Większość producentów stosuje bowiem odmienne nazewnictwo funkcji rutera i umieszcza je w innych miejscach interfejsu. Fragmenty praktyczne poradnika prezentujemy na urządzeniu NETGEAR DGN3500. W ramce zamieściliśmy również skrótowy opis funkcji bezpieczeństwa przykładowych produktów MediaTechu, EdiMaksa czy Asusa.
1. Zmień domyślny SSID
Każdy ruter bezprzewodowy ma wybudowany fabryczny identyfikator służący do tworzenia połączeń. Jest to tak zwany SSID (Service Set Identifier) bądź ESSID (Extended Service Set Identifier) - nazwa identyfikująca daną sieć bezprzewodową.
Domyślne identyfikatory poszczególnych producentów są zwykle takie same dla wszystkich urządzeń i łatwo sprawdzić, jakie. Jeżeli nie zmienisz standardowego ustawienia może to świadczyć o tym, że twoja sieć nie została należycie zabezpieczona i prowokować próby włamania.
Opcje dotyczące SSID umieszczone są zwykle w sekcji dotyczącej konfiguracji WiFi. W przykładowym routerze NETGEAR należy wybrać Wireless Settings w sekcji Setup
Odszukaj pole Name (SSID): i wpisz w nie nazwę swojej sieci. Kliknij Apply.
- ~ramones2010
- 2010-08-30 15:45:53
Bardzo dobry temat i szczególnie pomocny dla linuksiarzy ale przecież ich system jest bezpieczny jak rutery od neo :):)
- ~JK
- 2010-08-30 15:54:28
Nie karmic trolla..
- ~Gosć
- 2010-08-30 18:04:47
JK: a może jakieś argumenty za lepszym bezpieczeństwem WiFi pod zlepkowym linuksem niż pod poprawnym współczesnym Windows?
- ~ssk
- 2010-08-30 18:47:55
a mówią opryszczki że ich system taki bezpieczny wystarczy wprowadzić konia trojakiego do jądra ich systemu i ich system leży.
- ~max
- 2010-08-30 19:47:08
Koń trojaki powoduje opryszczkę:) Pamiętajcie, dziewczyny :D
- ~J
- 2010-08-30 19:47:34
jaki system nie polegnie z koniem "trojakim"? :)))
- ~Rafi
- 2010-08-30 20:11:19
skuteczny poradnik jak sobie utrudnić konfigurację sieci w przypadku nowo podłączanego klienta. Jedyne dobre zabezpieczenie to długi kod WPA2-AES, a nie jakieś ukrywanie SSID czy wyłączanie DHCP. Ponadto po co zmieniać hasło do routera, skoro po WAN-ie nikt do niego nie wejdzie, a po lanie nikt nie ma do niego fizycznego dostępu. Kto tak konfiguruje sieć ten naprawdę nie ma co robić i utrudnia sobie życie.
- ~emzol
- 2010-08-30 20:14:45
@ssk Marny z ciebie troll. Musisz sporo poćwiczyć trollowanie zanim napiszesz jakiś komentarz w popularnym serwisie. ramon i tad opanowali to do perfekcji, ale tobie radzę poćwiczyć jeszcze sporo w domu. ramon i tad mają swój unikalny styl - ramon robi z siebie idiotę i wyzywa wszystkich wokół. tad natomiast ma na tyle dużą wiedzę o IT i biznesie, że może stosować wiele mądrych słów i skrótów w swoich prowokacjach. A ty czym się wyróżniasz? Nie ma w tobie nic, co by mogło mnie zaciekawić - po prostu kolejny pryszczaty dzieciak bez kolegów, który dostał dostęp do Internetu w prezencie. Takich, jak ty jest już sporo. Nawet w tym serwisie pojawiło się już ich mnóstwo, ale po dość krótkim czasie dali sobie spokój, bo byli marnymi prowokatorami. Tobie również radzę zacząć się wypowiadać, jak osoba dojrzała, albo sobie odpuścić, bo ludzie wkrótce zaczną cię olewać i niepotrzebnie będziesz się denerwował z tego powodu. Tracisz czas, który mógłbyś przeznaczyć np. na naukę, albo uprawianie jakiegoś sportu, czy na swoje hobby. Na tym lepiej wyjdziesz.
- ~twdonald
- 2010-08-30 20:20:34
Szyfrowanie sieci: WEP, gdyż tylko tak działa repeating w Netgear''ach :(
- ~gość
- 2010-08-30 22:58:02
Re: twdonald Mój już dość archaiczny D-Link DI524 ma WPA2 i szyfrowanie AES. Niestety konfiguracyjne za mało można ustawić, ale dla dawnych moich potrzeb był wystarczający !
- ~RoUTer
- 2010-08-31 07:37:10
Ruter czy router? Spotykam się ostatnio z taką i taką pisownią dlatego zastanawiam się czy to o to samo urządzenie chodzi
- ~Leon
- 2010-08-31 09:02:00
@RoUTer Po polsku powinno być "trasownik". Głupio brzmi, ale lepiej wygląda niż "ruter", który można by przetłumaczyć na "koleinator" albo "rutyniarz".
- ~ssk
- 2010-08-31 09:48:42
@emzol marna prowokacja.
- ~max
- 2010-08-31 10:31:38
:D :D @ssk, masz jakąś stronę, jakiś blog, na którym można cię poczytać? Aż szkoda, że tak mało komentujesz;)
- ~asx
- 2010-08-31 12:39:29
A ja się cieszę. Mój sąsiad ma ruter nie zabezpieczony, i dzięki temu ja mam neta za free:) może nie za szybkie ale na testerze łącza pokazuje że mam 1,5mb ściągania i 512 kb wysyłania:)
- ~gość
- 2010-08-31 14:01:27
Wyłączanie DHCP to mało trafna sugestia bo: -użytkownik amator nie poradzi sobie z konfiguracją ręczną -urządzenia mobile, jak laptopy czy komórki nie będą się automatycznie łączyć - jak się ktoś umyślne włamie do sieci to mu DHCP nie jest do niczego potrzebne Ja polecam 1) -> migrować do jak najnowszych zabezpieczeń WEP->WPA->WPA2 jeśli tylko maszyny nam obsługują, 2) używać bezpiecznych haseł sieci 3) używać filtrowania adresów MAC
- kowi-k2
- 2010-09-01 08:50:34
Najlepszym zabezpieczeniem jest hasło WPA2 typu: z!)DOepr9485.,we@!#S3$%Rfdl Filtrowanie nie za dużo da, bo jak ktoś chce sie włamać to pewnie się na tym zna i sobie taki MAC może łatwo uzyskać, tak samo z ukrywaniem SSID. Wyłączenie dostepu ze strony WAN też by się przydało, ale najważniejsze jest długie hasło, które metodą brute force można by złamać w wiele lat... Znaki randomowe oczywiście aby nam słownikowy atak odpadł;] No i jak nie korzystamy z netu router można by wyłączyć :)
Pobierz bezpłatnego e-booka 




