Εμφάνιση 1-8 από 8
  1. #1
    Εγγραφή
    03-08-2007
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    477
    Downloads
    3
    Uploads
    0
    Τύπος
    FTTH
    ISP
    Nova
    Router
    Huawei EchoLife EG8145V
    Καλησπέρα σε όλους, αλλά κυρίως στους γνώστες των θεμάτων ασφάλειας
    Η ρύθμιση των router και των modem-router, σύμφωνα με κάποια μικρά άρθρα περί ασφαλείας δικτύων που διάβασα στο securelist.com, είναι από τα σημαντικότερα σημεία που πρέπει να προσέξει κανείς για την ασφάλειά του στο διαδίκτυο.
    Η αλλαγή του εργοστασιακού κωδικού πρόσβασης στο μενού αλλά και στο WiFi είναι από τις συνηθέστερες ρυθμίσεις που βρίσκει κανείς να προτείνονται, όπως και η απενεργοποίηση του UPnP και του SNMP.
    Σίγουρα θα βοηθούσε όσους δεν έχουμε σημαντικές γνώσεις σε θέματα ασφαλείας, εάν οι προχωρημένοι χρήστες έδιναν συμβουλές από την εμπειρία τους επί του θέματος.
    Τί λέτε, θα μας δώσετε λίγα από τα φώτα σας;
    Κάνε το καλό και άσε το WiFi της γιαγιάς ανοικτό :)
    Δικαίωμα δικού σου modem-router

  2. #2
    Εγγραφή
    17-02-2012
    Περιοχή
    Κερκυρα
    Ηλικία
    56
    Μηνύματα
    11.847
    Downloads
    1
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    10 / 1 Mbps
    ISP
    T-COSMOTE
    DSLAM
    ΟΤΕ - ΓΑΡΔΕΛΑΔΕΣ
    Router
    Διαφορα
    SNR / Attn
    10(dB) / 37(dB)
    Path Level
    Fastpath
    καποιες φορες και στα port forward (που ανοιγουν τις πορτες) μπορει να δημιουργηθει θεμα ασφαλεις σε προσβαση στο μοντεμ καθως επισης και αν ειναι ενεργο το ping from wan (icmp) γιατι με αυτον τον τροπο μπορει να εντοπιζουν τις ip
    Επσιης καποιες φορες με την ενεργοποιηση του DoS συνηθως στο firewall (και εννοειτε το firewall ανοιχτο στο maximum) μπορει να βοηθησει
    επισης στο wifi καλο ειναι να χρησιμοποιειτε WPA2
    η αν υπαρχει ρυθμιση που δινει προσβαση στο μοντεμ απομακρυσμενα μπορει αν ειναι επικινδυνα

  3. #3
    Εγγραφή
    06-02-2006
    Ηλικία
    46
    Μηνύματα
    6.151
    Downloads
    12
    Uploads
    0
    Ταχύτητα
    16280/920
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΛΥΣΙΔΑ
    Router
    Asus DSL-N66U
    SNR / Attn
    9(dB) / 13.5(dB)
    Path Level
    Fastpath
    1) Αλλαγή εργοστασιακού κωδικού για admin & WiFi με strong passwords.
    2) Απενεργοποίηση remote WAN login, remote devices access, Telnet, SNMP, UPnp, ICMP from WAN και WEP στο WiFi.
    3) Απενεργοποίηση DHCP.
    4) Ενεργοποίηση router firewall.

