Belföld
[5574]
Belföldi, általam válogatott cikkek, írások.
|
Bulvár | Celeb
[149]
Érdekesebb bulvár hírek.
|
Bűnügy
[395]
Bűnügyi hírek, információk
|
Csináld magad
[1]
Barkácsolási ötletek
|
Extrém
[316]
Extrém, megdöbbentő hírek.
|
Egészség | Életmód
[752]
Egészséggel, életmóddal, kapcsolatos hírek, információk, tanácsok.
|
Érdekes | Különleges | Rejtélyes
[982]
Érdekes, különleges, rejtélyes esetek, ironikus, vicces, humoros hírek, információk. írások.
|
Európai Unió
[193]
Hírek az Európai Unióból
|
Gasztro | Recept
[4243]
Gasztronómiai hírek, információk, receptek.
|
Gazdaság
[468]
A gazdasági élet hírei
|
Horgász
[1264]
Horgászoknak szóló hírek, információk.
|
Játék, -pihenés, -szórakozás
[160]
Ötletek, ajánlott oldalak, programok.
|
Jó tudni!
[2431]
Fontos, hasznos információk, határidők, változások, tanácsok. Programok, rendezvények.
|
Kommentár | Reakció | Vélemény
[1380]
Kritikus írások, vélemények, reakciók, a magyar politika és közélet cselekedeteire, visszásságaira.
|
Politika
[666]
Politikai jellegű hírek információk
|
Receptek sonkapréshez
[29]
Receptek, leírások házi húskészítmények (felvágott, sonka, disznósajt, stb.)sonkapréssel történő elkészítéséhez
|
Számítástechika | IT
[4176]
Hírek, újdonságok, tippek, trükkök, ajánlások, stb.
|
Történelem | Kultúra
[919]
Történelmi és kulturális vonatkozású hírek, információk.
|
Tudomány | Technika
[3028]
Újdonságok, felfedezések, új kutatási eredmények, érdekességek.
|
Választások
[405]
Országgyűlési, önkormányzati és EU választások előkészületeivel, lebonyolításával összefüggő hírek, információk.
|
Világ
[3369]
Nemzetközi, általam válogatott cikkek, írások.
|
Weboldalam hírei
[57]
Tájékoztatás a honlapon történt változásokról.
|
- 000 December
- 2012 Augusztus
- 2012 Szeptember
- 2012 Október
- 2012 November
- 2012 December
- 2013 Január
- 2013 Február
- 2013 Március
- 2013 Április
- 2013 Május
- 2013 Június
- 2013 Július
- 2013 Augusztus
- 2013 Szeptember
- 2013 Október
- 2013 November
- 2013 December
- 2014 Január
- 2014 Február
- 2014 Március
- 2014 Április
- 2014 Május
- 2014 Június
- 2014 Július
- 2014 Augusztus
- 2014 Szeptember
- 2014 Október
- 2014 November
- 2014 December
- 2015 Január
- 2015 Február
- 2015 Március
- 2015 Április
- 2015 Május
- 2015 Június
- 2015 Július
- 2015 Augusztus
- 2015 Szeptember
- 2015 Október
- 2015 November
- 2015 December
- 2016 Január
- 2016 Február
- 2016 Március
- 2016 Április
- 2016 Május
- 2016 Június
- 2016 Július
- 2016 Augusztus
- 2016 Szeptember
- 2016 Október
- 2016 November
- 2016 December
- 2017 Január
- 2017 Február
- 2017 Március
- 2017 Április
- 2017 Május
- 2017 Június
- 2017 Július
- 2017 Augusztus
- 2017 Szeptember
- 2017 Október
- 2017 November
- 2017 December
- 2018 Január
- 2018 Február
- 2018 Március
- 2018 Április
- 2018 Május
- 2018 Június
- 2018 Július
- 2018 Augusztus
- 2018 Szeptember
- 2018 Október
- 2018 November
- 2018 December
- 2019 Január
- 2019 Február
- 2019 Március
- 2019 Április
- 2019 Május
- 2019 Június
- 2019 Július
- 2019 Augusztus
- 2019 Szeptember
- 2019 Október
- 2019 November
- 2019 December
- 2020 Január
- 2020 Február
- 2020 Március
- 2020 Április
- 2020 Május
- 2020 Június
- 2020 Július
- 2020 Augusztus
- 2020 Szeptember
- 2020 Október
- 2020 November
- 2020 December
- 2021 Január
- 2021 Február
- 2021 Március
- 2021 Április
- 2021 Május
- 2021 Június
- 2021 Július
- 2021 Augusztus
- 2021 Szeptember
- 2021 Október
- 2021 November
- 2021 December
- 2022 Január
- 2022 Február
- 2022 Március
- 2022 Április
- 2022 Május
- 2022 Június
- 2022 Július
- 2022 Augusztus
- 2022 Szeptember
- 2022 Október
- 2022 November
- 2022 December
- 2023 Január
- 2023 Február
- 2023 Március
- 2023 Április
- 2023 Május
- 2023 Június
- 2023 Július
- 2023 Augusztus
- 2023 Szeptember
- 2023 Október
- 2023 November
- 2023 December
- 2024 Január
- 2024 Február
- 2024 Március
- 2024 Április
- 2024 Május
- 2024 Június
- 2024 Július
- 2024 Augusztus
- 2024 Szeptember
- 2024 Október
- 2024 November
