13
การเซ็ท Security ขั้นต่ําที่สุดที่ระบบ Wireless LAN ควรจะมี โดยหลักๆแลว การทําใหระบบ Wireless LAN มีความปลอดภัยขึ้นนั้น อยางนอยเราควรทีจะเซ็ทใหครบทั้ง 5 ขอที่ผมกําลังจะบอกครับ ขอย้ําวา "อยางนอยนะครับ" 1. เปลี่ยน SSID ซะ SSID คือชื่อของ Network ที่เราตั้งขึ้นมาเอง โดยที่ทุกๆเครื่องในระบบตองตั้งคา SSID คาเดียวกัน โดยสวนมากเมื่อเราซื้อ Wireless Access Point มาใหมๆ จะมีการตั้งคา SSID ไวแลว แตเราควรทีจะเปลี่ยนชื่อ SSID ในทันทีที่ติดตั้ง การตั้งชื่อ SSID นั้นตองไมเกิน 32 ตัวอักษร และ ตัวใหญตัว เล็กก็มีคาตางกันดวย เชน TonyNetwork กับ tonyNetwork ถือวาเปนคนละ SSID กันครับ 2. เปลี่ยน default password default password ที่มากับ Wireless Access Point แตละยี่หอนั้น ไมเหมือนกัน อยางไรก็ตาม ถา คุณใชความพยายามซักเล็กนอย ใน Google.com คุณก็สามารถจะรวบรวม default password ของ ทุกยี่หอไดอยางงายดาย ดังนั้นผมขอบอกวา คุณจะตองเปลี่ยน password ของ Wireless Access Point ของคุณทันทีที่เริ่มติดตั้งระบบ 3. SSID Broadcast : Disabled แปลเปนไทยวา "ซอน SSID มันซะ" SSID Broadcast คือการยอมใหเผยแพร SSID ใหทุกๆเครื่องที่อยูในระยะสง สามารถที่จะเห็น Network ของเราได ซึ่งเปนสิ่งที่ดี ตอนเราทําการติดตั้งระบบในครั้งแรก แตหลังจากที่เราติดตั้ง เรียบรอยแลว เราควรที่จะยกเลิก SSID Broadcast ในทันที เพราะการที่เราเปดเผย SSID ของเรา นั้น อาจทําใหผูไมประสงคดี สามารถที่จะแอบเขามาในระบบ Network ของเราได ดังนั้น.....กรุณา ซอน SSID ของคุณซะ! 4. WEP : Enabled WEP (Wired Equivalent Privacy) เปนรูปแบบการเขารหัสแบบพื้นฐาน ซึ่งยอมไมมีความปลอดภัย เทากับ WPA (Wi-Fi Protected Access) แนนอน แตอยางไรก็ตาม Wireless Access Point ที่มีขาย อยูในทองตลาด เกือบทุกตัวจะมี WEP ยกเวน Wireless Access Point รุนใหมๆ ที่จะมี WPA ติดมา ดวยครับ ถาคุณจะใช WEP ขั้นแรก คุณตองเลือก Default Transmit Key ตัวใดตัวหนึ่ง จากนั้นก็เลือกระดับ ของการเขารหัสวาจะเปน 64 bits, 128 bits หรือ 256 bits สุดทายก็ปอน WEP key ลงไปครับ 5. MAC address filtering MAC address ทําหนาที่เสมือนเลขประจําตัวของอุปกรณ network ตางๆ ซึ่งจะไมซ้ํากันเลย ดังนั้น การที่เราสามารถที่จะกําหนดใหแคเครื่องคอมพิวเตอรของเราเทานั้น ที่สามารถเขาสู network ของ

การเซ็ท Security ขั้นต่ำที่สุดที่ระบบ Wireless LAN ควรจะมี

  • Upload
    suchat

  • View
    523

  • Download
    4

Embed Size (px)

