Teenee.com imusic ฟังเพลง happy Game เกม Quiz Flash ทายใจ xchange บอร์ดชุมชนที่นี่ chat แชทดิจิตอล แชทยอดนิยม
มือถือเกม มือถือความรัก tnews คุยคุ้ยข่าว คุยคุ้ยข่าวกีฬา คุยคุ้ยข่าวดารา วาไรตี้อาหารสมอง นินจานารุโตะ

หน้าหลักบันเทิงดารา เกาะกระแสดาราไทย ปาปารัสซี่ gossip ดารา รูปดาราไทย
รูปดาราต่างประเทศ,ญี่ปุ่น,เกาหลี ฯลฯ เรื่องย่อละคร ชุมชนEntertain ดูทุกอย่างด้านบันเทิงจากเพื่อนๆ




ชื่อผู้ใช้ : รหัสผ่าน :   Remember สมัครสมาชิก   ลืมรหัสผ่าน
 
10 เทคนิคการติดตั้งระบบ LAN ไร้สายให้ปลอดภัยจากแฮกเกอร์
 

10 เทคนิคการติดตั้งระบบ LAN ไร้สายให้ปลอดภัยจากแฮกเกอร์

1. วาง Access Point (AP) ในตำแหน่งที่เหมาะสม

ไม่ ควรวาง AP ไว้ในระบบ LAN ภายใน ควรวาง AP บริเวณหน้า Firewall จะปลอดภัยกว่า แต่ถ้าจำเป็นจริงๆ ต้องวางภายใน LAN ที่เป็น Internal Network ก็ควรจะมีการเพิ่มการ Authentication, Encryption เข้าไปด้วย

2. กำหนดรายการ MAC Address ที่สามารถเข้าใช้ AP ได้เฉพาะที่เราอนุญาติเท่านั้น
การ Lock ด้วยวิธีกำหนดค่า MAC Address นั้น แม้ว่าจะไม่ใช้วิธีที่กัน Hacker ได้ 100% ก็ตาม เพราะ Hacker สามารถ Spoof ปลอม MAC Address ได้ แต่ก็ยังดีกว่าไม่มีการกำหนดเสียเลย เหมือนกับว่าเราควรมีการป้องกันหลายๆ วิธี การกำหนด MAC Address ให้เฉพาะเครื่องที่เราอนุญาตก็เป็นการกันในชั้นหนึ่ง เพื่อให้ Hacker เกิดความยากลำบากในการ Hack เข้าสู่ระบบ Wireless LAN ของเรา

3. จัดการกับ SSID (Service Set Identifier) ที่ถูกกำหนดเป็นค่า Default มาจากโรงงานผลิตค่า SSID จะถูกกำหนดเป็นค่า Default มาจาก Vendor เช่น Cisco Aironet กำหนดเป็นชื่อ tsunami เป็นต้น เราควรทำการเปลี่ยนค่า SSID ที่เป็นค่า Default ทันทีที่เรานำ AP มาใช้งาน และ ควรปิดคุณสมบัติการ Auto Broadcast SSID ของตัว AP ด้วย

4. ใช้ WEP (Wired Equivalent Privacy) security protocol ในการเข้ารหัสข้อมูลระหว่าง IEEE 802.11b Wireless LAN Client และ Access Point (AP)
มาตรฐาน WEP เป็นมาตราฐานหลักที่มีใน AP ทุกตัว แต่โดยปกติแล้วจะไม่ได้เปิดใช้ ทำให้แฮกเกอร์สามารถใช้โปรแกรม Packet Sniffer เช่น Ethereal (www.ethereal.com) ดักจับ Packet และสามารถอ่านข้อมูลที่เป็น Plain text ได้เพราะ AP มีลักษณะการทำงานแบบ HUB ไม่ใช่ Switching เหมือนที่เราใช้กันใน LAN ทุกวันนี้ เราจึงควรมีการเข้ารหัส Packet ของเราในระดับ Layer 2 เพื่อให้ยากต่อการจับด้วยโปรแกรมประเภทนี้ ถ้าเราเพิ่มการ generate WEP Key เป็นแบบ Dynamic จะช่วยให้ปลอดภัยมากยิ่งขึ้น รวมถึงการใช้งานแบบ Session-Based และ User-Based WEP Key ก็ช่วยได้เช่นกัน

