כיצד לאבטח את הרשת שלך?
הרשת שלך היא מה שמאפשר למכשירים שלך לתקשר זה עם זה ועם העולם החיצון. למרבה הצער, יותר ויותר האקרים מכוונים למכשירים שאינם המחשב שלך. למרבה המזל, יש הרבה דברים שאתה יכול לעשות כדי לשמור על אבטחת הרשת שלך. מדריך זה מלמד אותך כיצד לאבטח את הרשת האלחוטית שלך מפני איומים ותוכנות זדוניות מקוונות.
חלק 1 מתוך 3: גישה לדף הנתב שלך ב- Windows
- 1וודא שאתה מחובר לאינטרנט. על המחשב שלך להיות מחובר באופן אלחוטי לנתב שלך לפני שתוכל לפתוח את דף הנתב שלך.
- 2התחל פתוח. לחץ על לוגו Windows בפינה השמאלית התחתונה של המסך.
- 3פתח הגדרות. לחץ על הסמל בצורת הילוך בצד שמאל תחתון של חלון התחל. חלון ההגדרות ייפתח.
- 4לחץ על רשת ואינטרנט. זה באמצע חלון ההגדרות.
- 5לחץ על הצג את מאפייני הרשת שלך. תוכלו למצוא אותו בסמוך לתחתית החלון.
- ייתכן שיהיה עליך לגלול מטה כדי להציג קישור זה.
- 6גלול מטה לקטע "Wi-Fi". תמצא את הכותרת "Wi-Fi" מימין לאחת מכותרות "שם:" בדף זה.
- 7חפש את הכותרת "שער ברירת המחדל". זה קרוב לתחתית הקטע "Wi-Fi".
- בדוק את מספר השער המוגדר כברירת מחדל. המספר מימין לכותרת "שער ברירת מחדל" הוא כתובת הנתב שלך, וזה מה שתזין בדפדפן אינטרנט כדי לראות את דף הנתב שלך.
- 8פתח את דף הנתב שלך. בדפדפן אינטרנט, לחץ על שורת הכתובת, הקלד את מספר השער המוגדר כברירת מחדל ולחץ ↵ Enter.
- לדוגמה, אם מספר השער המוגדר כברירת מחדל הוא "192,168.1,1", תקליד 192,168.1,1 בשורת הכתובת.
- 9הזן את שם המשתמש והסיסמה של הנתב שלך. אם תתבקש, הקלד את שם המשתמש והסיסמה המשמשים לפתיחת דף הנתב שלך. יתכן שלא תתבקש לקבל מידע זה, אם כן, דלג על שלב זה.
- אם אינך יודע את פרטי הכניסה של הנתב שלך, חפש מדבקה המפרטת את שם המשתמש והסיסמה בחלקו האחורי או בחלק התחתון של הנתב.
- אם שכחת את פרטי הכניסה שלך וזה לא המידע שמופיע בחלק האחורי או התחתון של הנתב שלך, יהיה עליך לאפס את הנתב.
- 10המתן עד שהדף ייפתח. לאחר פתיחת דף הנתב, תוכל להמשיך באבטחת הרשת שלך.
חלק 2 מתוך 3: גישה לדף הנתב שלך ב- mac
- 1וודא שאתה מחובר לאינטרנט. על ה- Mac שלך להיות מחובר באופן אלחוטי לנתב שלך לפני שתוכל לפתוח את דף הנתב שלך.
- 2פתח את תפריט התפוחים. לחץ על הלוגו של Apple בפינה השמאלית העליונה של המסך. תפריט נפתח יופיע.
- 3לחץ System Preferences.... זה בתפריט הנפתח. חלון העדפות המערכת ייפתח.
- 4לחץ על רשת. תוכלו למצוא סמל זה בצורת כדור הארץ בחלון העדפות המערכת. פעולה זו פותחת את חלון הרשת.
