PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : آموزش جلوگیری و مقابله با هک مودم وایرلس



Rezaei
۱۳۹۴-۰۹-۲۰, 00:43
شبکه‌های بی‌سیم‌ (Wireless Networks) یا وایرلس به دلیل نوع انتقال اطلاعات، یک محدوده‌ی مکانی را پوشش می‌دهند و هر دستگاهی درون این محدوده باشد می‌تواند از شبکه استفاده کند. همین عامل باعث شده تا امنیت شبکه‌های بی‌سیم در راه‌اندازی یک شبکه اولویت داشته باشد و فقط گیرندگانی که دارای صلاحیت هستند بتوانند از این شبکه استفاده کنند.
برای حفاظت از شبکه وایرلس راه‌های مختلفی پیشنهاد می‌شود و اگر بر اساس این راهنمایی‌ها عمل کنید خواهید توانست این ارتباط را مانند یک شبکه کابلی با ارتباط مستقیم فراهم کنید.
در این مطلب به ۶ روش برای حفاظت قدرتمند از شبکه‌های بی‌سیم اشاره می‌کنیم. توجه داشته باشید که برخی از این موارد شامل تنظیمات فنی می‌شوند و اگر از نحوه کار آنها اطلاع نداشته باشید ممکن است در آینده با مشکل روبرو شوید.


تنظیم محدوده آنتن وایرلس


آنتن را در نقطه‌ای قرار دهید که تنها سطح مورد نظر شما را پوشش دهد و ارتباط آن با نقاط ناخواسته در کمترین سطح ممکن باشد. به‌عنوان مثال قرارگرفتن آنتن در کنار دیوار به این معنی است که نیمی از محدوده تحت پوشش شبکه وایرلس در کنترل شما نیست و نمی‌توانید روی آن نظارت داشته باشید. زیرا امواج می‌توانند از دیوارها عبور کنند. اگر لازم است که در محل رایانه‌ها تغییر دهید، حتما این کار را انجام دهید و یا دستگاه را در نقطه‌ای بگذارید که کمترین ارتباط را با بیرون از محیط مورد نظر داشته باشد.


رمزگذاری داده‌ها


http://www.emruzi.com/upc.php?file=1449785360236251_14923_812.jpg


تجهیزات وایرلس می‌توانند داده‌ها را رمزگذاری کنند تا فقط توسط گیرنده خوانده شود. الگوریتم‌های مختلفی برای این کار موجود است با این حال روش قدیمی WEP تقریبا منسوخ شده و بهتر است از روش‌هایی مانند WPA و WPA2 استفاده کنید. با اجرای این روش می‌توانید مطمئن باشید که داده‌ها در شبکه بی‌سیم به راحتی رمزگشایی نمی‌شوند و ترافیک شبکه وایرلس توسط افراد ناشناس مورد دستبرد قرار نمی‌گیرد. بنابراین وارد تنظیمات دستگاه شده و بعد از انتخاب یک رمز مناسب که دارای ۱۰ کاراکتر مختلف است، نوع رمزگذاری را انتخاب کنید.


غیرفعال کردن DHCP


http://www.emruzi.com/upc.php?file=1449785361275825_14924_356.jpg


هر کدام از رایانه‌ها در محیط شبکه دارای یک آدرس هستند و زمانی که دستگاهی به شبکه اضافه می‌شود باید حتما دارای یک نشانی اختصاصی باشد. DHCP روشی است که بطور خودکار دستگاه‌های اضافه شده به شبکه را شناسایی و یک آدرس به آنها اختصاص می‌دهد، در نتیجه با غیرفعال کردن آن می‌توانید جلوی ورود یک وسیله اضافه به محیط شبکه وایرلس را بگیرید. تمام تجهیزات وایرلس در تنظیمات خود این امکان را می‌دهند که DHCP را غیرفعال کنید و نیازی به داشتن اطلاعات فنی نیست.


پنهان کردن نام شبکه و فعال کردن WPS


http://www.emruzi.com/upc.php?file=146013663890472_sd.jpg


زمانی که یک گیرنده جدید قصد استفاده از شبکه وایرلس را داشته باشد باید ابتدا شبکه‌های اطراف خود را شناسایی کند و سپس به آنها متصل شود. اگر در این مرحله نام شبکه مخفی شده باشد امکان اتصال به آن به سادگی وجود نخواهد داشت، مگر اینکه کسی نام این شبکه را بداند. پس برای اینکه جلوی شناسایی تصادفی نام شبکه را بگیرید آن‌را مخفی کنید و برای امنیت بیشتر هر چند مدت یکبار، نام آن‌را عوض کنید. در تنظیمات دستگاه این نام با عنوان SSID مشخص شده است و در همان قسمت نیز می‌توانید گزینه‌ای با عنوان disable the broadcast of SSID را پیدا کنید.