5. อย่าหวังพึ่ง WEP อย่างเดียว เพราะ WEP สามารถที่จะถูก Crack ได้
การ เพิ่ม WEP เข้ามาในการใช้งาน Wireless LAN เป็นสิ่งที่ควรทำ แต่ WEP ก็ไม่สามารถกันพวกแฮกเกอร์ได้ 100% เพราะมีโปรแกรมที่สามารถถอดรหัส WEP ได้ ถ้าได้ IP Packet จำนวนมากพอ เช่น โปรแกรม AirSnort จาก http://www.shmoo.com เป็นต้น เพราะฉะนั้นเราควรเพิ่มการป้องกันใน Layer อื่นๆ เข้าไปด้วย

6. ใช้ VPN ร่วมกับการใช้งาน Wireless LAN
การ ใช้ VPN ระหว่าง Wireless LAN Client กับ AP ต่อเชื่อมไปยัง VPN Server เป็นวิธีที่ปลอดภัยมากกว่าการใช้ WEP และ การ Lock MAC Address การใช้ VPN ถือได้ว่าเป็นการป้องกันที่ลึกอีกขั้นหนึ่ง และ เป็นการรักษาความปลอดภัยในลักษณะ end to end อีกด้วย

7. เพิ่มการ Authentication โดยใช้ RADIUS หรือ TACACS Server
ถ้า องค์กรมี RADIUS Server หรือ CISCO Secure ACS (TACACS) Server อยู่แล้ว สามารถนำมาใช้ร่วมกับ AP ที่มีความสามารถในการตรวจสอบ Username และ Password ก่อนที่ผู้ใช้จะเข้าสู่ระบบ (Authentication Process) และ ทำให้ผู้ใช้ไม่ต้องจำหลาย Username หลาย Password ผู้ใช้สามารถใช้ Username และ Password เดียวกับที่ใช้ในระบบ Internal LAN ได้เลย ทำให้สะดวกในการบริหารจัดการ Account ภายใน และ IT Auditor ควรตรวจสอบการเข้าระบบ Wired และ Wireless LAN จาก Log ของระบบด้วย

8. การใช้ Single Sign On (SSO) ดังที่กล่าวมาแล้วในข้อ 7 ควรกำหนดเป็น Security Policy ให้กับองค์กรสำหรับระบบ Wired และ Wireless LANเพื่อ ที่เราสามารถที่จะกำหนดคุณสมบัติ AAA ได้แก่ Authentication, Authorization และ Accounting ได้ การใช้งานควรกำหนด Security Policy ทั้งระบบ Wired และ Wireless LAN ไปพร้อมๆ กัน และ แจ้งให้ผู้ใช้ได้ทราบปฎิบัติตาม Security Policy และสามารถตรวจสอบได้

9. อุปกรณ์ Wireless LAN จากแต่ละผู้ผลิตอาจมีคุณสมบัติแตกต่างจากมาตรฐานและมีปัญหาในการทำงานร่วมกัน
แม้ ว่าผู้ผลิตอุปกรณ์จะผลิตตามมาตรฐาน IEEE 802.11b ผู้ผลิตบางรายมักจะเพิ่มคุณสมบัติบางอย่างเฉพาะผู้ผลิตรายนั้นๆ เช่น เพิ่มคุณสมบัติทางด้าน security ของอุปกรณ์เป็นต้น เราควรตรวจสอบให้ดีก่อนที่จะติดสินใจซื้อมาใช้งานจริงว่าอุปกรณ์ไม่มีปัญหา ในการทำงานร่วมกัน