DESCRIPTION

อธิบาย ขั้นตอนแกละวิธีการเซ็ท Security ขั้นต่ำที่สุดที่ระบบ Wireless LAN ควรจะมี

Citation preview

Page 1: การเซ็ท Security ขั้นต่ำที่สุดที่ระบบ Wireless LAN ควรจะมี

การเซท Security ขนตาทสดทระบบ Wireless LAN ควรจะม

โดยหลกๆแลว การทาใหระบบ Wireless LAN มความปลอดภยขนนน อยางนอยเราควรทจะเซทใหครบทง 5 ขอทผมกาลงจะบอกครบ ขอยาวา "อยางนอยนะครบ" 1. เปลยน SSID ซะ SSID คอชอของ Network ทเราตงขนมาเอง โดยททกๆเครองในระบบตองตงคา SSID คาเดยวกน โดยสวนมากเมอเราซอ Wireless Access Point มาใหมๆ จะมการตงคา SSID ไวแลว แตเราควรทจะเปลยนชอ SSID ในทนททตดตง การตงชอ SSID นนตองไมเกน 32 ตวอกษร และ ตวใหญตวเลกกมคาตางกนดวย เชน TonyNetwork กบ tonyNetwork ถอวาเปนคนละ SSID กนครบ 2. เปลยน default password default password ทมากบ Wireless Access Point แตละยหอนน ไมเหมอนกน อยางไรกตาม ถาคณใชความพยายามซกเลกนอย ใน Google.com คณกสามารถจะรวบรวม default password ของทกยหอไดอยางงายดาย ดงนนผมขอบอกวา คณจะตองเปลยน password ของ Wireless Access Point ของคณทนททเรมตดตงระบบ 3. SSID Broadcast : Disabled แปลเปนไทยวา "ซอน SSID มนซะ" SSID Broadcast คอการยอมใหเผยแพร SSID ใหทกๆเครองทอยในระยะสง สามารถทจะเหน Network ของเราได ซงเปนสงทด ตอนเราทาการตดตงระบบในครงแรก แตหลงจากทเราตดตงเรยบรอยแลว เราควรทจะยกเลก SSID Broadcast ในทนท เพราะการทเราเปดเผย SSID ของเรานน อาจทาใหผไมประสงคด สามารถทจะแอบเขามาในระบบ Network ของเราได ดงนน.....กรณาซอน SSID ของคณซะ! 4. WEP : Enabled WEP (Wired Equivalent Privacy) เปนรปแบบการเขารหสแบบพนฐาน ซงยอมไมมความปลอดภยเทากบ WPA (Wi-Fi Protected Access) แนนอน แตอยางไรกตาม Wireless Access Point ทมขายอยในทองตลาด เกอบทกตวจะม WEP ยกเวน Wireless Access Point รนใหมๆ ทจะม WPA ตดมาดวยครบ ถาคณจะใช WEP ขนแรก คณตองเลอก Default Transmit Key ตวใดตวหนง จากนนกเลอกระดบของการเขารหสวาจะเปน 64 bits, 128 bits หรอ 256 bits สดทายกปอน WEP key ลงไปครบ 5. MAC address filtering MAC address ทาหนาทเสมอนเลขประจาตวของอปกรณ network ตางๆ ซงจะไมซากนเลย ดงนนการทเราสามารถทจะกาหนดใหแคเครองคอมพวเตอรของเราเทานน ทสามารถเขาส network ของ

Page 2: การเซ็ท Security ขั้นต่ำที่สุดที่ระบบ Wireless LAN ควรจะมี

เราได กยอมจะทาใหระบบ Wireless LAN ของเราปลอดภยขนอกขนหนง

เอาละครบ วากนดวยทฤษฎมาพอแลว คราวนเรามาทดลองกนเลยดกวา เรมดวยการเขาไปทหนา Setup ท 192.168.0.50 แลวก log in เขาไปเลยครบ พอเรามาถงหนา Home แลว กคลกทปม Wireless ทางดานขวามอ หนาจอกจะเปลยนไปตามรป ในหนานเราจะสามารถทจะเซท SSID, Channel, WEP, WEP Encryption, Key Type และ Key ไดในหนาเดยวเลยครบ

ในทนผมกไดเซทคาตางๆตามรปเลยนะครบ โดยทผมเลอกใช WEP Encryption 256Bit เลย เพราะเปนการเขารหสทดทสด เรองของการเขารหสน ยงมากยงดครบ ลองดตวอยางของ Key1 ทผมปอนเขาไปนะครบ จะเหนวาผมไดพยายามใชตวอกษรหลายๆแบบ โดยมการผสมของตวอกษร ตวเลข และ สญญลกษณ ครบ ทาใหยากสาหรบ hacker ในการเดาครบ

Page 3: การเซ็ท Security ขั้นต่ำที่สุดที่ระบบ Wireless LAN ควรจะมี

สวนการเซทใหซอน SSID กอยท Advanced แลวก Performance ครบ ตอนนกใหไปคลกท Disabled ดงรป แลวคลก Apply ไดเลยครบ

Page 4: การเซ็ท Security ขั้นต่ำที่สุดที่ระบบ Wireless LAN ควรจะมี

คราวนเรากจะมาเซท MAC Filtering กนครบ ขนแรกเรากตองหากอนวา MAC address ของเครอง client ของเราคออะไร ในทนผมกจะใช Notebook ตวเดม ในการ setup ครบ วธหา MAC address อยางงายๆกคอ ดจากผลลทธทไดจากคาสง ipconfig คราวนเราจะมาลองดกนนะครบ ขนแรกเราตองเปด Command Prompt กอนครบ โดยคลกทปม Start แลวเลอก Run...

