Wireless internet nasıl güvenli hale getirilir ve izinsiz girişler engellenir   

NasiLL.com sitesinden

Atla: kullan, ara

WirelessInternet.jpg

Komşunun interneti bedavaya nasıl kullanılır, WEP şifresi nasıl kırılır NasiLL'inda nasil şifre kırılıyor ve başka sisteme izinsiz giriliyor bunu öğrenmiştik.

Aslında buradan yola çıkarak WEP şifreleme sistemini kullanmamanız gerektiğini anlamış olmalısınız. WEP şifreleme sistemi kendi içinde değişmeyen şifreleme algoritmasını barındırdığı için belli sayıda paketi toplayan saldırgan WEP şifrelerini kırabiliyordu.

Evimizdeki kablosuz internetimizi nasıl güvenli hale getirebiliriz:

  1. Kablosuz modeminizin ilk giriş şifresi vardır, yönetici şifresi. 192.168.2.1 veya 192.168.1.1 gibi bu ilk giriş ekranının şifresini ayarlardan değiştirin. Sisteminize girmek isteyenler modemlerin standart şifrelerini bilirler ve değiştirmediğiniz bu standart şifre ile uzaktan sisteminize girerler.
  2. Kablosuz networkünüze mutlaka bir şifre koyun, normalde Wireless modem kablosuz internet bağlantısı erişim cihazları şifresiz çalışacak şekilde ayarlanmışlardır. Ayarlara girip hemen şifreli hale getirin.
  3. Şifreleme algoritması olarak WEP seçmeyin bunun yerine WPA ve eğer mümkünse WPA2 yi seçerek ağınızı dış ataklara karşı korumaya alın.
  4. Algoritma olarak WPA veya WPA2 yi seçtik, şifrenizi kesinlikle 10051973 gibi birşey vermeye veya internet123 gibi birşey vermeye kalkmayın işte güvenli şifre tipleri NasiLL.com12.WirelesŞifresi içinde büyük küçük harfler olan rakamlar olan ve uzun bir şifre. Bu şifreyi kırmak şimdilik normal bir saldırganın yapacağı şey değil. Hele 12 haneden uzun şifreyi deneyerek bulması neredeyse imkansız.
  5. Peki yarın WPA da kırılırsa diye önlemler almaya devam ediyoruz. Wireless modeminizin ayarlarından SSID yi gizleyin. Böylece normal yollardan sizin internetinizi bulmak mümkün olmayacaktır. Ta ki denk getirip sizin connect olduğunuz bir anda ismini yakalayabilirler yoksa kesinlikle SSID yayınlanmaz ve orada bir wireless internet olduğu görülür ama adı bilinemediği için bağlantı yapmak imkansızdır.
  6. Ağ adımızı gizledik şimdi de önemli bir güvenlik önlemimizi alıyoruz MAC adress filtreleme. Wireless modeminizin MAC adresi filtreleme kısmına girip yalnızca size ait laptop, bilgisayar, pocketpc cihazlarının MAC adreslerine izin verin. Onların mac aderslerini nasıl bilebilirimki demeyin, istediğiniz cihazlarınızla internete bağlanın. MAC adresi filtreleme kısmına girdiğinizde o an modeme bağlı cihazların MAC adreslerinin listelendiğini ve direk onlara izin veya yasak koyabildiğinizi göreceksiniz. Böylece saldırganın bu adresleri yakalayıp sisteme saldırması dışında yapacağı hiçbir girişim wireless modem tarafından kabul görmez.
  7. Ayrıca internetinizi ve modeminizi gece kullanmıyorsanız kapatabilirsiniz, zira etrafta bedava wireless internet arayanlar genellikle geceleri uğraşan tiplerdir.
  8. Şifreler için genel bir kural vardır o da belli peryotlarda eskitilmesi ve belli peryotlarda değiştirilmesidir. Şifre eskitme NasiLL123 şifresinin NasiLL125 veya NasiLL321 yapılması gibi belli karakterlerin değiştirilmesi ana yapının bozulmamasıdır. Şifre değiştirme ise NasiLL123 olan şifreyi Kategoriler836 yapmaktır; yani şifre tamamen değişiyor. Kullanıcılar zaten birton veriyle başetmek zorunda kaldıklarından genelde şifre değiştirmeye sıcak bakmazlar aklında tuttukları bir şifreyi sürekli kullanırlar. Ancak bu pek güvenli sayılmaz. en geç 3 ayda bir şifre eskitmeyi yapmanızı yani bir iki karakterle oynamanızı ve engeç 6 ayda bir şifre değiştirmenizi tavsiye ediyoruz.

[düzenle] Neden bu güvenlik önlemlerini almak zorundasınız

Hattınızla ilgili 3. kişinin gerçekleştirdiği eylemlerde sizin adresinizin çıkması, sizi sorumlu kılmaktadır. Bu fiili gerçekleştirmediğinizi kanıtladığınız takdirde sorumluluktan kurtulabilirsiniz. Aksi halde eylemin sizin tarafınızdan gerçekleştirildiği yönünde karine mevcuttur.

Telekom ile yaptığınız antlaşmaya göre;

ADSL/G.SHDSL ABONELİK SÖZLEŞMESİ

5.28. ABONE, adına kayıtlı ADSL/G.SHDSL HİZMETİ’ni amacı dışında kullanamaz. TÜRKTELEKOM'un yazılı izni olmadıkça başkalarına kullandıramaz. Aksi takdirde, TÜRK TELEKOM tektaraflı olarak, yazılı bildirimiyle Sözleşme’yi feshetmeye, Cumhuriyet Savcılığına suç duyurusundabulunmaya ve 406 sayılı Kanunun 4502 sayılı Kanunla değişik 18 inci maddesi gereğince işlem yapılmasıiçin Telekomünikasyon Kurumu’na bildirimde bulunmaya yetkilidir. ABONE’nin ADSL/G.SHDSLHİZMETİ’ni başkalarına kullandırması, borç ile ilgili yükümlülüklerini ortadan kaldırmaz.

5.29. ABONE, ADSL/G.SHDSL HİZMETİ’ni sadece bağlantı adresinde kullanım hakkına sahip olup,bağlantı adresi dışında üçüncü şahıslara, deneme amaçlı dahi olsa, kullandıramaz.

5.30. ABONE, TÜRK TELEKOM'un bilgisi dışında ADSL/G.SHDSL erişim hızı ve/veya erişim hattıüzerinde ek ve/veya değişiklik yapamaz. Bu şekilde ek ve/veya değişiklik tespit edildiğinde, sisteme zarar veren veya TÜRK TELEKOM tarafından kaldırılması talep edilen ek ve/veya değişiklikler kaldırılacaktır.Bu durumda, TÜRK TELEKOM, yazılı bildirimiyle iş bu abonelik sözleşmesini feshetmeye ve yapılan ekve/veya değişiklik nedeniyle uğranılan zararın tazmini için dava açmaya yetkilidir.