غیرفعال کردن SNMP


http://www.emruzi.com/upc.php?file=1449785361821617_14927_100.jpg


یکی از قراردادهایی که برای انتقال داده‌ها تعریف شده SNMP نام دارد که مدیریت آسان داده‌ها را امکان‌پذیر می‌کند. هکرها معمولا با استفاده از این روش می‌توانند اطلاعات مربوط به شبکه را استخراج کنند. در نتیجه با غیرفعال کردن آن می‌توانید جلوی این کار را بگیرید. البته غیرفعال کردن SNMP چندان هم مورد نیاز نیست، انجام تغییرات مختصر و تعریف برخی تنظیمات کافی است. برای این کار بهتر است از یک متخصص شبکه استفاده کنید.


تعیین لیست دسترسی


http://www.emruzi.com/upc.php?file=144978536268236_14926_648.jpg


برای برخی تجهیزات وایرلس می‌توان یک لیست از تمام دستگاه‌هایی که اجازه دسترسی به شبکه را دارند تعیین کرد و تنها کاربران تعریف شده خواهند توانست به شبکه متصل شوند. در نتیجه اگر افرادی قصد نفوذ به شبکه وایرلس را داشته باشند دسترسی آنها مسدود خواهد شد. این لیست بر اساس آدرس‌های سخت‌افزاری محصولات مختلف تهیه می‌شود. با این حال تمام تجهیزات وایرلس از آن پشتیبانی نمی‌کنند. به این آدرس‌ها مک (MAC) گفته می‌شود و اغلب از طریق فایروال دستگاه وایرلس قابل تنظیم هستند. برای تشخیص و استفاده از این لیست هم ممکن است به کمک یک کارشناس شبکه نیاز داشته باشید.


منبع : صبحانه , اطلاعات شخصی

aligator
۱۳۹۴-۱۰-۰۴, 01:07
سلام
ممنونم حامد جان بابت این مقاله ولی من هرچی تنظیمات حین کانفیگ رو زیر و رو کردم این گزینه ها نبودن!!! مودم tp8961 هستش
اگه میشه لطف کن و اول بگو از کجا باید به این تنظیمات اضافه دسترسی پیدا کرد و بعد از اون هم توضیحی بده در صورتی که مثلأ مودم رو از دید مخفی کردم(پنهان کردن اسم شبکه) چجوری با لپ تاپ پیداش کنم و رمز وارد کنم برای اتصال؟

ببخشید که همینجا پرسیدم ولی به نظرم ابتدایی ترین سوالاتی باشه که بعد از خوندن مقاله به ذهن گاربرا میاد ...

Rezaei
۱۳۹۴-۱۰-۰۴, 11:50
سلام
ممنونم حامد جان بابت این مقاله ولی من هرچی تنظیمات حین کانفیگ رو زیر و رو کردم این گزینه ها نبودن!!! مودم tp8961 هستش
اگه میشه لطف کن و اول بگو از کجا باید به این تنظیمات اضافه دسترسی پیدا کرد و بعد از اون هم توضیحی بده در صورتی که مثلأ مودم رو از دید مخفی کردم(پنهان کردن اسم شبکه) چجوری با لپ تاپ پیداش کنم و رمز وارد کنم برای اتصال؟

ببخشید که همینجا پرسیدم ولی به نظرم ابتدایی ترین سوالاتی باشه که بعد از خوندن مقاله به ذهن گاربرا میاد ...

سلام علی جان
ایراد نداره که گاهی سوالهایی که به جا افتادن مقاله کمک کنه کنار خودش مطرح بشه

برای این تنطیمات باید به قسمت تنظیمات دستی وارد بشی نه ویزارد
و بعد داخل تنظیمات شبکه ویرایش کنی اینها رو

الان با موبایلم اگر لازم شد چند روز دیگه که برگشتم عکس میگذارم

وقتی اسم شبکه مخفی بشه برای وایر لس موبایل باید اضافه کنی شبکه رو به شکل دستی

لپ تاپ شناسایی میکنه اما به اسم other network
وقتی کلیک‌میکنی باید اسم شبکه رو دستی تایپ کنی تا بتونی وارد شی

kalantar.yahya
۱۳۹۴-۱۰-۰۴, 17:39
سلام حامد جان ممنون واقعا عالی هست
یه یک سالی میشه از شبکه مخفی استفاده میکنم
ولی بازم به مشکل میخورم بخاطر یه سری تعارفات
حالا میخوام از قسمت مک یا همون وارد کردن مک ادرس توی قسمت مودم استفاده کنم
اولا این یه توضیحی واسش بده
بعدش هم بگو ادرس مک موبایل و ویندوز رو چجوری پیدا کنم و قرار بدم توی مودم
مرسی

