202
вероятность подключения «с улицы». Используйте направленные
антенны, не используйте радиоканал по умолчанию.
8.
При установке драйверов сетевых устройств предлагается выбор между
технологиями шифрования WEP, WEP/WPA (средний вариант), WPA,
выбирайте WPA (в малых сетях можно использовать
режим Pre-Shared
Key (PSK)).
9.
Всегда используйте максимально длинные ключи. 128-бит — это
минимум (но если в сети есть карты 40/64 бит, то в этом случае с ними вы
не сможете соединиться). Никогда не прописывайте в настройках
простые, «дефолтные» или очевидные ключи и пароли (день рождения,
12345), периодически их меняйте (в настройках обычно имеется удобный
выбор из четырѐх заранее заданных ключей — сообщите клиентам о том,
в какой день недели какой ключ используется).
10.
Не давайте никому информации о том,
каким образом и с какими
паролями вы подключаетесь (если используются пароли). Искажение
данных или их воровство, а также прослушивание траффика путем
внедрения в передаваемый поток —
очень трудоемкая задача при
условиях, что применяются длинные динамически изменяющиеся ключи.
Поэтому хакерам проще использовать человеческий фактор.
11.
Если вы используете статические ключи и пароли, позаботьтесь об их
частой смене. Делать это лучше одному человеку — администратору.
12.
Обязательно используйте сложный пароль для доступа к настройкам
точки доступа.
13.
По возможности не используйте в беспроводных сетях протокол TCP/IP
для организации папок, файлов и принтеров общего доступа. Организация
Достарыңызбен бөлісу: