Nejste přihlášen/a.

Přihlásit se do poradny

 

Zabezpečení Wifi

Od: shlaighter* odpovědí: 18 změna:

Dobrý večer, mám dotazy.

1.) Co hrozí při nezabezpečení Wifi sítě? (rizika)

2.) Jakým kódováním zabezpečit router(WPA)

Děkuji za odpovědi.

 

 

18 odpovědí na otázku
Řazeno dle hodnocení

 

 

ahasver4*

0x

mám Zyxel p660hw-t3,ale asi se zastaralým firmwarem a wifi mám nezabezpečené(takže se může připojit kdokoliv), zkoušel jsem se dostat do nastavení a asi to nejde zabezpečit

ahasver4*

Koukni do tohoto,třeba to pomůže.. o2.cz/...

doplněno 25.12.11 23:27:

o2.cz/...

pročítal jsem to a nějak mi to asi nepomohlo,viz screen

tady by to šlo zabezpečit nějak,

ani přehrát firmware nejde - píše mi to toto -

ERROR: FAIL TO UPDATE DUE TO... The uploaded file was not accepted by the router

bena*

kubinec:Tak aspoň skryjte ESSID (Hide ESSID YES), aby to nebylo vidět. Wifi můžete zabezpečit aspoň WEPem. Myslím, že když bude wifi skrytá a "zabezpečená" 256-bitovým WEPem, tak to nebude nejhorší...

Pak bych klikl na Firewall a zkontroloval, zda-li je povolen a běží (je funkční) a pak klikněte na to UPnP a to zase by mělo být zakázano, nesmí běžet, nesmí být povolené.

Jinak k dotazu - nátev sítě SSID by měl být originální, žádné wifi, voip, TP-LINK, ZyXel, apod.
Dobré je nastavit filtrování MAC adres - každé zařízení má svou MAC adresu - v nastavení se nastaví, že pouze například Váš notebook, manželky telefon, apod. se tam bude moct připojit. Ale někdo z ulice nebo soused bude mít smůlu.
Sít by se měla zabezpečit moderním WPA2-PSK (máte-li starší zařízení, které WPA2-PSK nepodporuje, tak použijte starší, avšak stále dobré WPA-PSK). Zabezpečení WEP nepoužívejte, je zastaralé a moc Vám tu sít nezabezpečí. Pro zkušeného člověka prolomení WEP není nic těžkého. Klíč WPA-PSK by mělmít alespoň nějakých 12 znaků a měl by se skládat jak z písmen, tak i číslic.
Též si změňte přihlašovací údaje do modemu/routeru - výchozí přihlašovací ůdaje admin/admin nebo admin/12345 zná snad každý. Tak kdyby třeba došlo jednou na prolomení, tak aby se do nastavení jen tak ten možný útočník nedostal...

prosím o radu, jak mám nastavit,abych se hned startu systemu připojil k wifi,

kdysi jsem nějakým zpusobem zatrhnul "zelenou fajfku" a bylo to, ted když spustím ntb,tak musím pracně najíždět do menu abych se připojil,děkuji

doplněno 26.12.11 21:47:

mám W7

takže v UPNP vše zatrhnout?

a to filtrování MAC adres - to se naství jak? žena má ntb, jak to prosím provést,neo co se tam napíše apod

děkuji

bena*

U toho UPnP nic nezatrhávat - takhle by jste to zapnul

Filtrování MAC adres - u toho Active přepněte na Yes a u Action to nechte být.

MAC adresa se dá přirovnat k otickům prstů - každé zařízení má svou MAC adresu. MAC adresa je buď nalepena na přístoji nebo krabičce nebo ji zjistíte tak, že spustíte Příkazový řádek, zadáte tam ipconfig /all (u Vist nebo 7iček místo lomítka napište mínus(-)). Ale pokud Vám to nic moc neříká, tka to raději nechte tak, jak to máte dosud.

Toto vše děláte na vlastní nebezpečí.

Rychleji a hlavne najednou MAC adresy zarizeni zjisti primo na routeru. Staci rozklikat Network> LAN> Client List.

Zde budou vidět všichni aktualne přihlášeni klienti a jejich MAC adresy.

to je ten client list?

Není. Nevšiml jsem si, že máte 660HW .. ta cesta ke client listu byla psána pro typ 660HN, ale nemělo by se to až tak lišit. Když rozkliknete LAN, tak tam by někde měla být položka client list. Nebo taky na úvodní stránce "main menu" by mohl být náhled připojených klientu. Zkrátka hledejte tabulku, ktera bude vypadat podobne (viz obr)

a tady se nemusí nic nastavit?

 

Tam nechte NO AUTHENTICATION. To je trochu něco jiného. To je nastavovani zabezpeceni portu pomoci protokolu 802.1x a overovani klientu oproti RADIUS serveru. Se zabezpecenim to ma sice taky hodne spolecneho, ale jak rikam, nechte to vypnuto.

30.12.11 10:48

mac adres

 

blackflamesiczi*

0x

zabezpecit je spatne slovo, kdysi jsem chtel na sklade wifi a naproti byl docela dobrej ale pomerne dobre zaheslovanej tak jsem objetoval 500,- za dekoder k taiwanu a druhej den jsem tam byl. Napichoval jsem se na ITaky v jedne velke firme, asi rok to prochazelo nez tam zavedly placenou linku tak jsem se na to pak vykaslal a zaplatil pripojení, bylo to pohodlnejsi

takže váš přínos k tomuto tématu, a tudíž k vyřešení problému, je téměř (neli zcela) nulový...

 

 


 

 

 

Přihlásit se k odběru odpovědí z této otázky:

Neneseme odpovědnost za správnost informací a za škodu vzniklou jejich využitím. Jednotlivé odpovědi vyjadřují názory jejich autorů a nemusí se shodovat s názorem provozovatele poradny Poradte.cz.

Používáním poradny vyjadřujete souhlas s personifikovanou reklamou, která pomáhá financovat tento server, děkujeme.

Copyright © 2004-2025 Poradna Poradte.cz. Všechna práva vyhrazena. Prohlášení o ochraně osobních údajů. | [tmavý motiv]