Sekurigado de Linksys WRT54G Senkabla-G larĝa Benda Router



Ekstere de la skatolo sendrataj routeroj havas multajn defaŭltajn agordojn, kiuj estas tre nesekuraj. Iuj paŝoj necesas por sekurigi vian sendratan reton. En ĉi tiu okazo mi klarigos kiel sekurigi Linksys WRT54G Sendrata-G Larĝa Banda router. Sekurigi vian Linksys WRT54G Sendrata-G Larĝa Banda router sekvu la paŝojn listigitajn sube:

NOTO: Ĉi tiu lernilo baziĝas sur la Linksys WRT54G Sendrata-G Larĝa Banda router

Unue metu la sekvan en la adresan kampon de via retumilo: http: // 192.168.1.1

Vi estos petita salutnomon kaj pasvorton, vi devos enmeti admin por ambaŭ kaj vi devus esti sendita al la aranĝo paĝo.


En la ĉefa ekrano> Agordilo> Baza agordado:
Trovu la kampon "Router Name" kaj ŝanĝu la nomon de la defaŭlta "WRT54G" al io pli sekura.

Kun iuj pasvortoj aŭ sekurecaj agordoj en genernal, vi devas ĉiam uzi almenaŭ ses karakterojn kaj miksaĵon de majuskla kaj minuskla alfanumraj karakteroj. I estas ankaŭ bona ideo miksi kelkajn normajn numerajn signojn kun la alfanumraj karakteroj. Ia ankaŭ bona praktiko ne uzi realajn vortojn sed anstataŭe lasi iujn literojn aŭ anstataŭigi ilin per nombraj karakteroj tiel ke vortara stilatako fariĝus tute senutila.

IE: araneo fariĝas Sp1D3r (Notu la miksaĵon de alfa kaj nombraj karakteroj kune kun majuskla kaj minuskla signoj)

Laŭvola: Por plia sekureco vi ankaŭ povas malebligi DHCP (Dynamic Host Configuration Protocol). Kion faras DHCP estas aŭtomate agordi IP-adreson, defaŭltan pordon (enirejo de lasta rimedo) kaj informojn pri DNS pri gastigantoj kiuj faras peton DHCP al la loka reto unufoje kiam ili estas konektitaj. Dum ĉi tio faciligas administradon por la fina uzanto, ĝi ankaŭ igas LAN pli vundeblan post kiam ĝi estis kompromitita ĉar la atakanto aŭtomate ricevos vaild retadreso por la loka reto. Vi povas malebligi LAN-servojn DHCP klakante la "malŝalti" radio-butonon en la DHCP-servilo-kampo. Memoru, ke se vi faros tion, vi devos permane agordi la protokolon TCP / IP en via senkabla adaptilo kun valida adreso, subnetmasko, defaŭlta enirejo kaj informo pri DNS. Ĉi tio devus esti farita nur se vi havas progresintajn sciojn kun la protokolo TCP / IP.

Post kiam vi ŝanĝis la router nomon (kaj laŭvole malŝaltita DHCP) rulumu al la fundo de la paĝo kaj alklaku "Konservi Agordojn", tiam vi devus vidi la dialogon "Agordoj sukcese". Alklaku ĉi tie.

En la ĉefa ekrano> Senpaga langeto:



Trovu la kampon "Senkabla Reta Nomo (SSID)" kaj ŝanĝu la defaŭltan agordon al io pli sekura. Vi devas apliki ankaŭ la pasvortojn kaj sekurecajn agordojn de la unua paŝo ĉi tie. Se vi volas, vi povas uzi la saman agordon, kiun vi uzis por la router nomo en la unua paŝo. Vi ankaŭ volas malebligi la agordon "Senkabla SSID-Transdono" por ke la enkursigilo ne transdonu ĉi tiun gravan agordon al la mondo. Noto: Malaktivigante ĉi tiun agordon vi devos agordi la SSID en viaj agordoj pri sendrataj adaptiloj, ĉar la SSID de la reto ne plu povas esti determinata de la elekto de retoj.

