ฉันคิดว่าคนอื่นสามารถเข้าถึงเครือข่ายไร้สายของฉันได้ อะไรต่อไป


5

ฉันเพิ่งรู้ว่าพีซีอื่นบางเครื่องกำลังได้รับที่อยู่ IP (DHCP Lease) จากโมเด็มของฉันด้วย ฉันแน่ใจว่านี่ไม่ใช่เครื่องพีซีในบ้านของฉัน

โมเด็มของฉันใช้ความปลอดภัย WEP ฉันรู้ว่า WEP นั้นปลอดภัยน้อยกว่าและ WPA นั้นดีกว่า แต่จริง ๆ แล้วนี่คือโมเด็มที่ยืมมาและฉันไม่รู้ว่าใช้ WEP

ฉันทำสิ่งต่อไปนี้ทันที: บนโมเด็มของฉัน

  • เปลี่ยนโหมดการเข้ารหัสจาก WEP เป็น WPA
  • เปลี่ยนรหัสผ่าน

หลังจากนี้ฉันไม่เห็นพีซีผู้บุกรุกในรายการ DHCP

บน Mac ของฉัน:

  • เปลี่ยนการอนุญาตในโฟลเดอร์สาธารณะเป็น "ทุกคน - ไม่สามารถเข้าถึง"
  • ปิด "การแชร์ไฟล์" ในการตั้งค่าระบบ (แต่ฉันต้องการเปิดบางครั้ง)

Mac ของฉันเป็นเครื่องที่เปิดใช้งานอยู่ตลอดเวลาทั้งผู้ใช้ที่เป็นผู้ดูแลระบบและผู้ใช้ที่ฉันใช้มักได้รับการป้องกันด้วยรหัสผ่าน

ข้างต้นเพียงพอหรือไม่ ฉันควรทำอะไรมากกว่านี้ไหม

ความปลอดภัยของ WPA นั้นเพียงพอหรือไม่ ฉันควรทำตามขั้นตอนอื่น ๆ หรือไม่?

คำตอบ:


4

WPA (ถ้าเป็นไปได้ด้วย CCMP / AES สิ่งนี้อาจถูกนำเสนอต่อผู้ใช้ปลายทางด้วย WPA2) ก็เพียงพอแล้วหากคุณมีรหัสผ่านที่ไม่สามารถคาดเดาได้ ฉันแนะนำให้ใช้เครื่องสร้างรหัสผ่านหรือประโยคสั้น ๆ ที่คาดเดาไม่ได้ หากอุปกรณ์ทั้งหมดรองรับให้ปิดใช้งาน TKIP

สำหรับระบบโฮสต์ในเครือข่ายของคุณให้ตรวจสอบว่าไม่มีการบุกรุก ในทางทฤษฎีสิ่งนี้ทำงานโดยเปรียบเทียบสถานะของพวกเขากับสถานะที่รู้จักดีหรือตั้งค่าให้เป็นสถานะที่รู้จักที่ดี เนื่องจากนี่อาจเป็นไปไม่ได้สำหรับผู้ใช้ตามบ้านให้ตรวจสอบการเชื่อมต่อของพวกเขา (จากระบบอื่น) และพิจารณาการตั้งค่าข้อ จำกัด สิทธิ์พิเศษอย่างที่คุณทำไปแล้วโดยการเปลี่ยนตัวเลือกการแชร์ไฟล์ของ Mac

คุณควรเปลี่ยนรหัสผ่านของเราเตอร์ของคุณและรหัสผ่าน (อีเมล, Facebook, ... ) ทั้งหมดที่ส่งโดยไม่มีการเข้ารหัส


ขอบคุณ ฉันทำทั้งหมดแล้ว แต่ฉันก็ยังเห็นเครื่องอื่น (IP: 192.168.1.6) ที่ใช้งานอยู่อย่างน้อยก็ผ่าน Wireshark ถามคำถามอื่นในเรื่องนั้น (superuser.com/questions/328968/…) ยังขอบคุณ
Nivas

1

โดยทั่วไปฉันแนะนำให้คุณป้องกันการส่งรหัสผ่านหรือข้อมูลสำคัญอื่น ๆ ที่ไม่ได้เข้ารหัสในเครือข่ายไร้สาย ผู้โจมตีที่เป็นไปได้ไม่จำเป็นต้องเช่าที่อยู่ IP เพื่อตรวจสอบปริมาณการใช้งานของคุณดังนั้นคุณจึงไม่มีทางทราบว่าข้อมูลถูกบุกรุกหรือไม่

เนื่องจากเขาเช่าที่อยู่ IP เป็นไปได้ว่าเขาต้องการเข้าถึงอินเทอร์เน็ต คุณควรกำหนดค่าเครื่องใด ๆ บน WiFi เพื่อให้เปิดเผยเฉพาะบริการที่คุณสามารถเปิดให้เครือข่ายสาธารณะได้เท่านั้นเนื่องจากในแง่ของความปลอดภัย WiFi เป็นเครือข่ายสาธารณะ

WPA2 สามารถทำให้สมเหตุสมผล แต่ไม่ปลอดภัยอย่างสมบูรณ์ - หากคุณต้องการความปลอดภัยทั้งหมดให้ทำการลากสาย


ขอบคุณ ฉันทำทั้งหมดแล้ว แต่ฉันก็ยังเห็นเครื่องอื่น (IP: 192.168.1.6) ที่ใช้งานอยู่อย่างน้อยก็ผ่าน Wireshark ถามคำถามอื่นในเรื่องนั้น (superuser.com/questions/328968/…) ยังขอบคุณ
Nivas

0

ตอนนี้คุณสบายดีแล้ว ฉันมีสิ่งเดียวกัน แต่ฉันเป็นคนดีและเปิดเครือข่ายทิ้งไว้ ขั้นตอนต่อไปถ้าคุณได้รับหวาดระแวงมากขึ้นคือการเปิดใช้งาน WPA2

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.