
Bạn có thể biết rằng Wi-Fi là một mạng không dây hoạt động trên sóng vô tuyến. Điều đó khiến mạng Wi-Fi dễ gặp phải các mối đe dọa từ bên ngoài.
Nếu bạn đang có kế hoạch lắp đặt Wi-Fi trong nhà của mình, mười quy tắc sau đây sẽ đảm bảo cho bạn một hệ thống Wi-Fi “sạch” và đang hoạt động. Và nếu hiện tại bạn đang vận hành hệ thống Wi-Fi tại nhà thì không nên bỏ qua bài viết này vì nó sẽ đóng vai trò “trợ giúp”. Kiểm tra xem bạn đã thực hiện tất cả các yêu cầu cần thiết để có một mạng không dây hoàn hảo!
Tắt modem hoặc rút phích cắm khi bạn ngừng sử dụng mạng Wi-Fi
Đây là một thao tác đơn giản và rất hiệu quả nhưng đôi khi nhiều người lại quên thực hiện. Có rất nhiều lý do tại sao bạn nên làm điều này. Thứ nhất, nó sẽ kéo dài tuổi thọ của bộ định tuyến và đồng thời không lãng phí điện năng một cách vô ích. Thứ hai, nếu bạn không tắt Router khi không sử dụng, rất có thể bạn sẽ trở thành con mồi dễ dàng cho các hacker. Máy tính sẽ dễ dàng bị tấn công khi bạn không ở đó.
Nếu sử dụng hệ điều hành Windows XP, hãy nhấp vào biểu tượng mạng không dây trên khay hệ thống rồi chọn Vô hiệu hóa. Nếu bạn đang sử dụng Windows Vista hoặc Windows 7, để ngắt kết nối khỏi mạng Wi-Fi, hãy nhấp vào biểu tượng mạng trong khay hệ thống, sau đó nhấp chuột phải vào kết nối hiện tại và chọn Ngắt kết nối.
Cài đặt phần mềm bảo mật cần thiết
Có lẽ nhiều người sẽ cho rằng điều này khá thừa khi bảo mật là vấn đề cực kỳ quan trọng trong việc thiết lập và sử dụng Internet không dây. Tuy nhiên, trên thực tế, nhiều người dùng vẫn bỏ qua thao tác rất đơn giản này. Mạng Wi-Fi là một môi trường “mở”, vì vậy bảo mật là điều cần thiết. Hãy luôn ghi nhớ điều đó.
Ngày nay, các phần mềm miễn phí dùng để tường lửa, diệt virus, trojan đều có chất lượng rất tốt và không hề thua kém các sản phẩm đến từ các thương hiệu nổi tiếng như Norton, Kasperksy … Có thể kể ra một số cái tên tiêu biểu cho khả năng bảo mật cũng như dễ sử dụng như: Panda Cloud Antivirus, AVG 9 Antivirus Free Edition, Comodo Internet Security Suite.
Sử dụng mã hóa WPA2
Đặt mật khẩu là điều hiển nhiên nếu bạn đang sử dụng mạng Wi-Fi gia đình, nhưng điều quan trọng cần lưu ý là bạn nên sử dụng mã hóa WPA2. Phương pháp mã hóa này sẽ đảm bảo tính bảo mật dữ liệu cao. Bạn nên biết rằng, đối với những hacker có tay nghề cao, việc “bắt” dữ liệu trong quá trình truyền là điều hoàn toàn có thể xảy ra. Do đó, việc mã hóa dữ liệu là rất cần thiết. Với công nghệ mã hóa WPA2, bạn sẽ an tâm hơn trong quá trình sử dụng internet.
Ngoài ra, chỉ những người có mật khẩu mới có thể kết nối với mạng của bạn. Những người khác sẽ không thể kết nối và truy cập các tệp bạn chia sẻ – hoặc sử dụng kết nối internet cho các mục đích bất hợp pháp. Lưu ý rằng tùy từng nhà sản xuất mà cách đặt mật khẩu WAP2 là khác nhau. Hãy truy cập trang web chính thức của công ty hoặc nhờ người bán tư vấn là những biện pháp hữu hiệu nhất.