Post kiam vi ŝanĝis la SSID kaj malŝaltas la eblon de SSID-transdono rulumu al la fino de la paĝo kaj alklaku "Konservi Agordojn", tiam vi devus vidi la dialogon "Agordoj sukcese". Alklaku ĉi tie.

Trovu la subsekcion de Senkabla Sekureco sur la supro de la agorda ekrano kaj alklaku tion por konduki vin al la sekcio pri kodita sekureco. Trovu la falmenuon "Sekureca reĝimo" kaj elektu WEP. Poste trovu la falmenuon "WEP-Sekureco" kaj elektu la 128-bitojn 26-deksesumajn klavojn. Entajpu pasfrazon inter 6 kaj 8-signoj en la pasfraba skatolo kaj tiam alklaku Generu kaj la 128-bitoj 26-deksesumaj klavoj estos generitaj. Certigu kaj memoru ĉi tiun pasfrazon kaj ĉi tiujn specifajn agordojn, ĉar ankaŭ la klavoj devas esti kreitaj por kongrui kun via senkabla adaptilo. Vi ne povos transdoni trafikon en la reto per WEP ebligita krom se la agordoj kaj la klavoj kongruas kun ĉiuj aparatoj. WPA-ĉifrado ankaŭ estas eblo sed ne ĉiam subtenata de ĉiuj sendrataj aparatoj.

Post kiam vi kompletigis la agordajn agordojn de WEP, alklaku "Konservi Agordojn", tiam vi devus vidi la dialogon "Agordoj sukcese". Alklaku ĉi tie.

Trovu la subsekcion Sendrata MAC Filtrilo sur la supro de la agorda ekrano kaj alklaku tiun por konduki vin al la sekcio MAC-Filtrado. Trovu la fiksan fiksan MAC-filtrilon kaj ebligu tion. Tiam elektu la opcion "Permesu Nur", kiu nur permesos al aparatoj konektiĝi al la sendrata reto kiam ilia fizika (MAC) adreso estas listigita en la filtrila listo. Sekve alklaku "Konservi Agordojn", tiam vi devus vidi la dialogon "Agordoj sukcese". Alklaku ĉi tie.

Nun alklaku la butonon Redakti MAC-Filtrilan Liston, kiu malfermos novan fenestron kun la listo de MAC-filtrilo, kiun vi povas redakti. Jen kie vi devos eniri la MAC-adreson de iuj sendrataj aparatoj, kiujn vi volas permesi aliron al via WLAN.


NOTO: Por trovi la MAC (fizikan adreson) en Windows-maŝino, malfermu la startan menuon kaj elektu run. Tajpu CMD en la kursan kampon kaj alklaku OK. Komandaĝa fenestro malfermiĝos. En ĉi tiu fenestro tajpu en IPCONFIG / ALL. Trovu la "fizikan adreson" de la sendrata adaptilo. Vi bezonos ĉi tiun adreson por aldoni al la MAC-filtrila listo.

Post enmetado de ĉiuj MAC-adresoj, kiujn vi volas povi aliri vian WLAN en la MAC-Filtrilan Liston, alklaku "Konservi Agordojn", tiam vi devus vidi la dialogon "Agordoj sukcese". Alklaku ĉi tie.

Laste, sed ne malpleje, en la ĉefa ekrano> Agordo:



Trovu la kampon "Router Pasvorto" kaj ŝanĝu la defaŭltan pasvorton al io, kion vi poste uzos por administradaj celoj. Ĉi tiu pasvorto protektas la router-konfiguron de eblaj entrudiĝintoj. Apliki la pasvortojn de la unua paŝo al kreado de via pasvorto. Tajpu la pasvorton kaj poste konfirmu ĝin. Nun certigu, ke HTTPS estas selektita kiel la alira servilo metodo kaj ke sendrata aliro retejo, fora administrado kaj UPnP ĉiuj estas malebligita. Post kiam vi ŝanĝis la pasvortojn kaj ŝanĝis la administradajn agordojn alklaku "Konservi Agordojn", tiam vi devus vidi la dialogon "Agordoj sukcese".

Gratulojn, vi sukcese certigis vian Linksys WRT54G Sendrata-G Larĝa Banda router! Se vi spertis problemojn pri ĉi tiu lernilo, vi devas raporti al la produkta manlibro.