Page 5: การเซ็ท Security ขั้นต่ำที่สุดที่ระบบ Wireless LAN ควรจะมี

ทน Run Windows กจะโผลขนมา ใหคณพมพ cmd ลงไปแลวคลก OK

พอ Command Prompt Windows แสดงขนมา กพมพ ipconfig /all ลงไปดงรป แลวกดปม Enter ครบ

จากนนผลลพธของ ipconfig /all กจะแสดงออกมา ใหดบรรทดท mouse ชอยครบ อนนคอ MAC address ของ Wireless Network Card ของผมครบ

Page 6: การเซ็ท Security ขั้นต่ำที่สุดที่ระบบ Wireless LAN ควรจะมี

พอเราไดคา MAC Address มาแลว คราวนเรากกลบมาทเครองทตอกบ Wireless Access Point แลวเขาไปท Advance แลวก Filters จากนนเรากปอน MAC address ทเราจดมาจากเครอง Client ลงไปดงรป แลวคลกปม Apply

คราวนเรากจะเปนวา MAC Address ของเราไดไปอยใน list ของ MAC Address ทสามารถเขามาใช Wireless Network ของเราได

Page 7: การเซ็ท Security ขั้นต่ำที่สุดที่ระบบ Wireless LAN ควรจะมี

หลงจากนน Wireless Access Point กจะ Restart ตวเองครบ

การ setup ท Wireless Access Point เสรจแลวครบ คราวนเรากมาเซททเครอง Client บาง ใหเรา double click ท icon ดงภาพขางลางครบ

Page 8: การเซ็ท Security ขั้นต่ำที่สุดที่ระบบ Wireless LAN ควรจะมี

หนาจอนกจะ pop up ขนมา จะเหนวา เราสามารถทจะเหน Wireless LAN ของเราไดครบแตยงไมสามารถ connect ไดครบ ตอง setup WEP กอนโดยคลกท Properties ครบ

ในหนาตางนกใหเราปอน Network Key ใหเหมอนกบทเราปอนท Wireless Access Point จากนนกคลก OK ครบ

Page 9: การเซ็ท Security ขั้นต่ำที่สุดที่ระบบ Wireless LAN ควรจะมี

โอะโอ....ม error ขนมาครบ จากทอานดเขาบอกวา Network Key ยาวเกนไปครบ แสดงวา Wireless Network Card ท Built-in มากบ Notebook ตวน ม WEP Encryption แค 128Bits ดงนน การทเราเซทท Wireless Access Point ไว 256Bits ทาใหใชไมไดครบ

พอเราไปแกท Wireless Access Point ใหเปน 128Bits แลวเรากมาเซททหนาจอนใหม คราวนจะสงเกตวา Network Key จะสนกวารปทแลว เมอปอนเสรจแลวกคลก OK ครบ

Page 10: การเซ็ท Security ขั้นต่ำที่สุดที่ระบบ Wireless LAN ควรจะมี

คราวนจะเหนวาเราสามารถทจะเชอมตอกบ Wireless LAN ของเราไดแลวครบ

Page 11: การเซ็ท Security ขั้นต่ำที่สุดที่ระบบ Wireless LAN ควรจะมี

ลองไปดท icon ตรงมมซายลาง จะเหนวาเรา connect ทความเรว 11Mbps ครบ

ตอนนลองกลบไปด Log ท Wireless Access Point ของเราบาง โดยเลอก Status และก Log

Page 12: การเซ็ท Security ขั้นต่ำที่สุดที่ระบบ Wireless LAN ควรจะมี

ลองเลอก Wireless ด กจะเหนวา MAC Address น คนๆนะ ออ...Notebook ของเรานนเอง ครบ

Page 13: การเซ็ท Security ขั้นต่ำที่สุดที่ระบบ Wireless LAN ควรจะมี

ขอมลจาก http://www.amno.moph.go.th