Không lạm dụng tính năng SSID
Hệ thống Wi-Fi có một tham số để phân biệt và được gọi là mã định danh mạng SSID (Service Set Recogfier). Để kết nối với mạng Wi-Fi, máy tính phải tìm thông tin về mã định danh mạng này.
Theo mặc định, SSID của hệ thống Wi-Fi được định cấu hình để bất kỳ máy tính nào cũng có thể tìm thấy thông tin này. Để tăng tính bảo mật cho mạng Wi-Fi, người dùng có thể che SSID bằng cách bỏ chọn phần tử này.
Tuy nhiên, biện pháp này không hoàn toàn an toàn. Bởi chỉ với một số công cụ, những kẻ tấn công (hacker) có thể dễ dàng phát hiện ra SSID ẩn này. Hơn nữa, việc ẩn SSID cũng gây khó khăn cho người dùng thông thường khi phải nhập thủ công các thông số nếu muốn kết nối mạng Wi-Fi.
Từ bỏ sử dụng SSID và đầu tư vào các công cụ bảo mật khác là một kế hoạch khả thi mà bạn nên xem xét. Hiệu quả từ việc sử dụng SSID không cao và nó cũng gây khó khăn trong quá trình sử dụng Wi-Fi của bạn.
Bảo mật tuyệt đối thông tin cá nhân
Phương thức mua sắm và thanh toán trực tuyến ngày càng phổ biến. Nếu bạn thường xuyên sử dụng các dịch vụ giao dịch trực tuyến thì hiển nhiên bạn phải cung cấp thông tin cá nhân. Vì vậy, nó có thể rất nguy hiểm nếu bạn không có các biện pháp bảo vệ cần thiết.
Một lời khuyên nhỏ dựa trên kinh nghiệm của người viết là tuyệt đối không để trình duyệt lưu trữ thông tin nhạy cảm của bạn, đồng thời sử dụng các chương trình quản lý mật khẩu như: Password Manager, Roboform Password Manager… nữa, do đó, bạn nên xóa hết lịch sử hoặc clipboard mỗi khi kết thúc lướt web bằng mạng Wi-Fi.
Tắt máy in Windows và chia sẻ tệp
Chia sẻ tệp là một chức năng cho phép người dùng Windows chia sẻ tệp qua mạng LAN hoặc không dây. Chia sẻ tệp được hỗ trợ bởi giao thức riêng của Microsoft, được gọi là NetBIOS. Mặc dù chức năng chia sẻ này tỏ ra rất tiện lợi cho người dùng nhưng nó cũng tiềm ẩn nhiều rủi ro về bảo mật thông tin.
Thậm chí, có trường hợp người dùng chia sẻ toàn bộ ổ cứng chứa nhiều thông tin quan trọng mà không hề đặt mật khẩu, hoặc đặt mật khẩu rất đơn giản khiến kẻ gian dễ dàng truy cập dữ liệu.
Một nguy cơ tiềm ẩn khác nằm ở chỗ, mặc dù NetBIOS ban đầu được thiết kế để chỉ hoạt động trong mạng cục bộ (LAN), nó có thể hoạt động trên nền TCP / IP, một giao thức cho phép truy cập diện rộng. . Điều này gây ra rủi ro lớn cho các cá nhân truy cập Internet: họ có thể vô tình để lộ mình trước các cuộc tấn công chống lại dịch vụ NetBIOS.
Tắt chức năng này nếu không thực sự cần thiết là một biện pháp bảo mật mà bạn nên áp dụng. Có nhiều cách để chia sẻ tệp vừa dễ dàng vừa an toàn cho bạn.
