Cơ sở 1: 258 Thái Hà - Đống Đa - Hà Nội
Cơ sở 2: 53/31 Trần Khánh Dư, Q1, TP HCM (Tel: 0773579999)
Tel: 024.6682.2345 - 0989.118.128 - 077.357.9999

Shop TLD » CÔNG NGHỆ THẾ GIỚI

TẤT CẢ LAPTOP ĐANG CÓ TẠI SHOP TLD
HỢP TÁC CHIẾN LƯỢC
VIDEO TRẢI NGHIỂM SẢN PHẨM
PC Đồ Hoạ Chuyên Nghiệp
Quảng cáo
Hướng dẫn cách cài bảo mất wifi
19/03/2012 10:13
Hướng dẫn cách cài bảo mất wifi

 Bảo mật Wi-Fi từ những bước cơ bản 
Bảo mật Wi-Fi từ những bước cơ bản- Wi-Fi vốn dĩ rất dễ bị tấn công và bị nghe lén, nhưng nó vẫn có thể được bảo mật nếu bạn sử dụng nó hợp lý.

 

 Vậy, hãy thực hiện theo những điều nên và không nên sau đây để giúp cho mạng không dây nhà bạn được an toàn hơn.

Bảo mật Wi-Fi từ những bước cơ bản

1. Không nên sử dụng WEP

Bảo mật WEP (wired equivalent privacy) từ lâu đã chết. Khả năng mã hóa của nó có thể dễ dàng và nhanh chóng bị phá vỡ bởi hầu hết các hacker không chuyên. Do vậy, bạn không nên sử dụng WEP một chút nào cả. Nếu đang sử dụng, hãy nâng cấp ngay lên WPA2 (Wi-Fi protected access) với chứng thực 802.1X. Nếu mới được cho một chiếc router wifi hoặc access point không hỗ trợ WPA2, hãy thử cập nhật firmware hoặc đơn giản nhất là thay thiết bị mới.

2. Không nên sử dụng WPA/WPA2-PSK

Chế độ pre-shared key (PSK) của WPA và WPA2 không được bảo mật đối với môi trường doanh nghiệp cho lắm. Khi sử dụng chế độ này, cần phải điền key PSK cho mỗi thiết bị phát wifi. Do đó, key này cần được thay đổi mỗi lần một nhân viên rời khỏi công ty và khi một thiết bị phát bị mất hoặc bị trộm – những điều vẫn chưa thực sự được chú trọng với hầu hết các môi trường doanh nghiệp.

3. Triển khai 802.11i

Chế độ EAP (extensible authentication protocol) của bảo mật WPA và WPA2 sử dụng chứng thực 802.1X thay vì dùng PSKs, cung cấp cho khả năng đưa cho mỗi người dùng hoặc thiết bị một thông tin đăng nhập riêng: tên người dùng và mật khẩu hoặc một chứng thực điện tử.

Các key mã hóa thực sự sẽ thường xuyên được thay đổi và trao đổi “âm thầm” trong background. Do đó, nếu muốn thay đổi hoặc có thay đổi về nhân sự, tất cả những gì bạn cần phải làm là điều chỉnh thông tin đăng nhập ở server tập trung, thay vì thay đổi PSK ở mỗi thiết bị. Key PSK cũng ngăn chặn người dùng khỏi việc nghe trộm lưu lượng mạng của người khác – một công việc rất dễ thực hiện với những công cụ như add-onFiresheep của Mozilla Firefox hay ứng dụng DroidSheep dành cho Google Android.

Bảo mật Wi-Fi từ những bước cơ bản

Hãy nhớ trong đầu rằng, để có được bảo mật cao nhất có thể, bạn nên sử dụng WPA2 với 802.1X, hay 802.11i.

Để kích hoạt chứng thực 802.1X, bạn cần phải có một server RADIUS/AAA. Nếu đang chạy Windows Server 2008 hoặc cao hơn, hãy cân nhắc sử dụng Network Policy Server (NPS) hoặc Internet Authenticate Service (IAS) (hay phiên bản server trước đó). Nếu bạn không chạy Windows Server, bạn có thể sử dụng server mã nguồn mở FreeRADIUS.

