cumps
Moderadores: Administradores, Moderadores




skyruner Escreveu:Eu quando instalo um router em casa de alguém tento sempre cumprir estes requisitos que considero fundamentais:
- Não fazer o broadcast do SSID
- Uso de encriptação WPA ou WPA-2
- Filtragem dos MAC Adress de cada computador
- Nunca utilizar as password que vêm por defeito nos equipamentos
Em casos mais agrestes, defino que MACs conseguem aceder à rede, etc
Mas para isto, claro que necessitas de ter um router minimamente decente.
Tudo isto ajuda a evitar que pessoal indesejável entre na tua rede.
Se tomares estas precauções, só alguém muito chato e sem nada para fazer, é que se dará ao trabalho de tentar entrar!

Há sempre...skyruner Escreveu:Eu quando instalo um router em casa de alguém tento sempre cumprir estes requisitos que considero fundamentais:
- Não fazer o broadcast do SSID - não é fundamental, além de demorar a detecção por um cliente quando inicia... de resto o SSID é sempre transmitido e não é encriptado... apenas demora a detecção a álguem que o queira...
- Uso de encriptação WPA ou WPA-2 - sém dúvida, usar a palavra maior possível.. não repetir caracteres e usar mistura de alfabéticos e númericos...
- Filtragem dos MAC Adress de cada computador... - para quem sabe é simples passar.. dá é mais trabalho a hackar...
- Nunca utilizar as password que vêm por defeito nos equipamentos - erro muito comum, mudar sempre a password... + de 8 caracteres...
Em casos mais agrestes, defino que MACs conseguem aceder à rede, etc
Mas para isto, claro que necessitas de ter um router minimamente decente.
Tudo isto ajuda a evitar que pessoal indesejável entre na tua rede.
Se tomares estas precauções, só alguém muito chato e sem nada para fazer, é que se dará ao trabalho de tentar entrar!

alr_tech Escreveu:boasHá sempre...skyruner Escreveu:Eu quando instalo um router em casa de alguém tento sempre cumprir estes requisitos que considero fundamentais:
- Não fazer o broadcast do SSID - não é fundamental, além de demorar a detecção por um cliente quando inicia... de resto o SSID é sempre transmitido e não é encriptado... apenas demora a detecção a álguem que o queira...
- Uso de encriptação WPA ou WPA-2 - sém dúvida, usar a palavra maior possível.. não repetir caracteres e usar mistura de alfabéticos e númericos...
- Filtragem dos MAC Adress de cada computador... - para quem sabe é simples passar.. dá é mais trabalho a hackar...
- Nunca utilizar as password que vêm por defeito nos equipamentos - erro muito comum, mudar sempre a password... + de 8 caracteres...
Em casos mais agrestes, defino que MACs conseguem aceder à rede, etc
Mas para isto, claro que necessitas de ter um router minimamente decente.
Tudo isto ajuda a evitar que pessoal indesejável entre na tua rede.
Se tomares estas precauções, só alguém muito chato e sem nada para fazer, é que se dará ao trabalho de tentar entrar!![]()
bém, quanto aquilo que o God_Like quer...
valida se o software do router dá pelo menos para visualizálos...
Infelizmente o software dos router de casa, não tem um modo fácil de definição de regras de segurança, sem ser as básicas, Passw, WPAs, mac...
agora filtragem de sites, acessos de grupos de users, quando existem é manual, não permite a edição externa...
por isso é que muitos usam firmware de terceiros...
googla, tem de ser exactamente para a tua versão...(o mesmo modelo pode ter diversas versões com chip7 diferente)
alguns permitem a inclusão de addons, como aquilo que pretendes..
valida isso...
cumps


Silvergti Escreveu:O Router dá para fazer isso.
O que deves fazer é meter WPA2 com muitos caracteres e alterar a password de administração do Router. Estas são as duas coisas que tens mesmo de fazer.
As restantes serão falsas seguranças:
-Esconder o SSID;
-Mac Filtering;
- e uma que tb há quem pense que seja segurança, mas ainda não mencionada, desligar o DHCP.
Cumps


alr_tech Escreveu:boas
são falsas seguranças pois são fácilmente ultrapassadas, com o conhecimento certo...
é que o protocolo do wifi, tem algumas "falhas" do ponto de vista de segurança...
o SSID, o IP e o MAC são sempre transmitidos em "open Text", logo pode-se mascarar outra maquina para usar estes dados...
só os dados estão encriptados pelo WPA...
(não te preocupes o WPA é ainda suficientemente seguro... usa-o, com dúvidas troca de 3 em 3 meses a chave...)
cumps

Voltar para Redes Informáticas
Utilizadores a ver este Fórum: Nenhum utilizador registado e 11 visitantes