Wachtwoord vergeten?

Wachtwoord vergeten
Vul hier uw email adres in. U ontvangt dan een nieuw wachtwoord.

Uw draadloze 802.11b-thuisnetwerk veiliger maken

Gepost op 15-12-2004 - Windows XP - 0 reacties


De informatie in dit artikel is van toepassing op:

  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional Edition
  • Microsoft Windows Millennium Edition
  • Microsoft Windows 98 Standard Edition
  • Microsoft Windows 98 Tweede editie

Dit artikel is eerder gepubliceerd onder NL309369

Samenvatting

Draadloze netwerken kunnen kwetsbaar zijn voor kwaadwillende buitenstaanders die zich toegang willen verschaffen, vanwege de standaardinstellingen op sommige draadloze hardware, de toegankelijkheid die door draadloze netwerken wordt geboden en de huidige coderingsmethoden.

De concepten die in dit artikel aan de orde komen, zijn algemene suggesties en kunnen helpen uw draadloze netwerk moeilijker toegankelijk te maken voor een kwaadwillende buitenstaander. Raadpleeg de documentatie bij de hardware van uw draadloze netwerk of neem contact op met de hardwarefabrikant voor meer specifieke informatie over de implementatie van deze suggesties.

De 802.11b-standaard voorziet in codering die Wired Equivalent Privacy (WEP) wordt genoemd. Afhankelijk van de fabrikant en het model van de netwerkadapter en het toegangspunt, zijn er twee WEP-niveaus verkrijgbaar: 64-bits codering op basis van een 40-bits codeersleutel en een 24-bits initialisatievector en 128-bits codering op basis van een 104-bits sleutel en een 24-bits initialisatievector. Naast het inschakelen van WEP zijn er andere stappen die u kunt ondernemen om uw thuis-LAN (Local Area Network) veiliger te maken.

Meer informatie

Uw draadloze thuisnetwerk veiliger maken

  • Schakel het hoogste WEP-niveau in dat door de hardware wordt ondersteund. WEP biedt enige veiligheid en is effectief in het afweren van terloopse pogingen van buitenstaanders om het netwerk te infiltreren. De meeste 802.11b-gecertificeerde producten kunnen gebruikmaken van elementaire, 64-bits WEP-codering. 64-bits WEP-codering is standaard mogelijk uitgeschakeld.
  • U kunt de standaard-SSID (Service Set Identifier) en de standaardwachtwoorden voor de netwerkapparaten wijzigen. Toegangspunten of draadloze routers worden door de fabrikant geleverd met standaard-SSID en standaardwachtwoorden die hetzelfde zijn op alle apparaten van die fabrikant. Als u deze op de standaardinstelling laat staan, kan een kwaadwillende buitenstaander makkelijk toegang krijgen.
  • Wijzig de SSID of het wachtwoord niet in uw naam, uw adres of iets anders dat makkelijk te raden valt. U kunt hoofd- en kleine letters, cijfers en symbolen gebruiken voor het wachtwoord, indien dit door de hardware wordt ondersteund.
  • Als u thuis een locatie zoekt voor een toegangspunt, is het beter dit toegangspunt midden in uw huis te plaatsen dan in de buurt van een raam. Plan de dekking zodanig dat deze niet door het raam naar buiten straalt. Als de toegangspunten zich bij een raam bevinden, wordt er een sterker signaal naar buiten gestraald waardoor het voor buitenstaanders makkelijker is het netwerk te lokaliseren.
  • Neem een draagbare computer die voorzien is van een draadloze netwerkadapter, ga naar buiten en controleer wat voor bereik u krijgt wanneer u in de buurt van uw huis rondloopt. Het is soms verrassend te zien hoever het signaal reikt. Als u een paar huizen verderop verbinding kunt maken, kan iemand anders dat ook.
  • Bij sommige toegangspunten kunt u de toegang beheren op basis van het besturingsadres voor toegang tot het medium van de netwerkadapter die verbinding zoekt met het toegangspunt. Als het besturingsadres voor toegang tot het medium van de adapter niet in de tabel van het toegangspunt voorkomt, kunt u geen verbinding maken. Als het toegangspunt over deze functie beschikt, schakelt u de functie in en voegt u de besturingsadressen voor toegang tot het medium van de gebruikte netwerkadapters toe.
  • Als het toegangspunt tevens een draadloze router is, kunt u overwegen statische IP-adressen toe te wijzen aan de draadloze adapters en DHCP uit te schakelen. Als u niet automatisch IP-adressen laat toewijzen aan clients die toegang hebben tot het netwerk, is het voor een buitenstaander moeilijker om toegang te krijgen. U kunt ook overwegen het IP-subnet te wijzigen in een ander subnet dat geen routering naar internet heeft. Veel draadloze routers routeren standaard naar netwerk 192.168.1.0 en gebruiken 192.168.1.1 als standaardrouter.
  • Het is raadzaam toegangspunten en netwerkadapters aan te schaffen die 128-bits WEP ondersteunen. Sommige producten ondersteunen alleen 64-bits WEP (40-bits sleutel) en zijn niet zo veilig. Voor sommige adapters is alleen een upgrade van het stuurprogramma nodig om 128-bits WEP te ondersteunen.
  • Schaf een toegangspunt aan met firmware die kan worden geflasht. Er is een aantal beveiligingsverbeteringen in ontwikkeling en zo bent u er zeker van dat u een upgrade van het toegangspunt kunt uitvoeren wanneer deze upgrade beschikbaar komt.
  • Sommige producten ondersteunen extra beveiligingsfuncties die niet zijn gedefinieerd in de 802.11b-standaard of die niet in deze standaard verplicht zijn gesteld. Producten die een eigen beveiligingsmethode gebruiken, werken alleen samen met producten van dezelfde fabrikant, maar kunnen de veiligheid van het netwerk wel verhogen.
  • Wij raden u aan een combinatie van de voorgaande suggesties te gebruiken.

PrintPrint RSS reactiesRSS reacties BookmarkBookmark

Gekoppelde tags

64-bit, Flash, Privacy, Tabel, Upgrade, Wachtwoord, Windows 98, Windows 98 Tweede Editie, Windows ME, Windows XP

Reacties
Nog geen reacties geplaatst.

Winkelmandje

Het winkelmandje is leeg

Inloggen
Als u hierboven op de knop 'bestellen' klikt krijgt u een overzicht van de door uw gewenste producten. Indien het overzicht compleet en correct is kunt via de wizard de verdere gegevens invullen en uw bestelling afronden. In het bestelproces kunt u altijd op 'vorige' drukken om terug te gaan in het proces. Bij Perrit staan vertrouwen, privacy en veiligheid op de eerste plaats, wij zullen uw gegevens dan ook met uiterste zorgvuldigheid behandelen en nooit doorgeven aan derden.

Perrit.nl Sherwood Rangers 29 Hengelo

Perrit.nl telefoon: +31 74 750 12 20

Kenniscentrum - Uw draadloze 802.11b-thuisnetwerk veiliger maken
Perrit Kenniscentrum - Uw draadloze 802.11b-thuisnetwerk veiliger maken