- 5לחץ מתקדם.... זה בצד הימני התחתון של החלון. פעולה זו מבקשת להופיע חלון קופץ.
- 6לחץ על הכרטיסייה Tcp / ip. זה בחלקו העליון של חלון הקופץ.
- 7בדוק את המספר שליד הכותרת "נתב". המספר מימין ל"נתב: "הוא כתובת הנתב שלך.
- 8פתח את דף הנתב שלך. בדפדפן אינטרנט, לחץ על שורת הכתובת, הקלד את מספר השער המוגדר כברירת מחדל ולחץ ⏎ Return.
- לדוגמה, אם מספר השער המוגדר כברירת מחדל הוא "192,168.1,1", תקליד 192,168.1,1 בשורת הכתובת.
- 9הזן את שם המשתמש והסיסמה של הנתב שלך. אם תתבקש, הקלד את שם המשתמש והסיסמה המשמשים לפתיחת דף הנתב שלך. יתכן שלא תתבקש לקבל מידע זה, אם כן, דלג על שלב זה.
- אם אינך יודע את פרטי הכניסה של הנתב שלך, חפש מדבקה המפרטת את שם המשתמש והסיסמה בחלקו האחורי או בחלק התחתון של הנתב.
- אם שכחת את פרטי הכניסה שלך וזה לא המידע שמופיע בחלק האחורי או התחתון של הנתב שלך, יהיה עליך לאפס את הנתב.
- 10המתן עד שהדף ייפתח. לאחר פתיחת דף הנתב, תוכל להמשיך באבטחת הרשת שלך.
חלק 3 מתוך 3: אבטחת הרשת שלך
- 1הבן כיצד דפי הנתב עובדים. כל דף של נתב ישתנה בהתאם ליצרן הנתב, כך שההוראות הבאות עשויות שלא לחול בדיוק על דף הנתב שלך. עם זאת, לרוב הנתבים יש את כל האפשרויות הבאות; אתה רק צריך לחפש בתפריטים של דף הנתב שלך כדי למצוא אותם.
- אתה יכול לעיין במדריך של הנתב שלך או בתיעוד מקוון כדי למצוא הוראות להעדפות ספציפיות.
- 2שנה את סיסמת הנתבים שלך. אם לא התבקשתם להזין סיסמה כשפתחתם את דף הנתב, או אם הסיסמה עדיין ברירת המחדל, תרצו לאבטח את הדף באופן מיידי על ידי הוספה או שינוי של סיסמת הגישה.
- ייתכן שתמצא את האפשרות להוסיף סיסמה בדף הראשי של הנתב שלך, אך ייתכן שיהיה עליך להפעיל אפשרות זו מתוך "הגדרות" או "מתקדם".
- וודא כי הסיסמה בה אתה משתמש כוללת לפחות 8 תווים, מכילה אותיות קטנות וקטנות ומכילה מספרים וסמלים. כמו כן, וודא כי אינך משתמש בסיסמה זו בשום מקום אחר.
- 3שינוי של הרשת שם ואת הסיסמה. באופן אידיאלי, הנתב שלך ישתמש בשם רשת משעמם ובלבול של אותיות ומספרים כסיסמה שלו. אתה אמור להיות מסוגל לשנות את סיסמת הרשת ואת שם הרשת מאותו אזור ברוב הנתבים:
- חפש אפשרות להחלפת סיסמה (למשל, "סיסמה ו- SSID").
- שנה את סיסמת ה- Wi-Fi.
- שמור את השינויים על ידי לחיצה על שמור או החל.
- 4אפשר הצפנת wpa2. WPA2 הוא הצורה המאובטחת ביותר של הצפנת Wi-Fi הזמינה. אם לנתב שלך אין אפשרות להשתמש ב- WPA2, עליך לקנות אחד חדש. באפשרותך לשנות את הגדרות ההצפנה על ידי ביצוע הפעולות הבאות:
- מצא ובחר את הקטע אבטחה או הצפנה. חלק זה בדרך כלל נמצא באותו אזור כמו שם ה- Wi-Fi והגדרות הסיסמה.
