Перейти к содержанию

Азбука настройки роутера


Рекомендуемые сообщения

Беспроводной маршрутизатор, установленный у вас дома, — это, по существу, центр управления трафиком вашей домашней сети. Все устройства подключены к нему, именно он отправляет вашу информацию в Интернет и получает данные оттуда, доставляя их на нужный прибор. Поэтому очень важно уделить внимание правильной настройке роутера, чтобы его беспроводная сеть не стала уязвимой для атак злоумышленников.

router_title_RU.jpg

В принципе не так уж много нужно сделать, чтобы принять меры по защите роутера. Понятно, что это не гарантирует полной стопроцентной безопасности — вам все равно придется беспокоиться о вредоносных программах и прочих веб-угрозах, но все-таки не стоит оставлять курятник открытым, не зная, есть ли поблизости лисица. В защите всегда лучше ошибиться в большую сторону.

 

Читать далее >>

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

Для этого посмотрите версию вашей прошивки

Ревизию роутера на наклейке H/W ver.: ........, а потом качать прошивку.

Изменено пользователем eco
Ссылка на комментарий
Поделиться на другие сайты

Советы неплохие,но я к защите настроек роутера подошел радикально:при стандартном пароле просто ввел ограничение на MAC-адреса и теперь управлять ротером можно лишь с моего компа и ноута,куда чужие люди уже не влезут.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

 


Советы неплохие,но я к защите настроек роутера подошел радикально:при стандартном пароле просто ввел ограничение на MAC-адреса и теперь управлять ротером можно лишь с моего компа и ноута,куда чужие люди уже не влезут.

Ты всем вокруг своей сетевой хвалишься мак-адресом. Так что "прикинуться" тобой не трудно. Фильтрация по макам нужна, но вместе с шифрованием, как доп.защита.

Ссылка на комментарий
Поделиться на другие сайты

И это еще смотря сколько решат потратить на взлом твоего роутера :)

Если использовать (не такое уж и дорогое кстати) спец оборудование то .....

Ссылка на комментарий
Поделиться на другие сайты

 

 


И это еще смотря сколько решат потратить на взлом твоего роутера :)

Если шифрование WEP, то... WEP означает: "Заходи. Ключ лежит возле двери, поищи чуть-чуть".

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

********-ng - этой программой я тестировал безопасность моего wifi. Оказалось, если я посмотрю 15-минутный видеоролик в YouTube, то за это время можно будет расшифровать мой пароль

Ссылка на комментарий
Поделиться на другие сайты

********-ng - этой программой я тестировал безопасность моего wifi. Оказалось, если я посмотрю 15-минутный видеоролик в YouTube, то за это время можно будет расшифровать мой пароль

Пароль небось 5 символов? И без больших-мелких букв, цифр?

Ссылка на комментарий
Поделиться на другие сайты

нет, пароль был r2WAbXQb

Так может есть смысл использовать тот же пароль, но набрать его 2 раза или 3 (r2WAbXQbr2WAbXQb или r2WAbXQbr2WAbXQbr2WAbXQb)? Думаю время подбора увеличится в этом случае далеко не в 2 и не в 3 раза.

Ссылка на комментарий
Поделиться на другие сайты

@Mrak, я бы с ума сошел такие пароли набирать. r2WAbXQb просто действительно не очень хороший пароль. Для примера один из моих старых паролей 9yz&U2*dNP намного более стойкий.

Ссылка на комментарий
Поделиться на другие сайты

@Mrak, я бы с ума сошел такие пароли набирать. r2WAbXQb просто действительно не очень хороший пароль. Для примера один из моих старых паролей 9yz&U2*dNP намного более стойкий.

А чего набирать то долго? Набрал неизменяемую часть пароля, потом Alt+Shift и ctrl+V, ctrl+v. Тем более для вай фая пароль набирается всего один раз, можно и помучиться разок.  

 

И вообще приводимые пароли изумляют. По моему пароль типа WW333333444444555555 будет не менее надёжен из-за количества символов, а набирать можно гораздо быстрее. 

Ссылка на комментарий
Поделиться на другие сайты

 

 


А чего набирать то долго?

У меня 4 ноута, 3 смартфона, 3 планшета - это постоянно. Еще 1 планшет и 1 смартфон приезжают где-то раз в неделю. Еще один ноут "прибегает" время от времени.

Стойкость набивать длиной глупо. Стойкость нужно набивать разнообразием. Qwerty123456789 намного хуже более короткого 9yz&U2*dNP.

Ссылка на комментарий
Поделиться на другие сайты

 

А чего набирать то долго?

 

Стойкость набивать длиной глупо. Стойкость нужно набивать разнообразием. Qwerty123456789 намного хуже более короткого 9yz&U2*dNP.

