PC World
czwartek 4 grudnia 2008
Wydanie: Maj 2008

Archiwum

Bezpieczeństwo bez przewodów

A A A rozmiar czcionki
(Strona 4 z 4)
Udostępnianie portów

Kliknij, aby powiększyćJak objaśnia Wikipedia, WEP jest przestarzałym standardem szyfrowania, który w obecnych czasach można złamać w bardzo krótkim czasie.
Router blokuje z reguły próby dostępu do sieci prywatnych z poziomu Internetu. Przepuszcza tylko te pakiety danych nadchodzące z Internetu, które były uprzednio zamówione przez jeden ze składników sieci lokalnej (patrz punkt "Translacja adresów NAT").

Jeśli jednak jesteś operatorem serwera, twój router musi dopuszczać również niezamówione odwołania z zewnątrz i kierować je do serwera - np. po to, aby twoi znajomi mogli uzyskać dostęp do zgromadzonych na nim plików, zdjęć czy filmów. Chcąc zezwolić na obsługę takich operacji, musisz stosować udostępnianie portów (zwane również przekierowywaniem portów od ang. port forwarding), a więc w kontrolowany sposób utworzyć luki w jego zaporze sieciowej.

Wiele routerów zapewnia predefiniowane udostępnienia portów do określonych zastosowań - np. serwera FTP bądź zdalnego dostępu do systemu Windows, ale możesz zdefiniować je ręcznie. Należy w tym celu podać żądany rodzaj protokołu (TCP lub UDP) i numer portu lub zakres portów, z którego router ma przyjmować zapytania internetowe (source port), a także port, do którego router ma przekazywać dane w komputerze lokalnym (destination port). Oprócz tego musisz wpisać prywatny adres IP komputera w sieci WLAN, który pełni funkcję serwera.

Niektóre routery oferują funkcję o nazwie Exposed host lub podobnej. Nie zalecamy korzystania z niej, bo wskazuje pecet w sieci lokalnej, do którego mają być kierowane wszystkie niezamówione odwołania z Internetu. Jeżeli nie jest on skutecznie odizolowany od reszty sieci lokalnej, będzie stanowił poważne zagrożenie dla bezpieczeństwa całej jej infrastruktury.

Sterowanie siecią WLAN

Kliknij, aby powiększyćOpcja przekierowywania portów (port forwarding) umożliwi innym, np. znajomym, korzystanie z twojego serwera.
Najmniej podatna na ataki jest, rzecz jasna, sieć w danej chwili nieaktywna. Część routerów oferuje możliwość tymczasowego wyłączania WLAN - z uwagi na zdrowie domowników i bezpieczeństwo sieci. W niektórych jest nawet opcja dezaktywowania sieci o określonej porze (np. na noc). Najlepsze rozwiązanie nie wymaga przywoływania menu konfiguracyjnego. Sterowanie odbywa się za pomocą przełącznika umieszczonego na obudowie routera, dzięki czemu nie trzeba podłączać go do kabla LAN, aby uaktywnić swoją sieć lokalną. W modelu Fritzbox Fon można nawet włączać swoją WLAN zdalnie za pomocą telefonu - wystarczy nacisnąć odpowiednią kombinację klawiszy.

W zaawansowanych routerach znajdziesz ponadto funkcję ograniczania mocy emitowanych sygnałów. W ten sposób zawęzisz zasięg sieci i pogorszysz odbiór sygnałów nasłuchiwaczom.
Wystaw ocenę: 
 Średnia ocena: 
(Głosów: )
Wersja do wydruku Powiadom znajomego Podyskutuj na forum Odsłuchaj materiał RSS Wykop to! Delicje

Komentarze

Redakcja PC World nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

tomi0011

  • ocena: brak oceny
  • IP: 83.2.92.163
  • 07-11-2008, 18:09


Witam,
mam zamiar napisać pracę inżynierską(!) o bezpieczeństwie sieci w standardzie 802.11 (WLAN) i potrzeba mi obiektywnego,

aktualnego spojrzenia na bezpieczeństwo sieci na rok 2008/2009.
*Co w takiej pracy ująć (trochę o historii?) a jak się mają sprawy z przyszłością??
*Na czym się najbardziej skupić gdyż jak wiadomo jest to szeroki temat od WEP i RC4 aż do 802.1X(RADIUS) (może dalej?).
Czekam na sugestie, bardziej doświadczonych internautów i kolegów z serwisu!
Nie oczekuje odpowiedzi w stylu"Google.pl" gdyż mój temat jest inny niż wszystkie, jasne jest to że pisze pracę inż.

pierwszy raz i chodzi mi o to że chcę usłyszeć od Was co proponujecie Wy, wasze zwięzłe sugestie i propozycje, linki,

sprzęt?
Dużo w internecie jet materiałów z 2000-2003 o WEP ale ja chcę stworzyć godną inżynierską pracę i "na czasie".
*Może jakieś pomysły na cześć praktyczną?
* Myślę że nie przypadkowo trafiliście na tą stronę i udzielicie mi info, może mieliście/macie podobny temat i

pragniecie się czymś podzielić?
Każda sugestia będzie dla mnie pomocna!

Liczę na Wasza wyrozumiałość, pozdrawiam i dziękuje serdecznie! :)
tomi0011@wp.pl




wyżej niżej

POPULARNE TAGI

wyżej niżej

MULTIMEDIA



IDG
© copyright 1999-2008 IDG Poland SA
04-204 Warszawa ul. Jordanowska 12
tel. (+48 22) 321 78 00  fax (+48 22) 321 78 88