Bạn có thể áp dụng cài đặt 802.1X cho các thiết bị qua Group Policy nếu đang chạy Windows Server 2008 R2. Nếu không, hãy thử cân nhắc sử dụng một giải pháp bên thứ 3 nào đó để cấu hình thiết bị.

4. Thực hiện cài đặt bảo mật 802.1X

Chế độ EPA của WPA/WPA2 vẫn có khả năng bị tấn công bởi các hacker bán chuyên. Tuy nhiên, bạn có thể ngăn chặn chúng tấn công bằng cách bảo mật cài đặt EAP cho thiết bị. Ví dụ, trong cài đặt EAP cho Windows, bạn có thể kích hoạt chế độ xác nhận chứng thực server bằng cách chọn chứng thực CA, gán địa chỉ server và disable nó khỏi việc hỏi người dùng trust server mới hoặc xác thực CA.

Bạn có thể áp dụng cài đặt 802.1X cho các thiết bị qua Group Policy hoặc sử dụng giải pháp bên thứ 3, ví như Quick1X của Avenda.

5. Nên sử dụng một hệ thống ngăn chặn xâm nhập trái phép vào mạng không dây

Bảo mật mạng không dây là điều nên làm thay vì tập trung vào đánh bại những kẻ cố gắng chiếm quyền truy cập vào mạng của bạn. Ví dụ, hacker có thể thiết lập một điểm truy cập ảo hoặc thực hiện tấn công DOS – denial-of-service. Để có được khả năng dò tìm và đánh bại những kiểu tấn công như vậy, bạn nên triển khai một hệ thống ngăn chặn xâm nhập mạng không dây (WIPS). Thiết kế và phương pháp được sử dụng trong WIPS khác biệt theo từng nhà sản xuất nhưng nhìn chung chúng có thể giám sát mạng, thông báo cho người dùng và có thể ngăn chặn điểm truy cập ảo hay các hoạt động mã độc.

Bảo mật Wi-Fi từ những bước cơ bản

Có rất nhiều nhà sản xuất hiện đang cung cấp giải pháp WIPS, ví như AirMagnet và AirTight Neworks. Bạn cũng có thể tìm tới các sản phẩm mã nguồn mở, tiêu biểu là Snort.