05:04:54 Így lesz biztonságos a Wi-Fi-d | |
Forrás: PCWorld | Erdős Márton | 2018.05.22. Nem nehéz reménytelenül elveszni a Wi-Fi szabványok rövidítései között, pedig a rossz beállítás komoly kockázatokkal, látványos lassulással és biztonsági gondokkal járhat. Megmutatjuk, mire figyelj! Szeretjük a Wi-Fi-t, mert egyszerű, csak egyszer kell rákapcsolódni, és gyors, kényelmes netkapcsolatot kínál. Sok fejfájást is okozhat azonban, elég egy rossz központi egység vagy csak néhány elrontott beállítás, és a hatótáv máris csökken, a kapcsolat szakadozik, sőt a biztonság is csorbulhat. A beállítások között rengeteg rövidítéssel, szakzsargonnal találja szemben magát a felhasználó, így nem csoda, ha rosszul konfigurálja routerét. Cikkünkben az otthoni Wi-Fi-hálózatok biztonsági beállításait vesszük sorra. Megmutatjuk, melyik az elavult, felesleges funkció, melyik lassítja érezhetően a sebességet, és melyik az, amit mindenképpen ajánlott aktiválni, hogy biztonságos, gyors és nagy hatótávolságú netet használhass lakásodban. Hirdetés
Kódszavak bűvöletébenA router mára általános háztartási eszközzé vált - még annak is van, aki talán nem is tudja, mi az pontosan. Sokszor az internetszolgáltató telepíti, jobb esetben te magad választasz egy minőségi, fejlett modellt. Az útválasztók fontos része a belső menü, ahol a hálózat alapvető működését, sebességét és biztonságát állíthatod be. Már a pár ezer forintos példányok is rengeteg beállítást kínálnak, amelyek közül azonban nem szabad mindegyiket aktiválni, mert ez végzetes lehet az otthoni hálózat számára. A legnagyobb gond, hogy ezek a menürendszerek nem kifejezetten felhasználóbarát felülettel dolgoznak, ha pedig valaki idetéved, rögtön egy rakás rövidítéssel találkozik. A rádiós rész beállításait két részre lehet bontani: a Wi-Fi szabvány, a felhasznált csatorna, a moduláció, a csatorna szélessége a sebességre vonatkozik, míg az olyan kódszavak, mint az SSID, az AES, a WPA2, a WIPS és a RADIUS a biztonságot hivatottak javítani. Sokan csupán a Wi-Fi-kapcsolat sebességével törődnek, pedig a biztonság legalább annyira fontos, ráadásul ha ezt rosszul állítod be, az a teljesítményre is hatással lehet. Legyen szó bármelyik routerről, SSID-vel (Service Set Identifier) és titkosítással egészen biztosan fogsz találkozni. Az SSID nem más, mint a Wi-Fi-hálózat neve, amit mindenképpen meg kell változtatnod a gyári alapértelmezettről. Ez az elnevezés ne legyen túlzottan egyszerű, főleg angolul értelmes, mert egyes Wi-Fi-feltörési támadásokhoz ezt is felhasználják szótáras támadásokkal. Ugyan az SSID-t el is rejtheted, ezt mi mégsem javasoljuk, mert sok kényelmetlenséget okozhat, ráadásul nagyobb védelmet nem nyújt. A frappáns név megválasztása után mindenképpen aktiváld a titkosítást, vagyis annak, aki kapcsolódni szeretne Wi-Fi-hálózatodhoz, egy megfelelő jelszóra is szüksége lesz. Eredetileg a WEP 64 és WEP 128 szabványok (Wired Equivalent Privacy) voltak elérhetőek, azonban hiába a 128 bites titkosítás, a szakértők temérdek biztonsági rést találtak, ma már egyszerű szoftverekkel bárki feltörhet egy WEP-titkosítású Wi-Fi-hálózatot. A másik opció a beállításoknál a WPA, vagyis Wi-Fi Protected Access, amely újabb és biztonságosabb elődjénél. Itt sem szabad azonban megállni, az eredeti WPA már nem biztonságos, könnyen megkerülhető, ezért a WPA2-t aktiváld. Ez sem tökéletes, de elég nagy védelmet nyújt, főleg akkor, ha megfelelő titkosítással használod. A TKIP a Temporal Key Integrity Protocol rövidítése, és mivel sajnos már sikerült megtalálni a gyenge pontját, marad az AES (Advanced Encryption Standard), ami a sok választási lehetőség közül a legnagyobb biztonságot adja. Sokszor felbukkan még a PSK kódszó is, a Pre-Shared Key rövidítése. Ez az a WPA2-jelszó, amit meg kell adnod a klienseszközöknél Wi-Fi-jelszóként, hogy azok kapcsolódni tudjanak a hálózathoz. A WPA2-AES azonban nem minden esetben ideális beállítás, különösen akkor, ha régebbi készülékek is mozognak a lakásban, amelyek