Oglas

Zadane postavke usmjerivača ugrožavaju vašu mrežu Zašto je vaš usmjerivač sigurnosni rizik (i kako to riješiti) Čitaj više . Ne samo da stranci u vašoj blizini mogu upotrebljavati vaš Wi-Fi bez vašeg dopuštenja, njihovo besplatno punjenje može naknadno smanjiti vašu propusnost i iscrpiti dopuštenje za podatke.

Što je zabrinjavajuće, njihovo djelovanje čak vam stvara probleme ako su vašu mrežu koristili za nezakonite aktivnosti, bilo da preuzimaju materijal zaštićen autorskim pravima ili hakiraju na svoje uređaje. Zadane postavke mogle bi također pozvati wannabe hakere da se prijave na administrativnu ploču vaše mreže i otmu vaše postavke.

Saželi smo standardne postavke usmjerivača koje mogu spriječiti pijavicu i neovlašteni pristup vašoj mreži.

Osnovne postavke sigurnosti rutera

Slijede najmanje minimalne postavke sigurnosti. Lako ih je postaviti. Spojite svoje računalo na usmjerivač pomoću LAN kabela i prijavite se putem IP adrese rutera i - osim ako ih već niste promijenili - korisničkim imenom i lozinkom administratora koje je proizvođač dao.

Ako vaše sučelje usmjerivača odmah ne otkriva niže navedene postavke ili ne izgledaju kao primjer zaslona, ​​preporučujem vam da se obratite priručniku za usmjerivač; vjerojatno ga možete pronaći na mreži. Mnogi proizvođači, uključujući Linksys i Netgear, također nude stranice s detaljnom podrškom.

Promijenite zadane vjerodajnice administratora

Zadane korisničko ime i zaporka koje upotrebljavate za prijavu na usmjerivač često su iste za tisuće drugih uređaja i mogu ih potražiti na mreži. Tako se prijavite u usmjerivač i promijenite oba. (Kako mogu promijeniti svoju Wi-Fi lozinku? Kako pronaći i promijeniti svoju lozinku za Wi-Fi na sustavu Windows 10Trebate pronaći ili promijeniti lozinku za Wi-Fi? Evo kako promijeniti i locirati lozinku za Wi-Fi na Windows računalu. Čitaj više )

Budući da koristite preglednik za prijavu na usmjerivač, nove spremne podatke za prijavu možete spremiti u upravitelj lozinki poput LastPass-a 5 najboljih alternativa LastPass za upravljanje lozinkamaMnogi smatraju da je LastPass kralj upravitelja lozinki; ima puno mogućnosti i ima više korisnika od bilo kojeg konkurenta - ali to je daleko od jedine opcije! Čitaj više . Ako samo vi ili članovi obitelji imate fizički pristup vašem usmjerivaču, nema štete u postavljanju naljepnice s korisničkim imenom i lozinkom na usmjerivač.

Primjer postavki za Linksys usmjerivač:

Postavke usmjerivača Linksysa

Postavite bežičnu lozinku ili zaporku

Dok ste prijavljeni na svoj usmjerivač, provjerite jeste li postavili lozinku za svoj Wi-Fi. Kao što je već spomenuto, otvorena Wi-Fi mreža može imati sve vrste negativnih posljedica. Međutim, zaporka koju je lako probiti je gotovo jednako loše kao i uopće. Biti siguran, uvijek koristite šifrirane lozinke za WPA2 WEP vs. WPA vs. WPA2 vs. WPA3: Objašnjene sigurnosne vrste Wi-Fi-jaPostoji mnogo vrsta bežične sigurnosti, ali koje biste trebali koristiti? Koji je Wi-Fi najsigurniji: WEP, WPA, WPA2 ili WPA3? Čitaj više jer je bilo što drugo previše lako zaobići.

omogućuju-WPA2-on-router.png

Isključite WPS

Zaštićena instalacija za Wi-Fi (WPS) bežični je standard koji olakšava postavljanje šifrirane bežične veze. Da biste uređaju omogućili pristup bežičnoj mreži, ili pritisnite gumb i na usmjerivaču i na uređaju ili unesite 4- do 8-znamenkasti broj ispisan na naljepnici vašeg usmjerivača.