10. ระวัง Rouge AP แม้คุณจะไม่ได้ใช้ระบบ Wireless LAN เลยก็ตาม
การ Hack จากภายในองค์กรในสมัยนี้ทำได้ง่าย แม้องค์กรจะไม่ได้ใช้ระบบ Wireless LAN เลย วิธีการก็คือ มีผุ้ไม่หวังดีทำการแอบติดตั้ง AP ที่ไม่ได้รับอนุญาติเข้ากับระบบ Internal LAN เรียกว่า Rouge AP จากนั้นผุ้ไม่หวังดีก็สามารถ Access Internal LAN ผ่านทาง Rouge AP ที่ทำการแอบติดตั้งไว้ ซึ่งเขาสามารถเข้าถึงระบบภายในได้ จากภายนอกอาคาร หรือ จากที่จอดรถของบริษัทก็ได้ ถ้าระยะห่างไม่เกิน 100 เมตร จาก AP ที่แอบติดตั้งไว้

เราควรมีการตรวจสอบ Rouge AP เป็นระยะๆ โดยใช้โปรแกรม Networkstumbler (http://www.netstumbler.com) เพื่อหาตำแหน่งของ Rouge AP หรือ เราควรติดตั้ง IDS (Intrusion Detection System) เช่น SNORT (http://www.snort.org) เพื่อคอยตรวจสอบพฤติกรรมแปลกๆ ในระบบ Internal LAN ภายในของเราเป็นระยะๆ จะทำให้ระบบของเรามีความปลอดภัยมากขึ้น และ มีการเตือนภัยในลักษณะ Proactive อีกด้วย.


ที่มา
computerhelp.exteen

 

 โดย :Meiko ( สมาชิกไอดีที่ 10841) โพสเมื่อ [ วันอังคาร ที่ 9 กุมภาพันธ์ 2553 เวลา 14:20 น.]  


Popular keyword : Lee Da Hae ลี ดา เฮ, Yoon Eun Hye ยูน อึน เฮ, Song hye kyo ซองเฮเคียว
ศูนย์จำหน่าย Software ลิขสิทธิ์ Windows , Microsoft Office , Photoshop ฯลฯ

Vote เพิ่มคะแนนกระทู้นี้

[ เก็บกระทู้นี้ไว้ใน Topic Bookmark | ส่งกระทู้นี้ต่อให้เพื่อน ]


คุณ : งง
สถานะ : บุคคลทั่วไป

1001491, 10.23.115.49, 10.23.115.49, 10.23.115.49 ความคิดเห็นที่ 3 [อ้างอิง]

งงเลย



  [ วันอังคาร ที่ 9 กุมภาพันธ์ 2553 เวลา 15:21 น. ]

นโยบายของเว็บไซต์ กรุณาอ่านก่อนใช้งานระบบใด ๆ
" ประกาศ "
ร่วมรับผิดชอบต่อสังคม ไม่ใช้คำหยาบ เพราะอาจมีเด็กประถมอ่านอยู่ด้วย ร่วมเป็นตัวอย่างที่ดีกันนะครับ ส่วนคนที่ชอบสาปแช่งให้ส่งข้อความลูกโซ่ รู้ไว้เลยว่าคุณผิดศีลข้อ4อยู่ แต่ผิดยกกำลังเท่าไรขึ้นอยู่กับมีคนอ่านเท่าไร
ร่วมแสดงความคิดเห็น
 ร่วมตั้งกระทู้เว็บบอร์ด กับ TeeNee.com
ความเห็น :
เพศ : ชาย   หญิง   ไม่ระบุ
โดย :
กรอกเลขให้ตรงภาพก่อนกดปุ่มส่งข้อความ :

 

  
 
ทางทีมงานไม่ขอรับผิดชอบข้อความต่างๆ ขอให้ผู้โพสรับผิดชอบตัวเอง และรับผิดชอบต่อสังคม
ถ้าข้อความใดส่งผลต่อประเทศชาติ ทีมงานพร้อมจะส่งรายละเอียดให้เจ้าหน้าที่ เพื่อตามจับตัวผู้กระทำผิด