Cloud & IT Cert Prep · Oppitunti

Wi-Fi-reitittimen koventaminen

Ota käyttöön käytännöllisiä asetuksia langattoman verkon suojaamiseksi.

Oppitunti 4/413 vaihetta

Wi-Fi-reitittimen koventaminen on ilmainen Cloud & IT Cert Prep-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Cloud & IT Cert Prep-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cloud & IT Cert Prep-kurssilla on yhteensä 4 oppituntia.

Wi-Fi-verkon suojaaminen

Vahvan salauksen valitsemisen lisäksi voitte käyttää monia käytännön asetuksia langattoman reitittimen harden-suojaamiseen ja hyökkäysten vaikeuttamiseen. Suojaaminen tarkoittaa niiden tapojen vähentämistä, joilla hyökkääjä voisi murtautua verkkoon tai käyttää sitä väärin. Tässä oppitunnissa käydään läpi konkreettiset ja kokeen kannalta olennaiset toimet, jotka jokaisen ylläpitäjän tulisi tehdä Wi-Fi-reitittimen suojaamiseksi salasanoista laiteohjelmistoon.

Käyttäkää vahvaa salausta

Aloittakaa perustasta: ottakaa käyttöön WPA3 tai, jos WPA3 ei ole käytettävissä, WPA2 with AES, älkääkä koskaan käyttäkö WEP:iä tai WPA-TKIP:tä. Asettakaa sitten vahva, yksilöllinen salalause, joka on pitkä ja satunnainen eikä ole sanakirjasana tai oletusarvo. Heikko PSK voidaan murtaa offline-tilassa jopa WPA2:n kanssa, joten salalauseen laatu määrittää suoraan, kuinka turvallinen verkko todella on.

Vaihtakaa oletusarvoiset ylläpitäjän tunnistetiedot

Reitittimissä on toimitettaessa tunnetut oletusarvoiset ylläpitäjän käyttäjätunnukset ja salasanat, kuten admin/admin, jotka julkaistaan verkossa jokaiselle mallille. Jos hyökkääjä pääsee ylläpitosivulle, hän voi ottaa reitittimen hallintaansa. Vaihtakaa oletusarvoiset ylläpitäjän tunnistetiedot heti vahvaan ja yksilölliseen salasanaan. Tämä suojaa itse reitittimen asetuksia erillään Wi-Fi-salalauseesta, jolla käyttäjät muodostavat yhteyden.

Päivittäkää laiteohjelmisto

Reitittimen firmware sisältää laitteessa suoritettavan ohjelmiston, johon julkaistaan ajan mittaan tietoturvakorjauksia. Vanhentuneessa laiteohjelmistossa voi olla tunnettuja ja hyödynnettäviä haavoittuvuuksia. Päivittäkää laiteohjelmisto säännöllisesti näiden aukkojen korjaamiseksi ja ottakaa automaattiset päivitykset käyttöön, jos ne ovat saatavilla. Korjaamaton reititin on helppo kohde, vaikka kaikki muu olisi määritetty oikein, joten laiteohjelmiston pitäminen ajan tasalla on välttämätöntä.

Poistakaa WPS käytöstä

WPS (Wi-Fi Protected Setup) mahdollistaa yhteyden muodostamisen painiketta painamalla tai lyhyen PIN-koodin syöttämällä. Se on kätevää, mutta PIN-menetelmä on tunnetusti turvaton: hyökkääjä voi kokeilla 8-numeroista PIN-koodia systemaattisesti ja saada selville Wi-Fi-salasanan. Paras käytäntö on poistaa WPS käytöstä, erityisesti PIN-ominaisuus, jolloin vahvan salalauseen ohittava helppo hyökkäysreitti poistuu.

Vierailijaverkko

Määrittäkää vierailijoille erillinen guest network. Se tarjoaa internet-yhteyden ja eristää samalla vierailijat verkon tärkeimmistä laitteista, joten vieras ei pääse tietokoneisiin, tulostimiin tai jaettuihin tiedostoihin. Eristys rajoittaa myös mahdollisesti vaarantuneen vieraslaitteen aiheuttamia haittoja. Omalla salasanalla suojattu vierailijaverkko on yksinkertainen ja tehokas tapa rajoittaa epäluotettujen käyttäjien aiheuttamaa altistumista.

SSID:n huomioitavat seikat

Harkitkaa SSID:tä eli verkon nimeä. Välttäkää nimiä, jotka paljastavat henkilötietoja tai reitittimen mallin, sillä ne voivat auttaa hyökkääjää. SSID:n piilottamista eli sen lähettämättä jättämistä joskus suositellaan, mutta se tarjoaa vain vähän todellista suojaa: nimi voidaan edelleen selvittää, ja yhteyksien muodostaminen voi vaikeutua. Vahvalla salauksella on paljon suurempi merkitys kuin nimen piilottamisella.

