Шаг 1
При первом входе в настройки точки доступа через веб-интерфейс (для этого в адресной строке браузера вводится 192.168.1.1 или 192.168.0.1) необходимо указать заводские логин и пароль. Их можно найти прямо на коробке с изделием или, опять же, в инструкции. С большой долей вероятности, логин и пароль будут совпадать и состоять из нехитрого слова “admin”. Одно из ключевых правил при настройке точки доступа – изменение дефолтных параметров входа. Новые, более надежные логин и пароль можно легко указать после авторизации в настройках системы.
Шаг 2
Следующим шагом следует установить пароль для сети WiFi. В сетях, не защищенных паролем, данные передаются без шифрования. Это делает трафик вашей сети доступным по всему радиусу действия точки доступа. Минимальных хакерских навыков будет достаточно, чтобы получить доступ к почте и личной переписке пользователей беспроводной сети. Установить пароль для доступа к сети можно в упомянутом выше веб-интерфейсе, при этом рекомендуется выбрать протокол шифрования WPA2-PSK.
По умолчанию точка доступа WiFi в сети имеет имя, которое, как правило, совпадает с моделью самого устройства. Если оставить его таким же, злоумышленники могут использовать информацию об уязвимостях данной модели для получения доступа к данным. Поэтому важным шагом настроек точки доступа должно стать изменение имени устройства.
Шаг 3
В процессе настройки точки доступа следует также обратить внимание на возможность удаленного доступа к настройкам посредством веб-интерфейса. Полезная функция, которой могут воспользоваться мошенники из любой точки мира, обернется против вас. Получив удаленный доступ к вашим данным, злоумышленники получат возможность воспользоваться ими в своих целях.
В результате личные данные всех пользователей, подключенных к сети посредством точки доступа, попадают к хакерам, и последствия могут быть самыми непредсказуемыми. Чтобы избежать подобной ситуации, отключите в настройках удаленное управление. Если настройка точки доступа осуществляется на английском языке, то за удаленное управление будет отвечать раздел Remote Access или Web Access. После того, как вы отключите эту функцию, доступ к беспроводной сети будет возможен только в непосредственной близости к точке доступа.
Существует еще две функции, активация которых понижает защищенность сети. Это Plug And Play и WPS – функции, облегчающие подключение устройств к сети. Если вы цените защиту и безопасность подключенных пользователей, эти службы рекомендуется отключить в настройках точки доступа.
Еще информация о точках доступа
- Чем отличается точка доступа от роутера – EServer
- Ubiquiti vs Mikrotik: что выбрать? – EServer
- 8 любопытных фактов о технологии Wi-Fi
- Как настроить точки доступа Ubiquiti UniFi AP без контроллера в 4 шага – EServer
- Ликбез: в чем разница между ретранслятором, точкой доступа Wi-Fi и Powerline-адаптером – EServer
- Технология PoE в вопросах и ответах – EServer