ABA


"המדריך המלא לאבטחת רשתות אלחוטיות"
גירסת הדפסה   אשכול נעול - לקריאה בלבד
 
   
קבוצות דיון מדריכים, טריקים וטיפים נושא #12882 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 12882
alexii86
חבר מתאריך 1.7.02
17427 הודעות
   20:32   27.09.07   
אל הפורום  
  המדריך המלא לאבטחת רשתות אלחוטיות  
 
   ערכתי לאחרונה בתאריך 27.09.07 בשעה 20:35 בברכה, alexii86
 

1 .מבוא

רשתות אלחוטיות הפכו בשנים האחרונות למבוקשות יותר ויותר בקרב הצרכן הבייתי,הן מבחינת המחיר הזול והן
מבחינת קלות השימוש.
מדינת ישראל כמו מדינות רבות בעולם מרשותת ע"י האינטרנט האלחוטי בכל מקום,לקוחות פרטיים רוכשים
נתבים אלחוטיים מסעדות ובתי קפה מציעות אינטרנט חינם לכל גולש דרך "נקודות חמות" (Hot Spots)
בגלל התפוצה הרחבה של הרשתות יש ביקוש מצד גורמים רבים לפרוץ לרשתות אלו..שכן אין צורך בחיבור פיזי(קווי)
והפריצה יכולה להתבצע ממרחק רב.
במדריך זה אפרט כיצד לאבטח את הרשת הביתית שלכם בצורה מירבית ויעילה.


ציוד התקשורת שרכשתם אינו מגיע עם אבטחה כברירת מחדל ולכן עליכם לבצע מספר שלבים על מנת לספק הגנה
לרשת הביתית שלכם.

2 .אבטחת הרשת-שלב א.

כצעד ראשון לאבטחת הראוטר עליכם לבטל את שידור ה SSID .
Service Set Identifier" – שם השרות, מזהה ייחודי של רשת אלחוטית. שם אלפאנומרי שיכול לכלול עד 32 אותיות
המשודר בכל חבילת מידע המשודרת על ידי כל AP וכל משתמש של אותה רשת.
זה השם שלפיו מזהים את הרשת כאשר מתחברים אליה."
ביטול שידור ה SSID ימנע זיהוי שמי של הרשת.למעשה ביטול ה SSID ימנע ממשתמשים לראות את הרשת וכך
משתמשים לא יוכלו להתחבר ללא שם הרשת במלואו.


3.אבטחת הרשת-שלב ב.

הגדרת שרת ה DHCP הפנימי כך שיקצה מספר כתובות IP כמספר המחשבים ברשת הלאחוטית בלבד.
ברשת אלחוטית של 3 מחשבים רצוי להקצות 3 כתובות איפי בלבד.צעד זה ימנע חיבור לרשת של גורם זר בכך שלא
תוקצה לו כתובת איפי וכך לא יוכל להתחבר לרשת.

4 .אבטחת הרשת שלב ג.
סינון כתובות ה Mac Address של המחשבים
"Media Access Control – כתובת ייחודית מוגדרת בחומרה בעת הייצור של הציוד. מזהה בצורה ייחודית את כל מרכיבי החומרה ברשת (אלחוטיים ושאינם אלחוטיים)"
בשלב זה אנו מגדירים לנתב הלאחוטי לסנן רק את הכתובות שהוזנו כך שרק! הן יוכלו לגשת לרשת.


סיכום הפעולות עד כה,
השלבים שתיארתי מסבירים איך למנוע כניסה של גורם זר לרשת הלאחוטית שלכם,כל תכליתם הוא לבצע סינון ברמה
בסיסית אך יעילה של המחשבים שמורשים להשתמש ברשת שלכם.
ביצוע פעולות אלה יחזק את ההגנה שלכם ב3 שכבות.

5.הצפנה,למה אני צריך את זה?

למרות כל הפעולות שביצעתם הרשת שלכם עדיין פגיעה וכל התקשורת עוברת בצורה לא מוצפנת.
המשתמש הפשוט אולי לא יצליח להיכנס לרשת שלכם אך פורצים מתוחכמים יעשו זאת בקלות רבה.
הפתרון:ה-צ-פ-נ-ה

והנה לכם בשורה משמחת..כל ציוד התקשורת שיוצר משנת 2003 ומעלה מצוייד בפרוטוקולי הצפנה
הנחוצים להגנה על הרשת האלחוטית שלכם.

6.שיטת ההצפנה הישנה המכונה WEP
"Wired Equivalent Privacy – שיטת הצפנה פשוטה שהונהגה עם תחילת השימוש באינטרנט האלחוטי
ונמצאה לא בטוחה דייה."
השיטה עשתה שימוש במפתח הצפנה קבוע,כלומר שלא הייתה תמיכה בהחלפת מפתחות.
(אותו המפתח ניתן לכל המשתמשים)
נכון להיום WEP היא השיטה הפריצה ביותר ולכן לא מומלץ להשתמש בה.


