واضح آرشیو وب فارسی:راسخون:
امنيت شبکه خانگي کابلي يا بي سيم اکثر مراحل مورد نياز براي امن سازي يک کامپيوتر شما مواردي نظير نصب آنتي ويروس، Ant-Spyware و نرم افزار فايروال هستند. با اينحال اگر يک شبکه خانگي داشته باشيد، احتمالاً مي توانيد معيارهاي امنيتي بيشتري را اعمال نمائيد. اکثر شبکه هاي خانگي با استفاده از يک روتر به اينترنت متصل مي شوند. اين ابزار همانند يک هاب مرکزي عمل کرده، تمام کامپيوترها را به يکديگر متصل نموده و در عين حال آنها را از طريق يک مودم باند پهن به اينترنت متصل مي کند. روتر مابين شبکه شما و اينترنت قرار مي گيرد، بنابراين يک محل ايده آل براي مسدود کردن حملات به شبکه شما خواهد بود. بسياري از روترهاي امروزه داراي ابزارهاي امنيتي مفيدي هستند. ما در اين مقاله توضيح خواهيم داد که چگونه با بررسي و تغيير تنظيمات امنيتي موجود بر روي يک روتر مي توانيد از امنيت شبکه خود اطمينان پيدا کنيد. تصاوير مورد استفاده ما در اين مقاله از يک روتر Belkin تهيه شده اند، اما گزينه هاي مشابهي بر روي اکثر مدلهاي ديگر نيز وجود دارند. قدم 1 پيش از آنکه بتوانيد هر يک از تنظيمات مورد نظر خود را بررسي نموده يا تغيير دهيد، ابتدا بايد به تنظميات پيکربندي روتر دسترسي پيدا کنيد. تقريباً تمام روترهاي مدرن به شما امکان مي دهند که اينکار را با استفاده از يک مرورگر وب انجام دهيد، اما شما براي اين منظور به دو مولفه نياز خواهيد داشت: آدرس شبکه يا آدرس IP روتر و کدهاي امنيتي آن (بصورت يک کلمه عبور يا يک کلمه عبور و يک نام کاربري). اگر خودتان روتر را خريداري کرده ايد و تا کنون هيچيک از تنظيمات آن را تغيير نداده ايد. اين اطلاعات در دفترچه راهنماي آن قيد شده است. اگر روتر را از تامين کننده سرويس اينترنت خود دريافت کرده ايد، مي توانيد به مستندات ارائه شده به همراه آن مراجعه کرده و يا با بخش پشتيباني ISP خود تماس بگيريد. در بعضي از موارد، اين اطلاعات بر روي قسمتي از بدنه خود روتر چاپ شده است. پس از مشخص نمودن آدرس روتر، آن را در فيلد آدرس مرورگر وب خود وارد کنيد تا صفحه اي شبکه به شکل [1] را مشاهده نمائيد. حالا براي دسترسي به تنظيمات، نام کاربري و کلمه عبور را وارد کنيد. قدم 2 بيش از هر کار ديگري، بايد مطمئن شويد که شبکه بي سيم شما بطور صحيح امن سازي شده است. لينک مربوط به تنظيمات امنيت بي سيم روتر خود را پيدا کنيد. اگر روتر شما از قبل با مکانيزمهاي امنيتي WPA يا WPA2 تنظيم شده است، آن را در همان وضعيت باقي بگذاريد اگر تنظيمات روتر شما در حال حاضر از هيچ مکانيزم امنيتي استفاده نمي کند، بايستي امنيت WPA يا WPA2 را فعال نموده، يک کلمه عبور را انتخاب کرده و اين تنظيمات را اعمال نمائيد. به اين ترتيب روتر شما Restart خواهد شد و شما بايد مجدداً با استفاده از کلمه عبوري که تازه مشخص کرده ايد به شبکه متصل شويد. اگر روتر با مکانيزم امنيتي WEP تنظيم شده است، قوياً توصيه مي کنيم که در صورت امکان آن را به WPA يا WPA2 تغيير دهيد. WEP سطح معيني از امنيت را فراهم مي کند، اما رد شدن از آن براي مهاجمين با تجربه بسيار آسان خواهد بود. قدم 3 براي ارتقاء امنيت بي سيم، مي توانيد SSID يا نام شبکه بي سيم خود را مخفي نمائيد تا هر فردي که مشغول اسکن شبکه هاي بي سيم احتمالي است، قادر به مشاهده آن نباشد. اينکار مي تواند يک لايه محافظتي ديگر را به شبکه شما اضافه کند، خصوصاً اگر به مکانيزم ضعيف تر WEP مجهز هستيد. براي مخفي کردن SSID، بايد گزينه يا منوئي را در صفحه تنظيمات بي سيم روتر خود بيابيد. بر روي روتر ما، اين گزينه با نام Broadcast SSID مجهز شده است و ما مي توانيم آن را غيرفعال نمائيم. معمولاً بايد روتر خود را پس از تغيير اين گزينه مجدداً راه اندازي کنيد. پيش از انجام اينکار مطمئن شويد که SSID و کلمه عبور را يادداشت کرده ايد، زيرا براي برقراري ارتباط در آينده به آنها نياز خواهيد داشت.