Rezaei
۱۳۹۴-۱۰-۰۴, 18:54
سلام حامد جان ممنون واقعا عالی هست
یه یک سالی میشه از شبکه مخفی استفاده میکنم
ولی بازم به مشکل میخورم بخاطر یه سری تعارفات
حالا میخوام از قسمت مک یا همون وارد کردن مک ادرس توی قسمت مودم استفاده کنم
اولا این یه توضیحی واسش بده
بعدش هم بگو ادرس مک موبایل و ویندوز رو چجوری پیدا کنم و قرار بدم توی مودم
مرسی
سلام گل پسر
یک راه ساده اینکه بعد از تغییر رمز و ... وای فای که مطمئن میشی کسی وصل نیست دستگاه خودت رو وصل میکنی و توی ستنیگ مودم قسمت مک آی پی ، میتونی آدرس مک دستگاه خودت رو ببینی
بعد اجازه دسترسی دستی به مک مربوطه میدی و مودم برای سخت افزارهای دیگه مک اتوماتیک نمیسازه
برای اضافه کردن سخت افزارهای دیگه هم به همین ترتیب

kalantar.yahya
۱۳۹۴-۱۰-۰۴, 19:29
سلام گل پسر
یک راه ساده اینکه بعد از تغییر رمز و ... وای فای که مطمئن میشی کسی وصل نیست دستگاه خودت رو وصل میکنی و توی ستنیگ مودم قسمت مک آی پی ، میتونی آدرس مک دستگاه خودت رو ببینی
بعد اجازه دسترسی دستی به مک مربوطه میدی و مودم برای سخت افزارهای دیگه مک اتوماتیک نمیسازه
برای اضافه کردن سخت افزارهای دیگه هم به همین ترتیب
جدی جدی متوجه نمیشم .
نمیشه تصویریش کنی به ما کوته فکرا یکمی بهتر شیر فهم کنی ؟

Rezaei
۱۳۹۴-۱۰-۰۴, 20:26
حتما
ظرف چند روز آینده

mbz
۱۳۹۴-۱۰-۰۵, 09:23
در تکمیل مقاله حامد می تونید از نرم افزارهایی مثل SoftPerfect WiFi Guard هم استفاده کنید البته این نرم افزار فقط دستگاه هایی که از وای فای شما استفاده میکنن رو نشون میده و قابلیت بلوک کردن رو نداره اما خوب می تونید پسورد رو عوض کنید و ...
و دیگه اینکه همیشه سعی کنید یک پسورد سخت استفاده کنید و از کاراکترهای Space و ترکیبی هم استفاده بشه مثلا Alt+255 چون الان برای اندروید نرم افزارهایی هست که به راحتی وای فای و پسورد رو نشون میده و این خیلی بده
روش DHCP هم خیلی عالی

علی بختیاری
۱۳۹۴-۱۰-۲۱, 15:22
سلام

من روش پنهان کردن رو امتحان کردم که جالب به نظر میومد.بعد از پنهان سازی با نرم افزار هک هم جستوجو کردم و شبکه کاملا پنهان شده بود و قابل هک نبود.حداقل با نرم افزار من.

من با یک مشکل مواجه شدم فقط....

چون از اکسز پوینت استفاده میکنم دیگه اکسز پوئنت هم توانایی شناخت مودم اصلی رو نداشت و از مسیر خارج شده بود و متاسفانه مجبور شدم به حالت عادی و قابل مشاهده برگردونم مودم رو....

ولی حتما باید یه فکری براش بکنم چون هک وایرلس مث اب خوردن شده با این نرم افزارها....

Rezaei
۱۳۹۴-۱۰-۲۱, 16:07
سلام

من روش پنهان کردن رو امتحان کردم که جالب به نظر میومد.بعد از پنهان سازی با نرم افزار هک هم جستوجو کردم و شبکه کاملا پنهان شده بود و قابل هک نبود.حداقل با نرم افزار من.

من با یک مشکل مواجه شدم فقط....

چون از اکسز پوینت استفاده میکنم دیگه اکسز پوئنت هم توانایی شناخت مودم اصلی رو نداشت و از مسیر خارج شده بود و متاسفانه مجبور شدم به حالت عادی و قابل مشاهده برگردونم مودم رو....

ولی حتما باید یه فکری براش بکنم چون هک وایرلس مث اب خوردن شده با این نرم افزارها....

