|
Diese Checkliste dient zum Absichern eines WLAN-Funknetzes.
|
|
Ändern Sie unbedingt das Default-Passwort für die Konfiguration Ihres Routers bzw. Access Points! Die Hersteller verwenden immer Default-Passwörter bei Auslieferung Ihrer Produkte. Diese stehen nicht nur im Handbuch, sondern lassen sich auch über das Internet herausfinden. Glauben Sie nicht? Dann schauen Sie mal hier.
|
|
Sobald der Rechner mit dem WLAN verbunden ist, sollte der SSID-Broadcast des Routers deaktiviert werden. Damit kann das WLAN nur noch gefunden werden, wenn der genaue Namen des WLAN bekannt ist. Im Screenshot (zum Vergrössern auf das Bild klicken) wäre das der Name "WLAN-NAME".
|
|
Zusätzlich können Sie in den Firewall Regeln hinterlegen, welche Hardware-Adressen (MAC) sich mit dem Router verbinden dürfen. Damit schaffen Sie eine weitere Hürde, da sich nur noch Rechner mit Netzwerkkarten mit eben diesen Hardware-Adressen verbinden dürfen. (diese lassen sich übrigens auch simulieren)
|
|
Als Verschlüsselung sollte möglichst WPA verwendet werden. Evtl. müssen Sie hierzu Ihrem Router noch ein Firmware Update spendieren. Bei meinem SMC Router (SMC Barricade) ging es zwar vorher auch, aber die Verbindungen wurden ständig wieder beendet und neu aufgebaut. Erst nach dem Firmware Update konnte ich ohne Verbindungsverlust WPA verwenden. Eine WEP Verschlüsselung mit einem einfachen Passwörtern kann innerhalb weniger Minuten geknackt werden. Dies wurde auf anschauliche Weise in einem Live-Hacking Vortrag der Firma Syss auf der Systems demonstriert.
|