قدم 4 پس از امن سازي شبکه بي سيم، مي توانيد به سراغ فايروال توکار روتر خود برويد. تقريباً تمام روترها داراي يک فايروال توکار هستند که از ورود اطلاعات ناخواسته به شبکه جلوگيري مي کند و معمولاً بطور پيش فرض فعال شده است. بر خلاف يک فايروال نرم افزاري، فايروال روتر شما نيازي به "يادگيري" ندارد، کافي است آن را فعال نموده و سپس فراموش کنيد. براي آنکه بدانيد فايروال روتر شما دقيقاً مشغول چه کاري است، مي توانيد صفحه نگارش امنيتي (Security log) آن را پيدا کنيد. همانطور که در شکل [4] مي بينيد، روتر آزمايشي ما تعداد زيادي از تماسهاي ناخواسته را در طول چند دقيقه مسدود کرده است. اين موارد همگي الزاماً بدخواهانه نيستند، اما بهتر است امن باشيد تا متأسف. قدم 5 اکثر کارهائي که بر روي اينترنت انجام مي دهيد، بدون هيچ مشکلي از فايروال عبور خواهند کرد. با اينحال، تعداد محدودي از نرم افزارهاي کاربردي نيازمند دسترسي به درگاه هاي اينترنتي مختلفي هستند که گاهي اوقات توسط فايروال مسدود شده اند. بازيهاي آنلاين و يا ابزارهاي بارگذاري Bittorrent، مثالهائي از اين موارد هستند. اگر اين نرم افزارهاي کاربردي قادر به انجام وظيفه خود نيستند، بخشي تحت عنوان Virtual Server و يا Port Forward را در تنظيمات روتر خود پيدا کنيد. اين بخش به شما امکان مي دهد تا درگاه هاي معيني را مشخص نمائيد که کامپيوترهاي موجود بر روي شبکه تان بتوانند اطلاعات را از آنها دريافت کنند. شما مي توانيد اطلاعات کمکي گسترده و تنظيمات مورد نياز بسياري از برنامه ها و روترها را در آدرس www.portforward.com پيدا کنيد. قدم 6 در حاليکه هنوز در يوتيليتي پيکربندي روتر خود هستيد، يک تنظيم نهائي نيز ارزش بررسي را خواهد داشت. اکثر روترها با يک کلمه عبور ساده تنظيم شده اند (غالباً admi و يا صرفاً password) که از تنظيمات شما محافظت مي نمايد، اما بسيار بهتر خواهد بود که اين کلمه عبور را به چيزي که خودتان انتخاب کرده ايد، تغيير دهيد. گزينه مربوط به اينکار معمولاً در عمق تنظيمات روتر شما قرار دارد. در روتر ما، اين گزينه در صفحه System Settings قرار گرفته است. کلمه عبور را به عبارتي که تنها خودتان مي دانيد و اطمينان داريد که آن را فراموش نخواهيد کرد، تغيير دهيد شايد ترجيح دهيد که اين کلمه عبور را در محل امني يادداشت نمائيد. اگر به هر شکلي يک نفر بتواند به شبکه شما نفوذ کند، اين کلمه عبور از تغيير تنظيمات امنيتي روتر توسط او جلوگيري خواهد کرد.
منبع:بزرگراه رايانه، شماره 123
این صفحه را در گوگل محبوب کنید
[ارسال شده از: راسخون]
[تعداد بازديد از اين مطلب: 1082]