- לחץ על התיבה הנפתחת "סוג אבטחה" או "הצפנה".
- בחר Wpa2 מהתפריט הנפתח.
- שמור את השינויים על ידי לחיצה על שמור או החל בתחתית הדף.
- 5כבה את ההגדרה המוגנת באמצעות Wi-Fi. התקנה מוגנת באמצעות Wi-Fi (WPS) היא אחריות עצומה מכיוון שהיא מאפשרת לאנשים להתחבר לנתב על ידי בחירת הרשת שלך במחשב (או בטלפון / טאבלט) ואז לחיצה על כפתור בנתב להתחברות. משמעות הדבר היא כי הגדרות ההצפנה שלך לא משנה אם למישהו יש גישה פיזית לנתב.
- בדרך כלל ניתן להשבית WPS על ידי פתיחת קטע ההתקנה המוגן WPS או Wi-Fi בהגדרות הנתב, סימון מתג "Off" ולחיצה על Save.
- לא לכל הנתבים יש הגדרה מוגנת Wi-Fi. ייתכן שתרצה לבדוק את תיעוד הנתב שלך כדי לראות אם WPS כלול לפני שאתה מחפש אותו.
- 6שמור על ציוד מעודכן. נתבים, מחשבים וכל ציוד אחר שמתחבר לרשת שלך צריכים להיות מעודכנים בקביעות בהתאם לתיעוד שלהם. עדכונים מונעים ניצול של פגמים ופגיעות על ידי פולשים או תוכנות זדוניות.
- יהיה עליך להחליף את הנתב כל שנתיים כדי לשמור על מהירות אופטימלית וגם על אבטחה נכונה.
- עליך לבדוק שוב כל כמה חודשים אם שוחרר עדכון חדש לנתב שלך.
- אם לנתב שלך יש אפשרות להתקין עדכונים באופן אוטומטי, הפעל אותו. אז לא תצטרך לדאוג לזה יותר.
- 7אל תמסור את סיסמת הרשת. שמירה על סיסמת הרשת שלכם פרטית ככל האפשר תמנע את הסיכוי שזרים יוכלו לגשת לרשת שלכם.
- אם אתה מאבטח רשת עסקית, תצטרך למסור את הסיסמה לעובדים; עם זאת, וודא שהם לא רושמים את הסיסמה, ולא מפרסמים את הסיסמה בשום מקום במשרד (או באינטרנט).
- 8הקימו רשת אורחים. רשת אורחים היא רשת נפרדת שתוכל להגדיר בנתב שלך מבודדת מהרשת הראשית שלך. אתה יכול למסור מידע על רשת האורחים שלך לחברים ובני משפחה תוך שמירה על פרטי הרשת העיקרית שלך בסוד. אמנם אתה עלול לסמוך על חבריך ומשפחתך שלא יפרצו אותך, אך אינך יכול לסמוך על כך שחבריך או משפחתך לא יהיה וירוס במכשירים שלהם שיכול להתפשט גם שלך.
- הקפד להגדיר גם שם רשת וסיסמה ייחודיים ברשת האורחים שלך.
- השבת את רשת האורחים שלך כאשר אינך משתמש בה כדי להגן עליה מפני האקרים.
- 9השבת את שידור ה- SSID. כאשר תשבית את שידור ה- SSID, הרשת שלך לא תשדר את קיומה לאף אחד בטווח. כשתרצה להתחבר לרשת שלך, יהיה עליך להזין ידנית את שם הרשת שלך במקום להקיש על הרשת שלך ברשימה.
- זה רק מגן על הרשת שלך מפני האקציות הכי מזדמנות, שכן האקרים יכולים לנתח את האותות האלחוטיים בין המכשירים שלך ולאחזר את שם הרשת. בגלל זה, אתה לא צריך להסתמך על שיטה זו בלבד כדי להגן על הרשת שלך.