כדי לענות על הצורך הדחוף באבטחת מידע ברשת האלחוטית איגוד ה WiFi אישר באוקטובר 2003
תקן בינתיים הנקרא WPA
"Wi-Fi Protected Access – פתרון שאומץ על ידי התעשייה
כדי לתת מענה לחסרונות שהתגלו ב- WEP,
ועושה שימוש בחלק מהתקן הכולל להגנת מידע הקרוי 802.11i שאושר ב- 2004.
עושה שימוש בהצפנה בשיטת TKIP. ל- WPA יש שתי גרסאות,
האחת לשימוש ברשת פרטית בה המפתחות מוגדרות ידנית (PSK),
והשנייה לשימוש ברשת ארגונית (Enterprise) בה המפתחות מופצות על ידי שרת."


בשנת 2004 הפרוטוקול פותח לרמתו המתקדמת ביותר ונקרא WPA2
"Wi-Fi Protected Access 2 – הגרסה המתקדמת של ה- WPA, המיישמת במלואה את תקן 802.11i, ומחזקת את הגנת המידע על ידי שימוש בשיטת ההצפנה AES. כמו ל- WPA גם ל- WPA2 יש שתי גרסאות, האחת לשימוש ברשת פרטית בה המפתחות מוגדרות ידנית (PSK), והשנייה לשימוש ברשת ארגונית (Enterprise) בה המפתחות מופצות על ידי שרת."

--גם WPA וגם WPA הוכחו כבטוחים לשימוש,בשני הפרוטוקולים כל משתמש מקבל מפתח שונה המוחלף מעת לעת

אם כך מה ההבדל בין WPA ל WPA2?
שיטת ההצפנה של המפתחות שונה בין הפרוטוקולים שכן
WPA עושה שימוש בהצפנה מבוססת מפתחות של 128 ביט הקרוייה TKIP
לעומת WPA2 שעושה שימוש בהצפנה מבוססת מפתחות של 128 ביט הקרוייה AES


אחרי הסבר ארוך ומפרך הגיע השלב המעשי,היישום..

לתשומת לבכם,לא כל הנתבים תומכים ב WPA2 ,נא לשים לב במפרט של המוצר באיזה פרוטוקולי הצפנה הוא תומך.
ראשית ניישם הצפנת WPA

כעת ניישם הצפנת 2WPA


השילוב הטוב ביותר להצפנה בטוחה (נכון לכתיבת מדריך זה) הוא
WPA2+AES.(רק למוצרים תומכים)
לסיכום.
אבטחת הרשת האלחוטית הפכה לפרוייקט של ממש,ההצפנות משתכללות וכך גם הפירצות.
זכרו כי עדיף שתהיה הגנה מאשר שלא תהיה בכלל.

אין להעתיק מדריך זה ללא קבלת רשות מפורשת ממני.
אשמח לענות על כל שאלה על גבי הפורום או בפרטי.

תיוג:רשת,linksys,אלחוטי,WPA,WEP,SSID,אבטחה

קרדיט ל
http://wifi.telesophy.com על המינוחים המדוייקים.



        שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  10x ohadeytan 27.09.07 20:52 1
  וואו איזה השקעה אחי, אדיר!! MaX 27.09.07 20:57 2
  כל הכבוד תודה ! Board_Man 27.09.07 21:31 3
  תודה רבה! asco88  27.09.07 21:35 4
  מכובד ביותר Mad-Dog  27.09.07 22:15 5
  שאלה: asco88  28.09.07 01:33 6
     עדיף לייצר את הקוד באתר הזה: alexii86 28.09.07 08:01 9
         סבבה, רק שאח''כ לוקח שעה להקליד אותו בשאר המחשבים.. asco88  28.09.07 11:17 10
             אני לוקח איתי DOK ומעביר לשם את הקוד. alexii86 28.09.07 12:46 11
                 הבנתי, תודה רבה. asco88  28.09.07 13:15 13
  כמה שטויות במדריך אחד... אדיבאדיב  28.09.07 01:46 7
     אשמח אם תגיב לעניין... damtiela  28.09.07 06:33 8
         בשלוש מילים - WPA גם פריץ... Shahar 28.09.07 15:10 14
             מסכים איתך..אבל ההצפנה משוכללת יותר. alexii86 28.09.07 16:15 15
  תודה אלצ'קו מושקע :) Allen-Iverson 28.09.07 13:00 12
  תודה רבה :] מדריך מעולה KingRyu  28.09.07 16:56 16

       
ohadeytan לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 7.8.06
617 הודעות, 3 פידבק
   20:52   27.09.07   
אל הפורום  
  1. 10x  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
MaX
חבר מתאריך 12.3.06
4901 הודעות, 1 פידבק, 0 נקודות
   20:57   27.09.07   
אל הפורום  
  2. וואו איזה השקעה אחי, אדיר!!  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Board_Man