Problem je u tome što je ova značajka uključena prema zadanim postavkama i jer nema ograničenja u koliko puta možete unijeti pogrešan kôd, WPS se može grubo izbiti 10 načina da vaš usmjerivač nije toliko siguran koliko misliteEvo 10 načina kako vaš ruter mogu iskoristiti hakeri i bežični otmičari. Čitaj više . S pravim alatima koji se mogu pronaći na mreži potrebno je samo nekoliko minuta ili sati ugroziti svoju bežičnu mrežu Koliko je lako provaliti Wi-Fi mrežu?Sigurnost Wi-Fi-a je važna. Ne želite uljeze koji vrše promicanje dragocjene širine pojasa - ili još gore. Postoji nekoliko zabluda o Wi-Fi sigurnosti, a mi smo tu da ih otkrijemo. Čitaj više . Nakon što se probije WPS kôd, otkriva se i vaš Wi-Fi ključ.

Da biste bili sigurni od ove ranjivosti, morate je ručno isključiti. Pronađite odgovarajuću postavku na upravljačkoj ploči usmjerivača i onemogućite je.

Onemogući nesigurno-wps.png

Nažalost, isključivanje WPS-a zapravo ne može ništa učiniti. Mnogi proizvođači ili ne nude mogućnost isključivanja ako je isključen ili WPS i dalje radi iako je onemogućen.

Promijenite zadani naziv SSID

SSID je naziv vaše bežične mreže. Vaši uređaji koriste SSID za prepoznavanje prethodno korištenih mreža i pokušati će se povezati s bilo kojom odgovarajućom mrežom u koju su pohranjeni podaci za prijavu. Uz zadani SSID potencijalno postavljate uređaje da se po defaultu povezuju s mnogim neobičnim mrežama.

Štoviše, ako zadani SSID otkriva vaš usmjerivač, hakeri će možda moći identificirati model, što ih dovodi do otkrivanja vaše mreže na temelju usmjerivača Otvoreni portovi usmjerivača i njihove sigurnosne posljedice [objašnjena tehnologija] Čitaj više .

macwifiscanner

Ne pokušavajte sakriti svoj SSID! Suprotno uobičajenim preporukama, skrivanje vašeg SSID-a loša je ideja jer će se uređaji koji pokušavaju povezati s vašom mrežom u osnovi pokušati uskladiti s bilo kojom AP (pristupnom točkom) tamo. Sada bi zlonamjerna mreža mogla lažno predstavljati vašu mrežu i dobiti pristup vašem uređaju. Umjesto da prikrivate svoj SSID, obavezno slijedite našu preporuku i dodijelite mu jedinstveno ime.

Promijenite zadani IP usmjerivač

Gore smo vam rekli da promijenite zadane vjerodajnice za prijavu. To je jednostavan i učinkovit način sprječavanja neželjenog pristupa usmjerivaču. Da bi hakeri još teže pronašli administrativnu ploču usmjerivača, promijenite zadani unutarnji prolaz ili uporedni IP. Ako za pohranu podataka za prijavu koristite LastPass, ažurirajte i IP adresu.

Onemogući daljinsko upravljanje ili upravljanje

Kad je omogućen daljinski pristup, svatko na Internetu može pristupiti vašem usmjerivaču i promijeniti njegove postavke. Da biste spriječili neželjeni daljinski pristup, morate onemogućiti ovu značajku.

Imajte na umu da to i dalje omogućuje svima koji su dovoljno bliski da uhvate vaš Wi-Fi za pristup administracijskoj ploči, pod uvjetom da znaju vjerodajnice za prijavu. Ako vaš usmjerivač nudi ovu opciju, postavite ga da dopušta pristup administracijskoj ploči samo žičanom vezom na usmjerivač. To je rijetka značajka i možda ćete je morati nadograditi ili promijeniti firmver rutera da biste je dobili.

