Kapitel 2
Kapitel 2:
Tjekliste til trådløs
sikkerhed
Trådløse netværk er praktiske og lette at installere, så hjem
med en hurtig internetforbindelse kan lynhurtigt tage dem i
brug. Da trådløse netværk sender oplysninger via radiobølger,
kan de være mere sårbare over for uautoriseret adgang end et
almindeligt kabelbaseret netværk. På samme måde som med
signaler fra din mobiltelefon eller trådløse telefon kan signaler
fra dit trådløse netværk også opfanges. Da du ikke fysisk kan
forhindre nogen i at oprette forbindelse til dit trådløse netværk,
skal du tage nogle flere forholdsregler for at holde dit netværk
sikkert.
1. Skift det trådløse
netværksnavn eller SSID
Trådløse enheder har som standard et trådløst netværksnavn
eller SSID (Service Set Identifier), som indstilles på fabrikken.
Dette er navnet på dit trådløse netværk, og det kan indeholde
op til 32 tegn. Linksys' trådløse produkter anvender linksys som
standardnavn på det trådløse netværk. Du bør ændre det trådløse
netværksnavn til noget unikt for at adskille dit trådløse netværk
fra andre netværk, som evt. findes tæt på dig, men du bør ikke
anvende personlige oplysninger (f.eks. dit personnummer), da
disse oplysninger er tilgængelige for alle, der leder efter trådløse
netværk.
2. Skift standardadgangskoden
Til trådløse produkter, f.eks. adgangspunkter og routere, bliver
du bedt om at angive en adgangskode, når du vil ændre deres
indstillinger. Disse enheder har en standardadgangskode, som er
indstillet på fabrikken. Linksys' standardadgangskode er admin.
Hackere kender disse standardindstillinger og prøver eventuelt
at bruge dem til at få adgang til din trådløse enhed og ændre
dine netværksindstillinger. Hvis du vil undgå uautoriserede
ændringer, skal du tilpasse enhedens adgangskode til noget,
der er svært at gætte.
3. Aktiver MAC-adressefiltrering
Med Linksys-routere har du mulighed for at aktivere Media
Access Control (MAC)-adressefiltrering. MAC-adressen er en unik
serie med tal og bogstaver, der er tildelt til hver netværksenhed.
Når MAC-adressefiltrering er aktiveret, er der kun trådløs
netværksadgang til trådløse enheder med specifikke MAC-
adresser. Du kan f.eks. angive MAC-adressen til hver computer
i dit hjem, så det kun er disse computere, der har adgang til dit
trådløse netværk.
Trådløs-G-bredbåndsrouter
Tjekliste til trådløs sikkerhed
4. Aktiver kryptering
Kryptering beskytter data, der overføres på et trådløst netværk.
Wi-Fi Protected Access (WPA/WPA2) og Wired Equivalency
Privacy (WEP) giver forskellige sikkerhedsniveauer til trådløs
kommunikation. På nuværende tidspunkt skal de enheder,
der er Wi-Fi-certificeret, understøtte WPA2, men de skal ikke
understøtte WEP.
Et netværk, der er krypteret med WPA/WPA2, er mere sikkert
end et netværk, der er krypteret med WEP, fordi WPA/WPA2
bruger dynamisk nøglekryptering. For at beskytte oplysninger,
der overføres med radiobølger, skal du aktivere det højeste
krypteringsniveau, der understøttes af dit netværksudstyr.
WEP er en ældre krypteringsstandard og er nogle gange den
eneste tilgængelige mulighed på ældre enheder, der ikke
understøtter WPA.
Generelle retningslinjer for
netværkssikkerhed
Trådløs netværkssikkerhed er nyttesløs, hvis det underliggende
netværk ikke er sikkert.
•
Adgangskoder beskytter alle computere på netværket, og
en individuel adgangskode beskytter følsomme filer.
•
Skift regelmæssigt adgangskoder.
•
Installer antivirus-software og personlig firewall-software.
•
Deaktiver fildeling (peer-to-peer). Nogle programmer kan
åbne fildeling uden din tilladelse og/eller din viden.
Flere sikkerhedsråd
•
Hold trådløse routere, adgangspunkter eller gateways væk
fra ydervægge og vinduer.
•
Sluk for trådløse routere, adgangspunkter eller gateways,
når de ikke bruges (om natten, i ferier).
•
Brug stærke adgangsord, der indeholder mindst otte tegn.
Kombiner bogstaver og tal for at undgå standardord, man
kan finde i en ordbog.
INTERNETTET:
oplysninger
om
www.linksysbycisco.com/security
Der
findes
yderligere
trådløs
sikkerhed
på
4