   21:31   27.09.07   
אל הפורום  
  3. כל הכבוד תודה !  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
asco88 
חבר מתאריך 17.6.04
26757 הודעות
   21:35   27.09.07   
אל הפורום  
  4. תודה רבה!  
בתגובה להודעה מספר 0
 


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Mad-Dog  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.7.02
56045 הודעות, 10 פידבק
   22:15   27.09.07   
אל הפורום  
  5. מכובד ביותר  
בתגובה להודעה מספר 0
 


Mad - Dog
1998-2019 קדנציה


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
asco88 
חבר מתאריך 17.6.04
26757 הודעות
   01:33   28.09.07   
אל הפורום  
  6. שאלה:  
בתגובה להודעה מספר 0
 
בהצפנה, יש לי אופציה לHexadecimal digits ול ASCII characters , מה עדיף?


תודה רבה.


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
alexii86
חבר מתאריך 1.7.02
17427 הודעות
   08:01   28.09.07   
אל הפורום  
  9. עדיף לייצר את הקוד באתר הזה:  
בתגובה להודעה מספר 6
 
   http://www.yellowpipe.com/yis/tools/WPA_key/generator.php
קוד איכותי לדוגמא,
tk8N8DqfedD6XeW3vRSo39f%W6z3U29ClFatTFO,tb3G6ZI#!lf\t0xFFmIjnQw



                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
asco88 
חבר מתאריך 17.6.04
26757 הודעות
   11:17   28.09.07   
אל הפורום  
  10. סבבה, רק שאח''כ לוקח שעה להקליד אותו בשאר המחשבים..  
בתגובה להודעה מספר 9
 
יש פיתרון?


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
alexii86
חבר מתאריך 1.7.02
17427 הודעות
   12:46   28.09.07   
אל הפורום  
  11. אני לוקח איתי DOK ומעביר לשם את הקוד.  
בתגובה להודעה מספר 10
 
   ואז כל מחשב שצריך גישה לראוטר שלי אני מכניס את הDOK ומעתיק מתוכו את הקוד.



                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
asco88 
חבר מתאריך 17.6.04
26757 הודעות
   13:15   28.09.07   
אל הפורום  
  13. הבנתי, תודה רבה.  
בתגובה להודעה מספר 11
 


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
אדיבאדיב 
חבר מתאריך 11.3.04
12946 הודעות, דרג אמינות חבר זה
   01:46   28.09.07   
אל הפורום  
  7. כמה שטויות במדריך אחד...  
בתגובה להודעה מספר 0
 
   אני אוכל לך רשת כזאת לארוחת בוקר מחוץ לבית עם לפטופ

https://www.sports-
warehouse.net/ekmps/shops/inspi
rations36/images/5ft-x-3ft-
sunderland-afc-football-body-
flag-banner-7021-p.jpg


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
damtiela  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 24.3.02
3793 הודעות, 2 פידבק, 4 נקודות
   06:33   28.09.07   
אל הפורום  
  8. אשמח אם תגיב לעניין...  
בתגובה להודעה מספר 7
 
   כלומר - שפה יפה (צריך לדעת גם להעביר ביקורת) וגם להעלות את הנקודות שמפריעות לך במדריך הזה.
אתה מדבר באופן כללי, תן הסברים ספציפיים.


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Shahar

דרג אמינות חבר זה
   15:10   28.09.07   
אל הפורום  
  14. בשלוש מילים - WPA גם פריץ...  
בתגובה להודעה מספר 8
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
alexii86
חבר מתאריך 1.7.02
17427 הודעות, דרג אמינות חבר זה
   16:15   28.09.07   
אל הפורום  
  15. מסכים איתך..אבל ההצפנה משוכללת יותר.  
בתגובה להודעה מספר 14
 
   יהיה מאבק מתמיד של הפורצים מול ההגנות החדשות..זה טבעו של האדם.



                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Allen-Iverson

   13:00   28.09.07   
אל הפורום  
  12. תודה אלצ'קו מושקע :)  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
KingRyu  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 25.5.05
56893 הודעות, 7 פידבק
   16:56   28.09.07   
אל הפורום  
  16. תודה רבה :] מדריך מעולה  
בתגובה להודעה מספר 0
 

בברכה, דור

Nikon D700 ► 24-70mm ► Sb900



                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
_________________________________________________________________________
למנהלים:  שחרר | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול | עריכת אשכול
       



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net