nem képesek ebben a biztonsági módban dolgozni. Ennek kiküszöbölésére a legtöbb routeren van WPA2-PSK (AES+TKIP) funkció, így azok a készülékek, amelyek nem tudnak AES-titkosítással kapcsolódni, visszaválthatnak TKIP-re, a router ezeket is befogadja majd. A kompatibilitás miatt a legtöbb routergyártó, sőt a szolgáltatók is a WPA2-AES/TKIP-t állítják be gyári alapértelmezettként, pedig 2018-ban mi ezt már nem javasoljuk. A WPA2 szabványt 2004-ben fogadták el, 2006-tól pedig minden eszköz, amelyen ott a Wi-Fi-logó, kötelezően kompatibilis ezzel. Amennyiben nincs 12 évnél idősebb Wi-Fi-eszközöd, szinte biztos, hogy lekapcsolhatod ezt a kompatibilitási funkciót. Azzal ugyanis, hogy aktiváltad, elérhetővé tetted a sebezhető TKIP/WPA szabványokat a rosszindulatú hackerek számára is, akik így könnyen rést üthetnek biztonságosnak hitt hálózatod védelmén. Emellett néhány routernél előfordul, hogy ez a kompatibilitási mód a Wi-Fi teljesítményét is rontja, sőt amint egy eszköz WPA-TKIP-n kapcsolódik, az útválasztó automatikusan visszavált 54 Mbit/s sebességre, hogy garantálja a régi klienseszközök működését. Biztonság 2.0A fent leírtak meglehetősen nagy védelmet jelentenek megfelelően bonyolult SSID és jelszó megválasztása mellett, a biztonságot azonban még tovább lehet javítani azzal, hogy a végfelhasználói funkciók helyett a nagyvállalatoknak szánt opciókat aktiválod. Az átlagos felhasználói WLAN-hálózatoknál (WPA2-Personal) egyetlen jelszó létezik, ezt kapja meg minden kliens, és ezzel lehet kapcsolódni a teljes hálózathoz. Ez azonban rizikós, elég, ha valaki megtudja a Wi-Fi-jelszót, vagy egy hacker valamilyen eszközhibát kihasználva egy klienstől ellopja azt, és máris illetéktelenek hatolnak be hálózatodra. A WPA2-Personal beállítások mellett létezik egy WPA2-Enterprise titkosítási módszer is: egy úgynevezett RADIUS szervert (Remote Authentication Dial-In User Service) kell bevetned a további hitelesítés érdekében. Ilyen funkciót néhány drágább router is kínál, de például a modern NAS-okban is megtalálható, vagy külön a szerver-PC-t beállítva is aktiválható. A technológia lényege, hogy a Wi-Fi-re kapcsolódáshoz nem elegendő egyetlen jelszó minden kliensnek, helyette a felhasználóknak egyedi felhasználónév-jelszó párosra van szükségük a kapcsolódáshoz. A RADIUS-szerveren tudod felvenni az új felhasználókat és eszközöket, így mindenki a saját jelszavával kapcsolódhat a hálózathoz. Amennyiben valakitől meg akarod vonni az elérést, nem kell mindenkit értesítened a jelszóváltoztatásról, elegendő törölni őt a felhasználók sorából. Támadás ellen is véd a RADIUS, hiszen ha egy hacker megfejti egy felhasználó titkosításhoz használt jelszavát, csak ezt az egy adatfolyamot kapja el, a többi továbbra is elérhetetlen lesz számára. Hasznos trükkökA RADIUS biztonságos, de bonyolult, kényelmetlen megoldás. Ha ezt nem is, néhány extra védelmi intézkedést azonban érdemes elvégezni. Elsőként változtasd meg a router jelszavát, illetve tiltsd le a beállítómenü-hozzáférést a Wi-Fi-n keresztül, így kizárólag az tudja konfigurálni a netet, aki kábelen csatlakozik a routerhez. A WPS-funkciót érdemes kikapcsolni: ez egy gombnyomásos, azonnali, jelszó nélküli Wi-Fi-kapcsolatot kínál, de könnyen feltörhető, és rontja a biztonságot. A MAC-cím-szűrést viszont nem ajánlatos használni, mert ennek megkerülését már megoldották a hackerek, így nem nyújt túl nagy védelmet, csak a kényelmetlenséget növeli. A legtöbb útválasztóban tűzfal is lapul, ezt mindenképpen aktiváld, illetve a túlterhelés elleni védelmet is használd ki (DDoS), hogy helyi hálózatodat ne tudják lelökni az internetről. A modern routerek emellett vendég-Wi-Fi-hálózatot is kínálnak, ami nagyon hasznos funkció. Ezzel a fő otthoni hálózattól elszeparált eszközök kapcsolódhatnak az internetre, így a többi helyi hálózati erőforrást nem látják, de a netelérésük biztosított. Általában azt is megadhatod, hogy a teljes sávszélességből mennyit használhatnak a vendégeszközök. | |
|