Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Безопасность домашней точки доступа  (Прочитано 1891 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Дядюшка Ау

  • Автор темы
  • Участник
  • *
  • Сообщений: 123
  • Дайте две!
    • Просмотр профиля
В сетях особо не разбираюсь, поэтому вопрос:
Прикупил себе wi-fi роутер ASUS, чтобы с дивана не вставать, когда инет нужен:)
Запаролил вход на web-страницу конфигурации, поставил шифрование WPA-Personal, ключ доступа к сети из кракозябл. Какие еще необходимы действия, чтобы исключить (уменьшить вероятность) подключения чужих людей к точке?
Имеется в виду не защита от супер-пупер хацкеров, а от школьника Васи, который, скачав пару утилит, хакнет роутер.
« Последнее редактирование: 12 Май 2012, 18:31:48 от Дядюшка Ау »
Ubuntu 12.04 для поколупацца, Win7 для поработать

Оффлайн solint

  • Активист
  • *
  • Сообщений: 673
    • Просмотр профиля
Re: Безопасность домашней точки доступа
« Ответ #1 : 12 Май 2012, 18:26:24 »
SSID сети позаковырестее и отключить "крик" сети о себе наружу.
И шифрование WPA2-PSK (уже сделал если я верно понял)

Оффлайн Дядюшка Ау

  • Автор темы
  • Участник
  • *
  • Сообщений: 123
  • Дайте две!
    • Просмотр профиля
Re: Безопасность домашней точки доступа
« Ответ #2 : 12 Май 2012, 18:31:22 »
отключить "крик" сети о себе наружу.

А что это?
Ubuntu 12.04 для поколупацца, Win7 для поработать

Оффлайн Пeтрович

  • Активист
  • *
  • Сообщений: 585
    • Просмотр профиля
Re: Безопасность домашней точки доступа
« Ответ #3 : 12 Май 2012, 18:47:11 »
Обои поклей  :)

Оффлайн solint

  • Активист
  • *
  • Сообщений: 673
    • Просмотр профиля
Re: Безопасность домашней точки доступа
« Ответ #4 : 12 Май 2012, 18:49:13 »
Урать в настройках вещание наружу о своем наличии + (забыл) отключить гостевые подключения дл сети.
У меня так например
« Последнее редактирование: 12 Май 2012, 18:53:27 от solint »

Оффлайн Дядюшка Ау

  • Автор темы
  • Участник
  • *
  • Сообщений: 123
  • Дайте две!
    • Просмотр профиля
Re: Безопасность домашней точки доступа
« Ответ #5 : 12 Май 2012, 18:55:57 »
Урать в настройках вещание наружу о своем наличии + (забыл) отключить гостевые подключения дл сети.

А как мои собственные устройства будут искать эту точку?

Пользователь решил продолжить мысль 12 Май 2012, 18:57:40:
Обои поклей  :)

Первый комментарий к статье рулит :D
« Последнее редактирование: 12 Май 2012, 18:57:40 от Дядюшка Ау »
Ubuntu 12.04 для поколупацца, Win7 для поработать

Оффлайн solint

  • Активист
  • *
  • Сообщений: 673
    • Просмотр профиля
Re: Безопасность домашней точки доступа
« Ответ #6 : 12 Май 2012, 18:59:16 »
Цитировать
А как мои собственные устройства будут искать эту точку?
Вобьешь SSID ручками, не отвалятся

Оффлайн Konstantin®

  • Участник
  • *
  • Сообщений: 230
    • Просмотр профиля
Re: Безопасность домашней точки доступа
« Ответ #7 : 14 Май 2012, 21:59:59 »
Урать в настройках вещание наружу о своем наличии
У меня так же


Пользователь решил продолжить мысль 14 Май 2012, 22:01:32:
Правда,DYNDNS имеется, но только он на этом модеме не простой.  ;)
« Последнее редактирование: 14 Май 2012, 22:01:33 от Konstantin® »
ProAudio Service

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: Безопасность домашней точки доступа
« Ответ #8 : 14 Май 2012, 22:14:54 »
WPA2-PSK хватит за глаза, а пароль к сетке заковыристый надо бы да, чтобы по словарю не перебрали, на остальное пофиг.

Оффлайн alhazar

  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Re: Безопасность домашней точки доступа
« Ответ #9 : 15 Май 2012, 12:15:45 »
Можно ограничить доступ только для определенных устройств по мас-адресу. Правда не в курсе можно ли это сделать в родной прошивке

Оффлайн xkool

  • Старожил
  • *
  • Сообщений: 1459
  • do not love my brain
    • Просмотр профиля
Re: Безопасность домашней точки доступа
« Ответ #10 : 15 Май 2012, 12:22:09 »
Hide SSID ,хороший пароль,фильтрация по mac.
Лучше маленький доллар, чем большое спасибо.

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: Безопасность домашней точки доступа
« Ответ #11 : 15 Май 2012, 21:46:05 »
пример параноидальной настройки для дома:
WPA2-PSK (AES)
dhcp выкл
сеть какую-нибудь 10.57.32.64/27
WPS выкл
анонсы имени сети выкл (скрытая точка доступа)
доступ ограничить по mac адресам
пароль на админку само собой разумеющееся

может еще что-то забыл?
следующий шаг обезопасить точку доступа - выключить ее из розетки.

Pilot6

  • Гость
Re: Безопасность домашней точки доступа
« Ответ #12 : 15 Май 2012, 21:56:08 »
Нужно только WPA2. Все остальные меры типа отключение вещания SSID, фильтрация по мак и т.п. - детский сад.
Если кому-то удастся взломать WPA, то все остальное уже не остановит это точно.

Оффлайн X.3.

  • Активист
  • *
  • Сообщений: 258
  • Archlinux x86_64
    • Просмотр профиля
Re: Безопасность домашней точки доступа
« Ответ #13 : 15 Май 2012, 21:59:11 »
Не все устройства (старые например) поддерживают WPA. Все от потребностей зависит.

Оффлайн alan_derua

  • Активист
  • *
  • Сообщений: 552
  • Свободный от забот
    • Просмотр профиля
Re: Безопасность домашней точки доступа
« Ответ #14 : 15 Май 2012, 22:34:44 »
Как написали выше - выключить WPS. http://habrahabr.ru/company/xakep/blog/143834/

 

Страница сгенерирована за 0.106 секунд. Запросов: 24.