Когда в доме или офисе появляется точка доступа, первым делом необходимо ее правильно настроить. Каждая модель WiFi точки доступа комплектуется подробной инструкцией по настройке. Если же по какой-либо причине инструкции в комплекте нет, с нею гарантированно можно ознакомиться на сайте производителя. В данной статье речь пойдет о том, какие универсальные настройки помогут вам обеспечить защиту и безопасность для беспроводной сети независимо от производителя и модели точки доступа.
При первом входе в настройки точки доступа через веб-интерфейс (для этого в адресной строке браузера вводится 192.168.1.1 или 192.168.0.1) необходимо указать заводские логин и пароль. Их можно найти прямо на коробке с изделием или, опять же, в инструкции. С большой долей вероятности, логин и пароль будут совпадать и состоять из нехитрого слова “admin”. Одно из ключевых правил при настройке точки доступа – изменение дефолтных параметров входа. Новые, более надежные логин и пароль можно легко указать после авторизации в настройках системы.
Следующим шагом следует установить пароль для сети WiFi. В сетях, не защищенных паролем, данные передаются без шифрования. Это делает трафик вашей сети доступным по всему радиусу действия точки доступа. Минимальных хакерских навыков будет достаточно, чтобы получить доступ к почте и личной переписке пользователей беспроводной сети. Установить пароль для доступа к сети можно в упомянутом выше веб-интерфейсе, при этом рекомендуется выбрать протокол шифрования WPA2-PSK.
По умолчанию точка доступа WiFi в сети имеет имя, которое, как правило, совпадает с моделью самого устройства. Если оставить его таким же, злоумышленники могут использовать информацию об уязвимостях данной модели для получения доступа к данным. Поэтому важным шагом настроек точки доступа должно стать изменение имени устройства.
В процессе настройки точки доступа следует также обратить внимание на возможность удаленного доступа к настройкам посредством веб-интерфейса. Полезная функция, которой могут воспользоваться мошенники из любой точки мира, обернется против вас. Получив удаленный доступ к вашим данным, злоумышленники получат возможность воспользоваться ими в своих целях.
В результате личные данные всех пользователей, подключенных к сети посредством точки доступа, попадают к хакерам, и последствия могут быть самыми непредсказуемыми. Чтобы избежать подобной ситуации, отключите в настройках удаленное управление. Если настройка точки доступа осуществляется на английском языке, то за удаленное управление будет отвечать раздел Remote Access или Web Access. После того, как вы отключите эту функцию, доступ к беспроводной сети будет возможен только в непосредственной близости к точке доступа.
Существует еще две функции, активация которых понижает защищенность сети. Это Plug And Play и WPS – функции, облегчающие подключение устройств к сети. Если вы цените защиту и безопасность подключенных пользователей, эти службы рекомендуется отключить в настройках точки доступа.
Еще информация о точках доступа
✓ Читать больше материалов о точках доступа
- Чем отличается точка доступа от роутера – EServer
- Ubiquiti vs Mikrotik: что выбрать? – EServer
- 8 любопытных фактов о технологии Wi-Fi
- Как настроить точки доступа Ubiquiti UniFi AP без контроллера в 4 шага – EServer
- Ликбез: в чем разница между ретранслятором, точкой доступа Wi-Fi и Powerline-адаптером – EServer
- Технология PoE в вопросах и ответах – EServer