علی جان فکر کنم توی ستینگ اکسس پوینت بشه دستی شبکه وایرلس رو استفاده کرد

امشب ببینم اگر وقت کنم از محدود کردن مک آی پی عکس بگذار

Rezaei
۱۳۹۴-۱۰-۲۱, 16:31
خوب
خوشبختانه حسش بود و همن حالا عکسها رو گرفتم و آموزش رو اماده کردم

وارد تنظیمات مودم شوید ( مودم من Tp-Link 8951 ) بر حسب نوع مودم ممکنه جا یا عنوان تنظیمات متفاوت باشه

در این قسمت همونطور که میبینید مکهای دیوایسهای متصل شده رو میتونید داشته باشید و برای پیدا کردن مک هر دیوایس لازمه که مودم رو یکبار خاموش و روشن کرده و تک به تک به وای فای کانکت کنید
یا اگر از دیواسهای خود مطمئن هستید که در لحظه فقط سخت افزارهای مورد نظر شما به شبکه وصل هستند و کس دیگری استفاده نمیکنه ادامه بدید

http://www.emruzi.com/upc.php?file=145252033178577_1.jpg

مک آی پی ها رو کپی کرده و وارد تنظیمات وایرلس مودم شوید

1- فیلتر مک ادرس هاس وایرلس رو در حالت Active قرار میدیم این یعنی فقط مک هایی که دستی و در زیر معرفی میشن تنظیمات روی اونها اعمال بشه
2- اعلام میکینم که مک های معرفی شده جز دسته مجاز هستند ( با این روش میتونید مک های مورد نظر رو بلاک هم کنید )
3- مک های کپی شده از قسمت قبل رو در این کادرها قرار داده و تنظیمات رو ذخیره کنید

http://www.emruzi.com/upc.php?file=1452520332906165_2.jpg

آموزش محدود کردن مک آدرس
امنیت مودم وایرلس
جلوگیری از هک وای فای

علی بختیاری
@kalantar.yahya (http://www.emruzi.com/member.php?u=683)
@aligator (http://www.emruzi.com/member.php?u=33)
@mbz (http://www.emruzi.com/member.php?u=22)

الوعده وفا شد

elias.kh
۱۳۹۴-۱۰-۲۴, 11:49
در تکمیل مقاله حامد می تونید از نرم افزارهایی مثل SoftPerfect WiFi Guard هم استفاده کنید البته این نرم افزار فقط دستگاه هایی که از وای فای شما استفاده میکنن رو نشون میده و قابلیت بلوک کردن رو نداره اما خوب می تونید پسورد رو عوض کنید و ...
و دیگه اینکه همیشه سعی کنید یک پسورد سخت استفاده کنید و از کاراکترهای Space و ترکیبی هم استفاده بشه مثلا Alt+255 چون الان برای اندروید نرم افزارهایی هست که به راحتی وای فای و پسورد رو نشون میده و این خیلی بده
روش DHCP هم خیلی عالی
سلام
دوستانی که از گوشی آندروید هم استفاده می کنند با این نرم افزرا می تونن ببینن کی به وافای شما وصل هست fing-network tools
این لینک رو هم پیدا کردم
https://www.androidpit.com/how-to-know-who-is-stealing-your-wifi-and-block-them

علی بختیاری
۱۳۹۴-۱۰-۲۵, 18:14
سلام دوستان

حامد جان در رابطه با مک ادرس...اگر یه وقت یه مهمان بیاد خونه و بخواد به مودم ما متصل بشه چطور باید بهش اجازه اتصال بدیم؟؟؟باز باید وارد تنپیمات بشیم؟؟؟

aligator
۱۳۹۴-۱۰-۲۵, 18:21
سلام دوستان

حامد جان در رابطه با مک ادرس...اگر یه وقت یه مهمان بیاد خونه و بخواد به مودم ما متصل بشه چطور باید بهش اجازه اتصال بدیم؟؟؟باز باید وارد تنپیمات بشیم؟؟؟
خب این کارا رو میکنیم که کسی وارد نشه دیگه...
سریع با گوشی یا کامپیوتر میری توی تنظیمات و بسته به ارزش مهمان اقدام میکنی!
اگه از اعضای خانواده بود که مک ای پی رو دی اکتیو میکنی تا متصل بشه و بعد مک ای پیش رو اضافه میکنی و دوباره اکتیو که همیشه دسترسی داشته باشه...
اگه هم از فامیل بود برای چند ساعتی که هستن دی اکتیو کن و بعد که رفتن دوباره اکتیو کن مک ای پی رو...
تنظیماتش با اکتیو و دی اکتیو کردن به هم نمیریزه...