 

С настолько простым паролем понятно. Но вот пароль 9yz&U2*dNP имеет срок взлома 30 лет минимум http://blog.kaspersky.com/password-check/ А пароль "вкусный чебурек" вообще не взламывается, если верить сайту. И без всяких цифр, спец.символов, просто из-за длины.

Ссылка на комментарий
Поделиться на другие сайты

 

 


если верить сайту

Подбирается очень быстро, т.к. словарные. Не стоит верить всем этим проверяльщикам. Они, почти всегда, не знают других языков, кроме латиницы, к примеру. Потому для них пароль йцукен123 может оказаться более стойким, чем qwerty. Эти проверялки делаются исключительно для того, чтобы общество, наконец, начало использовать более стойкие пароли, т.к. его запугивают страшными фразами.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dima_kor
      Автор dima_kor
      Уважаемый Евгений Валентинович. Предполагается ли разработка роутеров для домашних пользователей с прошивкой от Kaspersky? Что-то по аналогии Kaspersky SD-WAN Edge Service Router (KESR).
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • KL FC Bot
      Автор KL FC Bot
      Недавно раскрытый взлом тысяч домашних маршрутизаторов ASUS показывает, что, кроме вас и ближайших соседей, ваша домашняя точка доступа Wi-Fi нужна еще и обычным киберпреступникам, и даже хакерам на госслужбе, проводящим целевые шпионские атаки. Новая атака, предположительно связанная с печально известной группировкой APT31, продолжается, она опасна своей скрытностью и необычным способом защиты от нее, поэтому важно разобраться, зачем злоумышленникам роутеры и как защищаться от хакерских трюков.
      Как используют взломанные маршрутизаторы
      Домашний прокси. Когда хакеры атакуют крупные компании и госучреждения, атаку часто вычисляют по необычным адресам, с которых идет обращение к защищаемой сети. Подозрительно, когда компания работает в одной стране, а ее сотрудник внезапно входит в корпоративную сеть из другой. Не менее подозрительны обращения с известных адресов VPN-серверов. Чтобы замаскироваться, злоумышленники применяют взломанный роутер в нужной стране и даже нужном городе, рядом с объектом атаки. Они направляют все запросы на роутер, а тот переадресует данные атакуемому компьютеру. При мониторинге это выглядит как обычное обращение сотрудника к рабочим ресурсам из дома, ничего подозрительного. Командный сервер. На взломанном устройстве выкладывают вредоносное ПО, чтобы скачивать его на заражаемые компьютеры. Или, наоборот, выкачивают нужную информацию из атакованной сети прямо на ваш роутер. Ловушка для конкурентов. Роутер могут использовать как приманку, чтобы изучать способы взлома, применяемые другими группировками хакеров. Прибор для майнинга. Любое вычислительное устройство можно применять для майнинга криптовалюты. Использовать для майнинга роутер не очень эффективно, но, когда злоумышленник не платит ни за электричество, ни за технику, ему это все равно выгодно. Инструмент манипуляции вашим трафиком. На роутере можно перехватывать и изменять содержимое интернет-соединений — так злоумышленники могут атаковать все подключенные к домашней сети устройства. Спектр применения этой техники, — от кражи паролей до внедрения рекламы в веб-страницы. Бот для DDoS-атак. Любые домашние устройства, включая роутеры, видеоняни, умные колонки и даже чайники, можно объединить в сеть ботов и «положить» любой онлайн-сервис миллионами одновременных запросов с этих устройств. Эти варианты будут полезны разным группам злоумышленников. Если майнинг, реклама и DDoS чаще интересны киберпреступникам с финансовой мотивацией, то целевые атаки под прикрытием домашнего IP-адреса проводят либо банды вымогателей, либо группировки, занимающиеся настоящим шпионажем. Звучит как детектив, но распространено настолько широко, что об этом в разное время выпустили несколько предупреждений Американское агентство по безопасности инфраструктуры (CISA) и ФБР. Шпионы, как им и положено, действуют предельно незаметно, поэтому владельцы роутера замечают его «двойное назначение» крайне редко.
       
      View the full article
    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 
    • Quester1337
      Автор Quester1337
      Дело в том, что в последние дни заметил, что скорость сети упала на всех устройствах кроме пк. Т.е. скорость wi-fi сети была 40-60мб/сек., а стала 20-30 мб/сек. Утилитой провайдера проверил - по её словам днс не изменён и вообще всё ок в безопасности, но есть подозрения, что не всё так однозначно. Не знаю, стоило ли писать сюда, модераторы поправьте если не сюда с таким обращаются. Даже не знаю какие логи присылать...
×
×
  • Создать...