
                        کابل رادیو مستقیم به pc وصله !!
                        ميشه به جاي امضا انگشت بزنم ؟؟؟

                        دیدگاه


                          #13
                          پاسخ : نکات امنیتی در وایرلس

                          خوب پس انکریپشن میخوای چیکار!

                          دیدگاه


                            #14
                            پاسخ : نکات امنیتی در وایرلس

                            سلام
                            چطوری میشه فهمید کسی مارو هک کرده
                            یا وصل مودمون شده ؟
                            مولا علی (ع) میفرمایند : آسوده باش , آستین هارا بالا بزن , بر خدا توکل کن , آنگاه خدا را خواهی دید که زودتر از تو دست به کار شده است .

                            دیدگاه


                              #15
                              پاسخ : نکات امنیتی در وایرلس

                              نوشته اصلی توسط سید مصطفی طبسی
                              سلام
                              چطوری میشه فهمید کسی مارو هک کرده
                              یا وصل مودمون شده ؟
                              تو تنظیمات مودم که برید میشه دید چه کسایی با چه IP به وایرلس وصل هستند.اگه شخص زیادی بود میتونید بلاکش کنید تا دیگه دسترسی نداشته باشه.
                              [img width=477 height=100]http://www.eca.ir/pic/upload/agazade.png[/img]

                              دیدگاه

                              لطفا صبر کنید...
                              X