Sikre en Wi-Fi-ruter
Bruk praktiske innstillinger for å gjøre et trådløst nettverk sikrere.
Sikre en Wi-Fi-ruter er en gratis leksjon i Cloud & IT Cert Prep på CoddyKit. Dette er leksjon 4 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cloud & IT Cert Prep, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.
Sikre Wi-Fi-nettverket
I tillegg til å velge sterk kryptering kan du bruke mange praktiske innstillinger for å herde en trådløs ruter og gjøre den vanskeligere å angripe. Herding betyr å redusere antallet måter en angriper kan bryte seg inn på eller misbruke nettverket. Denne leksjonen går gjennom konkrete, eksamensrelevante tiltak som enhver administrator bør gjennomføre for å sikre en Wi-Fi-ruter, fra passord til fastvare.
Bruk sterk kryptering
Begynn med grunnlaget: aktiver WPA3, eller WPA2 med AES hvis WPA3 ikke er tilgjengelig, og bruk aldri WEP eller WPA-TKIP. Angi deretter en sterk, unik passfrase som er lang og tilfeldig, og ikke et ord fra en ordbok eller standardpassordet. En svak PSK kan knekkes offline selv med WPA2, så kvaliteten på passfrasen avgjør direkte hvor sikkert nettverket faktisk er.
Endre standardlegitimasjonen for administrator
Rutere leveres med velkjente standardbrukernavn og -passord, for eksempel admin/admin, som er publisert på nettet for hver modell. En angriper som får tilgang til administrasjonssiden, kan ta over ruteren. Endre standardlegitimasjonen for administrator umiddelbart til et sterkt og unikt passord. Dette beskytter selve ruterkonfigurasjonen, uavhengig av Wi-Fi-passfrasen brukerne kobler seg til med.
Oppdater fastvaren
Ruterens fastvare inneholder programvaren som kjører enheten, og den får sikkerhetsoppdateringer over tid. Utdatert fastvare kan ha kjente sårbarheter som kan utnyttes. Oppdater fastvaren regelmessig for å tette disse hullene, og aktiver automatiske oppdateringer hvis det er mulig. En ruter som ikke er oppdatert, er et enkelt mål selv om alt annet er riktig konfigurert, så det er avgjørende å holde fastvaren oppdatert.
Deaktiver WPS
WPS (Wi-Fi Protected Setup) lar brukere koble seg til ved å trykke på en knapp eller skrive inn en kort PIN-kode. Det er praktisk, men PIN-metoden er beryktet for å være usikker: Angripere kan prøve seg frem med alle kombinasjoner av den 8-sifrede PIN-koden for å finne Wi-Fi-passordet. Beste praksis er å deaktivere WPS, særlig PIN-funksjonen, slik at en enkel angrepsvei som omgår den sterke passfrasen, fjernes.
Et gjestenettverk
Sett opp et separat gjestenettverk for besøkende. Det gir internettilgang samtidig som gjestene isoleres fra enhetene i hovednettverket, slik at en gjest ikke kan få tilgang til datamaskiner, skrivere eller delte filer. Denne isolasjonen begrenser også eventuelle kompromitterte gjesteenheter. Et gjestenettverk med eget passord er en enkel og effektiv måte å begrense eksponeringen fra brukere du ikke stoler på.
Vurderinger rundt SSID
Vurder SSID-et ditt (nettverksnavnet). Unngå navn som avslører personopplysninger eller rutermodellen, siden dette kan hjelpe en angriper. Det blir noen ganger foreslått å skjule SSID-et (ikke kringkaste det), men dette gir liten reell sikkerhet. Navnet kan fortsatt oppdages, og det kan gjøre tilkoblinger mer kompliserte. Sterk kryptering er langt viktigere enn å skjule navnet.