Napredne postavke sigurnosti rutera

Oni koji su dovoljno sigurni da bi se mogli zaroniti malo dublje u osiguravanju usmjerivača možda će htjeti razmotriti sljedeće postavke. Oni se također preporučuju ako se vaš usmjerivač nalazi u okruženju visokog rizika, npr. u stambenoj zgradi ili u blizini javnog prostora.

Ažurirajte upravljački program

Općenito, firmware je vrsta softvera kodiranog na hardver koji mu pomaže u izvršavanju operacija i komunikaciji s perifernim uređajima. Kad god se otkrije ranjivost rutera, proizvođači obično puštaju novi firmver kako bi zatvorili sigurnosni otvor. Zbog toga se preporučuje periodično provjeravanje i ažuriranje firmvera usmjerivača. Većina standardnih usmjerivača dolazi s ugrađenom opcijom ažuriranja rutera, koja se obično nalazi pod administracijom rutera.

NETGEAR duh

Imajte na umu da bi ažuriranje vašeg softvera moglo vratiti zadane postavke, što znači da ćete morati ponovo primijeniti sve izmjene koje ste prethodno napravili. Ako je moguće, napravite sigurnosnu kopiju svojih prilagođenih postavki prije ažuriranja upravljačkog softvera.

Prebacite se na 5GHz Band

Standardni opseg je 2,4 GHz, koji putuje dalje. Upotrebom pojasa od 5GHz 3 razloga za vašu brzinu i performanse Wi-Fi-a usporavaWi-Fi ključevi izvrsni su za omogućavanje povezivanja s uređajem bez mreže. Ali ne ispune uvijek očekivanje. Evo 3 razloga zbog kojih vaš Wi-Fi dongle sisa - i kako ih riješiti. Čitaj više , smanjujete domet svoje Wi-Fi mreže i na taj način šanse da ga loš momak pokupi i pokuša provaliti. Također smanjuje smetnje, poboljšava brzinu i povećava stabilnost vaše mreže.

Nažalost, ne podržavaju svi uređaji opseg od 5 GHz. Jedno rješenje ovdje, ako želite biti pažljiv, bilo bi bilo povezivanje ovih uređaja putem Ethernet kabela ili nadogradite usmjerivač na 802.11ac i stvorite dvostruku mrežnu postavku. Imali biste jednu mrežu da bi svaki oglas za bend mogao preusmjeriti većinu vašeg prometa u raspon frekvencije 5 GHz. To zapravo ne bi povećalo vašu sigurnost, jer sada biste ponudili dva boda za napad na vašu mrežu.

Onemogućite PING, Telnet, SSH, UPnP i HNAP

Pronađite odgovarajuće postavke u vašem sučelju usmjerivača i onemogućite ih. Umjesto da zatvarate ove portove, koristite prikrivene postavke (ako su dostupne) koje će rezultirati pokušajima pristupa vašoj mreži izvana i to s tišinom, skrivajući taj ulaz. Učinkovit način skrivanja usmjerivača je da se spriječi da odgovori na PING naredbe.

Omogući vatrozid usmjerivača

Ako vaš usmjerivač ima vlastiti vatrozid, omogućite ga. Vas ne bi se trebali pouzdati SAMO na vatrozid usmjerivača 5 razloga zašto trebate koristiti vatrozidČuli ste za vatrozidove, ali čemu oni zapravo jesu? Zaustavljaju li viruse? Možete li bez njega? Proučavamo pet razloga za instaliranje i korištenje vatrozida na vašem računalu. Čitaj više , ali smatrajte to dodatnim slojem zaštite.

zajedničke uz sigurnost greške-vatrozid

Onemogući bežični MAC filter

Kratko, MAC adrese je lako ukloniti IP i MAC adresa: za što su oni dobri?Internet se ne razlikuje toliko od uobičajene poštanske usluge. Umjesto kućne adrese, imamo IP adrese. Umjesto imena, imamo MAC adrese. Zajedno, oni donose podatke na vaša vrata. Evo ... Čitaj više pa prema tome MAC filtriranje nije vrijedno truda.