Latest news
Hiệp Hội IT Hà Nội (27/01/2015)
Đồng hồ cho Iphone cực hót (12/04/2012)
Lenovo Idea Tab giá rẻ (12/04/2012)
Tại sao Instagram đạt 1 tỷ USD (12/04/2012)
Google+ đạt 170 triệu thành viên 2012 (12/04/2012)
Điện thoại Meizu MX về Việt Nam với giá khá tốt (12/04/2012)
Video về quá trình sản xuất Ipad 2012 (12/04/2012)
Lỗi HP DV 2000 khởi động châm chờn (12/04/2012)
Hướng dẫn cách ghost windows 7 và tạo boot (12/04/2012)
WIFI đạt tấc độ 1GB/giây sẽ sớm ra mắt (12/04/2012)
Sony giới thiệu Vaio E 14P giá cực tốt (12/04/2012)
Các Smartphone màn hình rộng giá cực tốt (12/04/2012)
Mạng Internet với nhưng tiêu cực trong cuộc sống con người (12/04/2012)
Cách Chống thấm nước cho Iphone hiểu quả (12/04/2012)
Việt Nam sẽ có văn phòng của Google và Facebook (12/04/2012)
Nhương thương vụ mua lại công nghệ thế giới nối tiếng (12/04/2012)
Hack Anonymous lại quậy phá tưng bừng (11/04/2012)
Nguồn tản nhiệt Alpenföhn Gotthard giá tốt (11/04/2012)
AVADirect cung cấp laptop Clevo với chipset H77 (11/04/2012)
Asus giới thệu Zenbook giá tốt (11/04/2012)
Điện Thoại đồng hồ Sony giá tốt (11/04/2012)
Hướng dẫn phần biệt điện thoại thật giả (11/04/2012)
Tai nghe khủng nhất thế giới của Crystal Rocked chất lượng tuyệt đỉnh (11/04/2012)
Ultrabook 15-Inch đầu tiên cảu Acer (11/04/2012)
Thế hệ Iphone 6 sẽ ra mắt vào tháng 9 (11/04/2012)
Sạc không giây cho máy tính và điện thoại (11/04/2012)
Máy tính bảng Aakash rẻ nhất chỉ có 35$ (11/04/2012)
Tất cả trong 1 của Toshiba all in one LX815 (11/04/2012)
Dịch vụ 360Plus sẽ chết và thay vào là Yahoo Blog (11/04/2012)
Sửa chữa những bức ảnh đẹp đến kinh ngạc (11/04/2012)
Máy tính bảng màn hình khủng nhất thế giới 13'' của Toshiba (11/04/2012)
Nhiều lý do để sinh viên dùng laptop cho kết quả học tập tốt hơn (10/04/2012)
Card độ hoạ mạnh nhất thế giới là NVIDIA-GeForce-GTX-680 (10/04/2012)
Old news
Drriver ASus a4000 series (19/03/2012)
Driver cho các dòng Asus a 1000 (19/03/2012)
Driver cho các dòng asus (19/03/2012)
Drriver cho dòng Acer TravelMate (19/03/2012)
Microsoft mở cửa kho ứng dụng Marketplace tại Việt Nam (19/03/2012)
Hướng dẫn cách thay wifi cho laptop Alienware (19/03/2012)
Máy tính bảng sony Tegra3 v150 (19/03/2012)
Ipad gen 3 và ipad 2 so sánh về sức mạnh (19/03/2012)
Laptop dv4, dv6, dv7 dùng Ivy Bridge, g4 với AMD Trinity (19/03/2012)
Hình ảnh đầu tiền về window phone 8 (19/03/2012)
Phần mềm chia màn hinh laptop gon hơn (18/03/2012)
Sản Phẩn Ấn Tưởng Của SamSung 2012 (18/03/2012)
Đã có ổ cứng Western Digatal kế nối Thunderbolt (18/03/2012)
Mở Ipad 3 xem các linh kiện bên trong (16/03/2012)
Vi sử lý mới nhất của Qualcomm S4 Pro với GPU Adreno 320 (16/03/2012)
Snapdragon của Qualcomm cấu hình mới (16/03/2012)
Máy in 3d nhanh nhất và nhỏ nhất thế giới (16/03/2012)
Hãng điển tử sam sung thách thức tương lai cộng nghệ thông tin (16/03/2012)
Người già với youtube (16/03/2012)
Các nhóm hacker đang rối loạn và quyết định gác kiếm (16/03/2012)
Giấc về việc xóa bỏ ngôn ngữ trong win sắp thành hiện thực (16/03/2012)
Archos tiết lộ G10 xs (15/03/2012)
iPad 2 “đọ” giá với các đối thủ tại thị trường Việt Nam (14/03/2012)
Phần mềm chỉnh ảnh 2d thành 3d miến phí (13/03/2012)
Điện thoại cổ apple giá khủng (13/03/2012)
Bộ USB cực độc và đẹp mắt (13/03/2012)
Ipad 3 đã có tại việt nam (13/03/2012)
5 laptop siêu di động vừa xuất hiện tại VN (13/03/2012)
Asus nâng cấp Zenbook lên Ivy Bridge, màn hình IPS, phân giải Full HD (13/03/2012)
Intel: sẽ có cáp quang cho giao tiếp Thunderbolt trong năm nay (13/03/2012)
Asus sẽ ra mắt hai Zenbook UX32A, UX32Vd với giá khởi điểm chỉ 800 USD (13/03/2012)
So sức mạnh windows 7 với windows 8 (13/03/2012)
Tải Firefox 11 miến phí (13/03/2012)
Tin tức mới nhất