MAC-filtrering: begrenset verdi
MAC-filtrering lar bare oppførte maskinvareadresser koble seg til. Det høres sikkert ut, men gir svakt vern, fordi MAC-adresser enkelt kan forfalskes av en angriper som fanger opp en gyldig adresse. Det kan også være tungvint å administrere. Se på MAC-filtrering som en liten ekstra hindring i beste fall, aldri som en erstatning for sterk kryptering og autentisering.
En sjekkliste for herding
Samle alt i en sjekkliste. Utdraget nedenfor oppsummerer de viktigste tiltakene. Gjennomført samlet reduserer de angrepsflaten til et trådløst nettverk betydelig. De største gevinstene får du med sterk kryptering og en sterk passfrase, endrede administratorlegitimasjonsopplysninger, oppdatert fastvare og deaktivert WPS; resten gir nyttig forsvar i dybden.
Wi-Fi hardening checklist:
[x] WPA3 (or WPA2-AES), strong passphrase
[x] Change default admin password
[x] Update firmware regularly
[x] Disable WPS PIN
[x] Separate guest network
[ ] MAC filter / hidden SSID (minor)Deaktiver fjernadministrasjon
Mange rutere tilbyr fjernadministrasjon, slik at du kan åpne administrasjonssiden fra internett. Det er praktisk, men eksponerer ruterpåloggingen for angripere over hele verden som skanner etter den. Med mindre du faktisk trenger funksjonen, bør du deaktivere fjernadministrasjon, slik at administrasjonsgrensesnittet bare er tilgjengelig fra ditt eget nettverk. Slå også av andre ubrukte tjenester, for eksempel UPnP hvis det ikke er nødvendig, for å redusere angrepsflaten ytterligere.
Hvorfor dette er viktig
Herding gjør en standardkonfigurert og sårbar ruter til et langt vanskeligere mål. Bruk WPA3 eller WPA2-AES med en sterk passfrase, endre standardlegitimasjonen for administrator, oppdater fastvaren, deaktiver WPS og legg til et gjestenettverk. Vær klar over at MAC-filtrering og skjulte SSID-er bare gir begrenset ekstra beskyttelse. Til sammen er disse tiltakene den praktiske, eksamensprøvde måten å sikre ethvert trådløst nettverk på.
Hurtigsjekk
Test kunnskapene dine om herding.
Oppsummering
Herd en Wi-Fi-ruter med flere lag av beskyttelse: aktiver WPA3 eller WPA2-AES med en sterk, unik passfrase; endre standardlegitimasjonen for administrator; oppdater fastvaren regelmessig; deaktiver WPS (PIN-koden kan knekkes med brute force); og legg til et isolert gjestenettverk. Vær klar over at MAC-filtrering (som kan forfalskes) og skjuling av SSID-et bare gir begrenset ekstra sikkerhet. De største gevinstene er sterk kryptering, en sterk passfrase, oppdatert fastvare og deaktivert WPS.
Lær deg Cloud & IT Cert Prep med en AI-veileder – gratis
Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.
- Kurs
- 150
- Leksjoner
- 600
Ofte stilte spørsmål
Er leksjonen «Sikre en Wi-Fi-ruter» gratis?
Ja – hele teksten i «Sikre en Wi-Fi-ruter» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Cloud & IT Cert Prep-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.
Hva lærer jeg i «Sikre en Wi-Fi-ruter»?
Bruk praktiske innstillinger for å gjøre et trådløst nettverk sikrere. Du øver på Cloud & IT Cert Prep med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.
Trenger jeg erfaring for å begynne med Cloud & IT Cert Prep?
Ingen tidligere erfaring er nødvendig. Cloud & IT Cert Prep på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.
Hvor lang tid tar leksjonen «Sikre en Wi-Fi-ruter»?
De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.
Kan jeg skrive og kjøre kode i denne Cloud & IT Cert Prep-leksjonen?
Ja. Alle Cloud & IT Cert Prep-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.
Alle leksjonene i dette kurset
- Hvorfor åpent Wi-Fi er risikabelt
- Fra WEP til WPA2 og WPA3
- Personlig kontra bedriftsbasert autentisering
- Sikre en Wi-Fi-ruter