Как защитить свой wi-fi роутер от взлома ?!

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by теща, 9 Oct 2010.

  1. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    Предлагаю добавлять сюда все способы как Защитить свой роутер
    1.Максимальная защита которая стоит на вашем роутере wpa/wpa2 tkip
    2.Использование пароля минимум 128бит
    3. пароль должен содержать как буквы так и цыфры символы на пример ( <vz19lo90ma25ne#t>) такой пароль будет значительно тяжело поломать
    4.Используем MAC фильтр , смотрим мак своей тачки и в настройках роутера вписываем етот мак как : доступ только для вашей тачки.
    5.При установке роутера не забудьте поменять пароль admina на другой :
    в вашем браузере вписываете 192.168.0.1 стандартные настройки вегда логин admin пароль admin 1234 0000 простые ошыбки приводят к потере скорости вашего интернета :).....
    6. В некоторых роутерах сеть скрываеться ставите птичку (ваша сеть невидима) -- не визде работает
    7. Выставте свой роутер на 12 канал , сканирования происходит с первого по последний , защита от школьников.
    8. Если комп с каторым вы работаете в комнате с роутером выкрутите антену с роутера .
    9. Ели у вас пропадает часто интернет примерно 1 раз в 20 минут переодически возможна дос атака на ваш роутер , делаеться для того что б клиент думал что роутер настроил плохо и сменил шыфрование с wpa2 на wep к примеру.

    Подробно для тех кто в танке
    Купили роутер подключили смотрим логин и пароль стандарт
    admin admin 1234 , в браузере пишем 192.168.0.1 -(под роутером написано точно ) , доступ к роутеру зашли
    выставляем шифрование wpa2 / wpa пароль на 128 бит 26
    символов сам пароль пример : xr1r2e3n@v0a5m$-)wifinet5=
    Меняем пароль администратора буквы символы .
    Смотрим мак адрес своей wifi карты , вписываем в фильтре
    и даем доступ к роутеру только с этого мак адреса.
    Роутер выставляем на последний канал 12-13 если вы
    в квартире пользуетесь роутером и у вас включен режим N
    стоит на последних моделях хороших роутеров отключаем
    его оставляем G режим другими словами понижение сигнала.
    P.s.буду рад видеть дополнения для mini posobie
     
    #1 теща, 9 Oct 2010
    Last edited: 16 May 2012
  2. Effesn

    Effesn New Member

    Joined:
    8 Nov 2009
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    В принцепи написано хорошо, но мне кажется мало кто промышляет взломом точек, имхо много гемора, не относиттся к роутерам с пассом 123456 :)
     
  3. Alexan007

    Alexan007 Elder - Старейшина

    Joined:
    29 Jan 2010
    Messages:
    52
    Likes Received:
    10
    Reputations:
    13
    вы сильно ошибаетесь, беспроводные сети были и будут серьезной брежью в сетвой безопасности
     
    1 person likes this.
  4. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    они только набирают обороты по популярности
    и ето очень актуально на даный момент даже взяв пример нашу тему
    с форума по перебору впа паролей желающих есть много и половину из них предоставляют хендшейк сами а ето о чем то говорит
     
    1 person likes this.
  5. Alexan007

    Alexan007 Elder - Старейшина

    Joined:
    29 Jan 2010
    Messages:
    52
    Likes Received:
    10
    Reputations:
    13
    Хотелось бы добавить еще кое что, не пренебрегайте обновлением ПО роутера, ни для кого не секрет, что проникнув в вашу сеть, можно попытаться залить вам совершенно идентичную прошивку, и для этого вовсе не обязательно подключаться при помощи шнура к роутеру, эту возможность лучше отключить,и прошивка может быть уже немного модернизирована, например простеньким троянчиком
     
  6. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    можно еше закрыть доступ к ГУИ интерфейсу по вайфай так же обезопасив роутер от перепрошивки!позакрывать телнет и открыть только ССХ и все
     
  7. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    :) в любом навороченном антивирусе + сетевом экране, это предусмотрено.
    Если выставить публичную сеть, большинство прав на подключение из вне, отпадают.
    Взламывать, то взламывают WiFi.
    В моем городе нечего взламывать, да и интернет стоит 145 рублей, зачем же напрягаться?
     
  8. Alexan007

    Alexan007 Elder - Старейшина

    Joined:
    29 Jan 2010
    Messages:
    52
    Likes Received:
    10
    Reputations:
    13
    это сейчас к чему было? какой антивирус? у вас в роутере стоит касперский??? :D про публичную сеть и отпавшие права, я бы послушал поподробнее в вашем варианте изложения, а причем тут собственно роутер? или я чего то не понял? в вашем городе нет вайфай сетей? странно...а у меня около 30 штук не выходя из дома, при узконаправленной антенне, неужели вы думаете что мы так бедны и охотимся за халявным инетом? халявный интерент был актуален в эпоху его дефицита, увы эти времена уже прошли и сейчас халявным инетом мало кого удивишь
     
    #8 Alexan007, 24 Sep 2011
    Last edited: 24 Sep 2011
Loading...