MAC-suodatus: rajallinen hyöty

MAC-suodatus sallii yhteyden muodostamisen vain luetelluista laitteiden laiteosoitteista. Se kuulostaa turvalliselta, mutta tarjoaa heikon suojan, sillä hyökkääjä voi väärentää helposti MAC-osoitteen siepattuaan kelvollisen osoitteen. Lisäksi sen hallinta voi olla hankalaa. Pitäkää MAC-suodatusta korkeintaan pienenä hidasteena, älkääkä koskaan käyttäkö sitä vahvan salauksen ja todennuksen korvikkeena.

Suojaamisen tarkistuslista

Kootaan asiat tarkistuslistaksi. Alla oleva katkelma sisältää tärkeimmät toimet. Yhdessä toteutettuina ne pienentävät langattomaan verkkoon kohdistuvien hyökkäysten pinta-alaa huomattavasti. Suurimmat hyödyt saadaan vahvasta salauksesta ja salalauseesta, vaihdetuista ylläpitäjän tunnistetiedoista, päivitetystä laiteohjelmistosta ja käytöstä poistetusta WPS:stä. Muut toimet täydentävät suojausta.

Wi-Fi hardening checklist:
  [x] WPA3 (or WPA2-AES), strong passphrase
  [x] Change default admin password
  [x] Update firmware regularly
  [x] Disable WPS PIN
  [x] Separate guest network
  [ ] MAC filter / hidden SSID (minor)

Poistakaa etähallinta käytöstä

Monet reitittimet tarjoavat remote management -etähallinnan, jonka avulla ylläpitosivulle pääsee internetin kautta. Se on kätevää, mutta altistaa reitittimen kirjautumisen maailmanlaajuisesti sitä etsiville hyökkääjille. Ellette todella tarvitse sitä, poistakaa etähallinta käytöstä, jotta hallintaliittymään pääsee vain oman verkon sisältä. Poistakaa käytöstä myös muut tarpeettomat palvelut, kuten UPnP, jos sitä ei tarvita, jotta hyökkäyspinta pienenee entisestään.

Miksi tällä on merkitystä

Suojaaminen muuttaa oletusasetuksilla olevan haavoittuvan reitittimen huomattavasti vaikeammaksi kohteeksi. Käyttäkää WPA3:a tai WPA2-AES:ää vahvan salalauseen kanssa, vaihtakaa oletusarvoiset ylläpitäjän tunnistetiedot, päivittäkää laiteohjelmisto, poistakaa WPS käytöstä ja lisätkää vierailijaverkko. Muistakaa, että MAC-suodatus ja piilotetut SSID:t tarjoavat vain vähäistä lisäsuojaa. Nämä toimet yhdessä ovat käytännöllinen ja kokeissa testattu tapa suojata mikä tahansa langaton verkko.

Pikatesti

Testatkaa verkon suojaamiseen liittyvät tietonne.

Kertaus

Suojatkaa Wi-Fi-reititin kerroksittain: ottakaa käyttöön WPA3 tai WPA2-AES ja vahva, yksilöllinen salalause; vaihtakaa oletusarvoiset ylläpitäjän tunnistetiedot; päivittäkää laiteohjelmisto säännöllisesti; poistakaa WPS käytöstä (PIN voidaan murtaa kokeilemalla); ja lisätkää eristetty vierailijaverkko. Muistakaa, että MAC-suodatus (jonka voi ohittaa väärentämällä osoitteen) ja SSID:n piilottaminen lisäävät vain vähäistä suojaa. Suurimmat hyödyt saadaan vahvasta salauksesta, vahvasta salalauseesta, korjatusta laiteohjelmistosta ja käytöstä poistetusta WPS:stä.

Aloita maksutta

Opi Cloud & IT Cert Prep tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
150
Oppitunnit
600

Usein kysytyt kysymykset

Onko oppitunti ”Wi-Fi-reitittimen koventaminen” ilmainen?

Kyllä – oppitunnin ”Wi-Fi-reitittimen koventaminen” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Cloud & IT Cert Prep-kurssin, päivitä CoddyKit PROhon. Cloud & IT Cert Prep-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Wi-Fi-reitittimen koventaminen”?

Ota käyttöön käytännöllisiä asetuksia langattoman verkon suojaamiseksi. Harjoittelet Cloud & IT Cert Prep-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Cloud & IT Cert Prep-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Cloud & IT Cert Prep-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.

Kuinka kauan ”Wi-Fi-reitittimen koventaminen”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Cloud & IT Cert Prep-oppitunnilla?

Kyllä. Jokainen Cloud & IT Cert Prep-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Miksi avoin Wi-Fi on riskialtis
  2. WEP:stä WPA2:een ja WPA3:een
  3. Henkilökohtainen ja yritystason tunnistautuminen
  4. Wi-Fi-reitittimen koventaminen
← Takaisin: Cloud & IT Cert Prep