- השבתת שידור SSID עלולה להקשות על הגדרת המכשירים והיא עלולה לגרום לבעיות במכשירים מסוימים. בגלל זה והעובדה שהשבתה לא משפרת מאוד את האבטחה שלך, אולי לא תרצה לעשות זאת.
- 10השבת ניהול מרחוק. ניהול מרחוק מאפשר לך לגשת לממשק תצורת הנתב מחוץ לרשת שלך. זה יכול לאפשר להאקרים לפרוץ את הנתב שלך מכל מקום בעולם. רוב המשתמשים הביתיים אינם משתמשים בתכונה זו ויש להשביתה.
- אם אתה משתמש בניהול מרחוק, הקפד לאפשר ניהול מרחוק רק מכתובות IP מסוימות כדי להגביל את כמות האנשים שיכולים לנסות לגשת לנתב שלך.
- 11השבת upnp. UPnP היא הגדרה שיכולה לתקוע חורים בחומת האש של הנתבים שלך ולחשוף את המכשירים שלך לאינטרנט. UPnP אינו מיועד לשימוש בנתבים המחוברים לאינטרנט ויש להשביתו ברוב הרשתות.
- 12הגן על נתבי ה- USB של הנתבים שלך. אל תחבר סתם מכשיר ליציאת ה- USB של הנתבים. ניתן לפרוץ את הנתב שלך על ידי התקן USB המחובר אליו. אם אתה מחבר התקן USB לנתב שלך, הקפד לסרוק אותו באמצעות תוכנת האנטי-וירוס שלך לפני שתחבר אותו לחשמל.
- נתבים מסוימים מאפשרים לך להשבית התקנים לא מהימנים המחוברים ליציאת ה- USB של הנתבים. אם לנתב שלך יש תכונה זו, הפעל אותה. זה ייתן לך קו אבטחה נוסף.
- 13אפשר הגנה מפני התקפות DOS. התקפות DOS הן סוג של התקפה שמנסה להציף את הנתב שלך כדי לאלץ אותך במצב לא מקוון. גיימרים במיוחד ממוקדים על ידי התקפות DOS כדי לבעוט אותם ממשחק כדי שהשחקן היריב יוכל לנצח.
- ודא שהגנת DOS מופעלת ושאתה משבית את התגובה לפינג ביציאת האינטרנט. שתי ההגדרות הללו לא ימנעו את כל התקפות ה- DOS, אך הן יעזרו לעצור חלק מהן.
- 14אפשר סינון כתובות MAC (מתקדם). לכל מכשיר מוקצה מספר ייחודי הנקרא כתובת MAC. אתה יכול להגדיר את הנתב שלך כך שיאפשר להתקנים ספציפיים עם כתובת MAC ספציפית להתחבר לרשת שלך.
- סינון כתובות MAC מכונה בקרת גישה במכשירים מסוימים.
- אתה לא צריך לעקוב אחר כל הצעדים המופיעים כאן כדי להגן על הרשת שלך, אם לחלקם נראה קשה, או אם לנתב שלך אין הגדרה לאחד מהשלבים האלה, תוכל לדלג עליו.
- כל שלב מוסיף לרשת שכבת אבטחה נוספת שיכולה להגן מפני סוגים מסוימים של התקפות. האקר צריך לעבוד קשה יותר כדי להיכנס לרשת שלך כשיש לך שכבות אבטחה מרובות. ככל שתבצע יותר צעדים כך הרשת שלך תהיה מאובטחת יותר.
- אם שום דבר אחר, ודא שיש לך סיסמת Wi-Fi ברשת שלך.
- עליך לוודא כי כל שאר המכשירים שלך מאובטחים.
- חלק מהאפשרויות הללו כבר מוגדרות כברירת המחדל להגדרות המומלצות, אך עדיין מומלץ לבדוק אותן כדי לוודא.
קרא גם: איך SSH לתוך iPhone?