Postavke sigurnosti pro usmjerivača

I na kraju, evo postavki za one od vas koji žele poduzeti svaki posljednji korak kako bi osigurali svoju mrežu.

Instalirajte alternativni softver

Firmver usmjerivača treće strane Najboljih 6 alternativnih upravljačkih programa za vaš usmjerivačTražite alternativni softver usmjerivača poput DD-WRT? Ugrađeni softver rutera može dodati funkcionalnost, ali je li siguran za upotrebu? Čitaj više ne samo da dodaje dodatne značajke, već je i sigurniji od najnovijeg softvera koji je dao proizvođač vašeg usmjerivača. Alternativni strojevi manje su pogođeni ranjivima. Popularni firmware s otvorenim kodom uključuje DD-WRT i Tomato sa sjedištem na Linuxu.

dd-wrt

Prije instaliranja novog upravljačkog softvera, pronađite onaj koji je kompatibilan s vašim usmjerivačem, a zatim pogledajte detaljne upute za njegovo instaliranje.

Promjena zadanog DNS-a (poslužitelj imena domena)

Umjesto da koristite zadani DNS poslužitelj vašeg davatelja internetskih usluga, odaberite OpenDNS ili Google javni DNS poslužitelj. Može poboljšati brzinu Interneta Kako promijeniti svoje DNS postavke za povećanje brzinePromjena postavki DNS-a manja je izmjena koja može imati veliki utjecaj na svakodnevne brzine interneta. Evo kako to učiniti. Čitaj više i sigurnost vaše mreže 4 razloga zašto je korištenje DNS poslužitelja trećih strana sigurnijeZašto je promjena vašeg DNS-a dobra ideja? Koje prednosti sigurnosti donosi? Mogu li zaista učiniti vaše internetske aktivnosti sigurnijima? Čitaj više .

Budite oprezni s Wi-Fi mrežom za goste

Opet, preporuke ovdje su kontradiktorne. Neki kažu da je bolje onemogućiti gostujuće mreže jer one bez sigurnosti za prijavu i zadane lozinke mogu se pronaći na mreži. Ako ipak možete stvoriti prilagođenu prijavu i natjerati mrežu gosta da istekne nakon određenog vremena, onda je to sjajna opcija gostima pružiti privremeni pristup vašoj mreži, a pritom zadržavajući bilo koju zajedničku mapu ili uređaje u vašoj mreži privatna.

Je li vaš usmjerivač siguran?

Koliko ste tih sigurnosnih postavki usmjerivača već koristili, a koje niste znali ranije? Ako tražite više savjeta, pogledajte knjigu Umrežavanje sve-u-jednom za lutke Preuzmite BESPLATNO umrežavanje sve-u-jednom za lutke (vrijedi 17 dolara)!Uzmite ovu besplatnu kolekciju e-knjiga i pripremite se za najnovije savjete, trikove i korake za rješavanje problema s mrežom. Čitaj više za dodatnu pomoć.

Vaš usmjerivač nije jedini povezani uređaj koji želite osigurati. Pogledajte ove 5 savjeta za osiguranje pametnih i Internet of Things uređaja.

Slikovni krediti:Postavke Linksysa putem Linksysa, NETGEAR genie putem NETGEAR-a

Tina o potrošačkoj tehnologiji piše više od desetljeća. Doktorirala je prirodne znanosti, diplomu iz Njemačke i magistrirala iz Švedske. Njezina analitička pozadina pomogla joj je da se istakne kao tehnološki novinar u MakeUseOf, gdje sada upravlja istraživanjem i operacijama ključnih riječi.