Sử dụng bộ lọc địa chỉ MAC
Lọc địa chỉ MAC (MAC Filtering) là một trong những phương pháp phổ biến nhất để ngăn chặn truy cập Wi-Fi bất hợp pháp. Với mỗi máy tính, mỗi card mạng có một địa chỉ MAC tương ứng (do nhà sản xuất đặt). Hầu hết các bộ định tuyến Wi-Fi đều cung cấp tính năng chỉ cho phép truy cập vào các máy tính có địa chỉ MAC nằm trong danh sách thiết lập. Do đó, sử dụng phương pháp này là một cách tương đối hiệu quả để hạn chế phần lớn các truy cập bất hợp pháp vào mạng Wi-Fi của bạn.
Tắt phân bổ IP tự động (DHCP)
Để truy cập mạng, máy tính cần có thêm một địa chỉ IP, bất kể là không dây hay có dây. Thông thường các hệ thống Wi-Fi cũng được cấu hình theo mặc định để cấp phát địa chỉ IP động cho máy tính (chức năng DHCP). Để tăng mức độ bảo mật, chúng ta nên tắt chức năng DHCP trên hệ thống Wi-Fi.
Tuy nhiên, ngay cả khi chức năng DHCP bị loại bỏ, tin tặc vẫn có thể dò tìm dải địa chỉ IP bằng các công cụ khác. Ngoài ra, việc loại bỏ tính năng DHCP cũng làm giảm sự tiện lợi vốn có của Wi-Fi. Do đó, có thể thực hiện một biện pháp trung gian là cho phép DHCP nhưng hạn chế, chỉ cấp IP cho các máy tính theo danh sách có sẵn (MAC address list).
Cả hai phương pháp này đều không dễ thực hiện đối với người dùng phổ thông và khá rắc rối đối với những người mới sử dụng mạng Wi-Fi gia đình. Do đó, bạn cần hỏi nhà cung cấp mạng hoặc nhà phân phối bộ định tuyến để lấy thông tin cần thiết hoặc yêu cầu họ cấu hình bảo mật cho bạn.
Tạo VPN mạng riêng ảo kết hợp với theo dõi các thiết bị được kết nối
Với những hacker chuyên nghiệp, chúng có thể qua mặt mọi cạm bẫy tự động mà bạn sắp đặt và đang “rình rập” để phá hoại hệ thống không dây mà bạn đã dày công xây dựng. Nếu các biện pháp tự động cũng không hoạt động, lời khuyên dành cho bạn là hãy thử sử dụng phần mềm kiểm tra các thiết bị được kết nối với mạng của bạn.
Để ngăn chặn sự xâm nhập trái phép, hãy tải xuống và cài đặt phiên bản miễn phí của Network Magic. Theo đó, chương trình sẽ vẽ một bản đồ của tất cả các thiết bị hiện diện trên mạng bao gồm máy tính, máy chủ, máy in và các thiết bị khác. Bằng cách này bạn có thể dễ dàng nhận biết thiết bị nào đang kết nối mạng và dễ dàng phát hiện ra người lạ.
Vừa rồi, bạn vừa mới đọc xong bài viết về
Một số kinh nghiệm bảo mật và “giữ gìn” mạng Wi-Fi
tại Webmax.
Hy vọng rằng những kiến thức trong bài viết
Một số kinh nghiệm bảo mật và “giữ gìn” mạng Wi-Fi
sẽ làm cho bạn để tâm hơn tới vấn đề
Một số kinh nghiệm bảo mật và “giữ gìn” mạng Wi-Fi
hiện nay.
Hãy cũng với Tip Techs khám phá thêm nhiều bài viết về
Một số kinh nghiệm bảo mật và “giữ gìn” mạng Wi-Fi
nhé.
Bài viết
Một số kinh nghiệm bảo mật và “giữ gìn” mạng Wi-Fi
đăng bởi vào ngày 2022-09-06 23:05:54. Cảm ơn bạn đã bỏ thời gian đọc bài tại Webmax
Nguồn: genk.vn