    Δεν μου έρχεται κάτι άλλο αυτή τη στιγμή. Το πρόβλημα δεν είναι το πως θα κάνεις τις ρυθμίσεις για αυξημένη ασφάλεια, αυτό είναι κάτι που και κάποιος που δεν το γνωρίζει μπορεί εύκολα να το μάθει. Το θέμα είναι πως να πετύχεις τις βέλτιστες ρυθμίσεις ασφαλείας χωρίς όμως να κάνεις cripple το router σου από άποψη λειτουργικότητας. Να δώσω ένα παράδειγμα. Κάποιοι πχ μπορεί να έχουν συνδεδεμένα στο router συσκευές που να θέλουν να τις βλέπουν remotely για τον οποιοδήποτε λόγο. Κάποιοι άλλοι (πχ gamers ή torrent users) με το να τους κλείσεις το UPnp όσο σωστό και αν είναι αυτό (που είναι), τους αναγκάζεις να δημιουργήσουν -ένας Θεός ξέρει- πόσους port forwarding rules και αυτό με την προϋπόθεση ότι: α) δεν έχεις "κλειδωμένο" router που να μη στο επιτρέπει αυτό, β) αν κάνεις firmware update, τότε θα πρέπει να ξαναπεράσεις όλους αυτούς τους rules from scratch, αν κάνεις συχνά firmware update, τότε απλά το ξεχνάς αυτό.

    TLDR: Όλα έχουν τα θετικά και τα αρνητικά τους. Στην τελική εξαρτάται το πόσο πραγματικά χρειάζεσαι το extra security ή αν θες πόση από την σχετική ασφάλεια σου είσαι διατεθειμένος να θυσιάσεις, προκειμένου να μη χάσεις ή να μη χρειάζεται να σετάρεις κατ' εξακολούθηση features που θεωρείς σημαντικά για εσένα.
    CPU: i7-6700k || MB: Asus Maximus VIII Hero || RAM: Kingston HyperX Fury 16GB 2400mhz cl15 || GPU: Asus GTX 970 Strix || CPU cooler: Noctua NH-D15 || HDD: Samsung 850 EVO 250GB, WD 1TB Caviar Black || PSU: Seasonic 700W || Monitor: LG M2762D/1080p || Speakers: Harman Kardon SoundSticks III || Case: Silverstone Temjin TJ07

  4. #4
    Εγγραφή
    16-09-2013
    Μηνύματα
    28.146
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    55.000/5.500
    ISP
    COSMOTE
    Router
    AVM FRITZ!Box 7530
    SNR / Attn
    25(dB) / 9(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από talos_2002 Εμφάνιση μηνυμάτων
    Καλησπέρα σε όλους, αλλά κυρίως στους γνώστες των θεμάτων ασφάλειας
    Η ρύθμιση των router και των modem-router, σύμφωνα με κάποια μικρά άρθρα περί ασφαλείας δικτύων που διάβασα στο securelist.com, είναι από τα σημαντικότερα σημεία που πρέπει να προσέξει κανείς για την ασφάλειά του στο διαδίκτυο.
    Η αλλαγή του εργοστασιακού κωδικού πρόσβασης στο μενού αλλά και στο WiFi είναι από τις συνηθέστερες ρυθμίσεις που βρίσκει κανείς να προτείνονται, όπως και η απενεργοποίηση του UPnP και του SNMP.
    Σίγουρα θα βοηθούσε όσους δεν έχουμε σημαντικές γνώσεις σε θέματα ασφαλείας, εάν οι προχωρημένοι χρήστες έδιναν συμβουλές από την εμπειρία τους επί του θέματος.
    Τί λέτε, θα μας δώσετε λίγα από τα φώτα σας;
    Αν κάνεις το modem φρούριο, θα πρέπει μετά να είσαι από πάνω και να κάνεις τροποποιήσεις όπως σωστά είπανε και οι άλλοι συμφορουμίτες ποιο πριν. Θα έρχεται κάποιος επισκέπτης και θα πρέπει να κάθεσαι να του δώσεις πρόσβαση αν θέλει να μπει στο Internet ή να αλλάζεις τις ρυθμίσεις για διάφορες άλλες λειτουργίες.
    Κάνε τα βασικά:
    Iσχυρό κωδικό για πρόσβαση στο μενού του ρούτερ, ισχυρό κωδικό (γράμματα-αριθμοί-σύμβολα) στο WI-FI με AES και WPA2, κλείσιμο το WPS, κανονικά θα πρέπει να κλείσεις και το UPnP, αλλά θα πρέπει να ανοίξεις μόνος σου αν χρειάζεσαι πόρτες για κάποια εφαρμογή. Φυσικά απενεργοποίηση όλες τις λειτουργίες που έχουν σχέση με απομακρυσμένη πρόσβαση. Πρόσεξε το θέμα της απομακρυσμένης πρόσβασης σε ρουτερ παρόχων, γιατί μπορεί να μην λειτουργεί η απενεργοποίηση ώστε να μπορούν να έχουν αυτοί πρόσβαση για Firmware Update, έλεγχο, κ.λ.π. Εννοείται ότι πρέπει να είναι ενεργοποιημένο το Firewall του ρούτερ.
    Το ρούτερ είναι η πρώτη πύλη και η ποιο ευάλωτη, αν πεις ότι δεν μπορείς να τα κλείσεις όλα και να τρως μετά τις ώρες σου να κάνεις τροποποιήσεις. Φρόντισε την ατομική προστασία του κάθε υπολογιστή του δικτύου χωριστά με σωστό Firewall και προστασία, κρυπτογραφημένα τα ευαίσθητα αρχεία και φυσικά τακτικό Backup όλων των αρχείων και Image του λειτουργικού.
    Imagination is more important than knowledge.
    Knowledge is limited

