Důležité součásti zabezpečení bezdrátové sítě, Změna výchozího názvu nebo ssid bezdrátové sítě, Změna výchozího hesla – Cisco WES610N User Manual

Page 68: Aktivace filtrování podle adresy mac, Aktivace šifrování, Obecná pravidla zabezpečení sítě, Důležité součásti zabezpečení, Bezdrátové sítě

Advertising
background image

4

Důležité součásti zabezpečení bezdrátové sítě

Linksys WES610N/WET610N

4

Bezdrátové připojení představuje snadný a pohodlný způsob vysokorychlostního

připojení k  domácí síti a je v  současnosti velmi rozšířené . Protože bezdrátové sítě

využívají k  přenosu dat rádiové vlny, jsou tyto sítě více náchylné k  napadení než

tradiční pevné sítě . Stejně jako komunikace mobilního nebo bezdrátového telefonu, je

možné bezdrátové sítě odposlouchávat . Protože není možné fyzicky zabránit přístupu

k bezdrátové síti, je potřeba podniknout zvláštní kroky k zajištění bezpečnosti sítě .

Změna výchozího názvu nebo SSID bezdrátové sítě

Bezdrátová zařízení mají z výroby nastaven výchozí název sítě, který se také označuje

jako identifikátor SSID (Service Set Identifier) . Název bezdrátové sítě může obsahovat

až 32 znaků . Výchozí název bezdrátové sítě pro bezdrátová zařízení Linksys je linksys .

Doporučujeme název bezdrátové sítě změnit na jedinečný název, který odliší vaši síť

od ostatních bezdrátových sítí v  okolí . Jako název však nepoužívejte osobní údaje

(například rodné číslo), protože tyto informace budou volně dostupné každému, kdo si

bude prohlížet přehled sítí .

Změna výchozího hesla

Pokud budete chtít změnit nastavení bezdrátových zařízení, jako jsou směrovače nebo

přístupové body, budete vyzváni k zadání hesla . Tato zařízení mají z výroby nastaveno

výchozí heslo . Výchozí heslo zařízení Linksys je admin . Protože jsou tyto výchozí

přihlašovací údaje známy, hrozí při jejich použití, že s jejich pomocí může neoprávněná

osoba snadno získat přístup k bezdrátovému zařízení a změnit nastavení sítě . Aby se

takovému nebezpečí předešlo, změňte heslo zařízení tak, aby nešlo snadno uhádnout .

Aktivace filtrování podle adresy MAC

Směrovače Linksys umožňují filtrovat přístup podle adres MAC (Media Access Control)

klientských zařízení . Adresa MAC je jedinečný identifikátor složený z  čísel a písmen,

který má přiřazeno každé síťové zařízení . Když je zapnuto filtrování podle adresy MAC,

je přístup k bezdrátové síti povolen pouze určitým zařízením . Můžete například povolit

pouze adresy MAC počítačů u vás doma a tím zakázat přístup všem ostatním zařízením .

Aktivace šifrování

Data přenášená v bezdrátové síti je možné chránit pomocí šifrování . Metody šifrování

Wi-Fi Protected Access (WPA/WPA2) a Wired Equivalent Privacy (WEP) nabízí různé

úrovně zabezpečení bezdrátové komunikace .
Šifrování WPA/WPA2 poskytuje vyšší míru zabezpečení než šifrování WEP, protože

metody WPA a WPA2 používají dynamické šifrovací klíče . Kvůli zajištění ochrany

bezdrátově přenášených dat je třeba používat nejdokonalejší metodu šifrování, kterou

síťová zařízení podporují .

WEP je starší standard šifrování, který může být jedinou dostupnou metodou šifrování u

starších zařízení, která nepodporují standard WPA .

Obecná pravidla zabezpečení sítě

Zabezpečení bezdrátové sítě je zbytečné, pokud nebude dostatečně zabezpečena

vlastní síť .

• Nastavte přístupové heslo u všech počítačů v síti a samostatným heslem chraňte

citlivé soubory .

• Pravidelně měňte hesla .
• Používejte antivirový software a bránu firewall .
• Nepoužívejte a zakažte sdílení souborů (sítě peer-to-peer) . Některé aplikace

mohou spustit sdílení souborů bez souhlasu nebo vědomí uživatele .

Důležité součásti zabezpečení bezdrátové sítě

Advertising