    IMAGINATION ENCIRCLES THE WORLD

    Albert Einstein

  5. #5
    Εγγραφή
    17-02-2012
    Περιοχή
    Κερκυρα
    Ηλικία
    56
    Μηνύματα
    11.847
    Downloads
    1
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    10 / 1 Mbps
    ISP
    T-COSMOTE
    DSLAM
    ΟΤΕ - ΓΑΡΔΕΛΑΔΕΣ
    Router
    Διαφορα
    SNR / Attn
    10(dB) / 37(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από sweet dreams Εμφάνιση μηνυμάτων
    Αν κάνεις το modem φρούριο, θα πρέπει μετά να είσαι από πάνω και να κάνεις τροποποιήσεις όπως σωστά είπανε και οι άλλοι συμφορουμίτες ποιο πριν. Θα έρχεται κάποιος επισκέπτης και θα πρέπει να κάθεσαι να του δώσεις πρόσβαση αν θέλει να μπει στο Internet ή να αλλάζεις τις ρυθμίσεις για διάφορες άλλες λειτουργίες.
    Οπως τα λες

  6. #6
    Εγγραφή
    03-08-2007
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    477
    Downloads
    3
    Uploads
    0
    Τύπος
    FTTH
    ISP
    Nova
    Router
    Huawei EchoLife EG8145V
    Παράθεση Αρχικό μήνυμα από sweet dreams Εμφάνιση μηνυμάτων
    Θα έρχεται κάποιος επισκέπτης και θα πρέπει να κάθεσαι να του δώσεις πρόσβαση αν θέλει να μπει στο Internet ή να αλλάζεις τις ρυθμίσεις για διάφορες άλλες λειτουργίες.
    Εντάξει , η άφεση ενεργού DHCP στο router του σπιτιού δεν είναι ιδιαίτερα σοβαρό πρόβλημα.
    Η ερώτησή μου έγινε ώστε να καλυφθούν οι απλοί χρήστες αλλά και όσοι ίσως θέλουνε να το πάνε και λίγο πιο πέρα.

    Παράθεση Αρχικό μήνυμα από Banditgr Εμφάνιση μηνυμάτων
    Κάποιοι άλλοι (πχ gamers ή torrent users) με το να τους κλείσεις το UPnp όσο σωστό και αν είναι αυτό (που είναι), τους αναγκάζεις να δημιουργήσουν -ένας Θεός ξέρει- πόσους port forwarding rules και αυτό με την προϋπόθεση ότι: α) δεν έχεις "κλειδωμένο" router που να μη στο επιτρέπει αυτό, β) αν κάνεις firmware update, τότε θα πρέπει να ξαναπεράσεις όλους αυτούς τους rules from scratch, αν κάνεις συχνά firmware update, τότε απλά το ξεχνάς αυτό.
    Δεν καλύπτεται αυτό το θέμα μέσω της λειτουργίας backup των ρυθμίσεων;
    Κάνε το καλό και άσε το WiFi της γιαγιάς ανοικτό :)
    Δικαίωμα δικού σου modem-router

  7. #7
    Εγγραφή
    16-09-2013
    Μηνύματα
    28.146
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    55.000/5.500
    ISP
    COSMOTE
    Router
    AVM FRITZ!Box 7530
    SNR / Attn
    25(dB) / 9(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από talos_2002 Εμφάνιση μηνυμάτων
    Εντάξει , η άφεση ενεργού DHCP στο router του σπιτιού δεν είναι ιδιαίτερα σοβαρό πρόβλημα.
    Η ερώτησή μου έγινε ώστε να καλυφθούν οι απλοί χρήστες αλλά και όσοι ίσως θέλουνε να το πάνε και λίγο πιο πέρα.


    Δεν καλύπτεται αυτό το θέμα μέσω της λειτουργίας backup των ρυθμίσεων;
    Ποιο εύκολο και διαχειρίσιμο είναι η θωράκιση των υπολογιστών και όχι του ρουτερ, κάνεις αυτά που είπαμε και ρίχνεις το βάρος στους υπολογιστές.
    Imagination is more important than knowledge.
    Knowledge is limited

    IMAGINATION ENCIRCLES THE WORLD

    Albert Einstein

  8. #8
    Εγγραφή
    06-02-2006
    Ηλικία
    46
    Μηνύματα
    6.151
    Downloads
    12
    Uploads
    0
    Ταχύτητα
    16280/920
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΛΥΣΙΔΑ
    Router
    Asus DSL-N66U
    SNR / Attn
    9(dB) / 13.5(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από talos_2002 Εμφάνιση μηνυμάτων
    Εντάξει , η άφεση ενεργού DHCP στο router του σπιτιού δεν είναι ιδιαίτερα σοβαρό πρόβλημα.
    Η ερώτησή μου έγινε ώστε να καλυφθούν οι απλοί χρήστες αλλά και όσοι ίσως θέλουνε να το πάνε και λίγο πιο πέρα.


    Δεν καλύπτεται αυτό το θέμα μέσω της λειτουργίας backup των ρυθμίσεων;
    Όχι απαραίτητα. Σε κάποια routers μάλιστα προτείνεται σε κάθε firmware update να ξαναπερνάς ρυθμίσεις, καθώς τυχόν restore backup ρυθμίσεων που πάρθηκαν με άλλο firmware μπορεί να επαναφέρουν τα ίδια προβλήματα.
    CPU: i7-6700k || MB: Asus Maximus VIII Hero || RAM: Kingston HyperX Fury 16GB 2400mhz cl15 || GPU: Asus GTX 970 Strix || CPU cooler: Noctua NH-D15 || HDD: Samsung 850 EVO 250GB, WD 1TB Caviar Black || PSU: Seasonic 700W || Monitor: LG M2762D/1080p || Speakers: Harman Kardon SoundSticks III || Case: Silverstone Temjin TJ07

Παρόμοια Θέματα

  1. Ρυθμίσεις VoIP για το Linksys SPA-3102
    Από Gix στο φόρουμ Voice over IP (VoIP) Sip/Iax Hardware
    Μηνύματα: 1192
    Τελευταίο Μήνυμα: 17-12-23, 08:47
  2. Ποιος είναι ο καλύτερος ADSL router για να αγοράσω ?
    Από cmos στο φόρουμ ADSL, VDSL, FTTH & Broadband Hardware, routers, modems, κλπ
    Μηνύματα: 5579
    Τελευταίο Μήνυμα: 20-09-20, 11:26
  3. ρυθμίσεις dvr για σύνδεση στο internet
    Από kostasmpl στο φόρουμ Networking
    Μηνύματα: 60
    Τελευταίο Μήνυμα: 12-09-16, 09:30
  4. [TP-Link] Ρυθμίσεις CYTA για TD-W8968
    Από mechanicarts στο φόρουμ ADSL, VDSL, FTTH & Broadband Hardware, routers, modems, κλπ
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 28-09-15, 08:43
  5. HOL VDSL μέσω KV και ρυθμίσεις router
    Από cb_papi στο φόρουμ Vodafone ADSL
    Μηνύματα: 1
    Τελευταίο Μήνυμα: 12-05-15, 23:53

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας