HP OfficeJet Pro 8500a A910a [246/270] Рекомендации по обеспечению безопасности беспроводной сети

HP OfficeJet Pro 8500a A910a [246/270] Рекомендации по обеспечению безопасности беспроводной сети
Ɋɟɤɨɦɟɧɞɚɰɢɢ ɩɨ ɨɛɟɫɩɟɱɟɧɢɸ ɛɟɡɨɩɚɫɧɨɫɬɢ ɛɟɫɩɪɨɜɨɞɧɨɣ ɫɟɬɢ
ɗɬɨɬ ɪɚɡɞɟɥ ɫɨɞɟɪɠɢɬ ɭɤɚɡɚɧɧɵɟ ɧɢɠɟ ɬɟɦɵ.
ɍɫɬɚɧɨɜɤɚ ɚɩɩɚɪɚɬɧɨɝɨ ɚɞɪɟɫɚ ɜ ɬɨɱɤɟ ɛɟɫɩɪɨɜɨɞɧɨɝɨ ɞɨɫɬɭɩɚ WAP
Ⱦɪɭɝɢɟ ɪɟɤɨɦɟɧɞɚɰɢɢ
ɍɫɬɚɧɨɜɤɚ ɚɩɩɚɪɚɬɧɨɝɨ ɚɞɪɟɫɚ ɜ ɬɨɱɤɟ ɛɟɫɩɪɨɜɨɞɧɨɝɨ ɞɨɫɬɭɩɚ WAP
Ɏɢɥɶɬɪɚɰɢɹ MAC-ɚɞɪɟɫɨɜɷɬɨ ɮɭɧɤɰɢɹ ɨɛɟɫɩɟɱɟɧɢɹ ɛɟɡɨɩɚɫɧɨɫɬɢ, ɩɪɢ ɢɫɩɨɥɶɡɨɜɚɧɢɢ
ɤɨɬɨɪɨɣ ɧɚɫɬɪɨɣɤɚ ɬɨɱɤɢ ɞɨɫɬɭɩɚ ɜɵɩɨɥɧɹɟɬɫɹ ɩɨ ɫɩɢɫɤɭ MAC-ɚɞɪɟɫɨɜɚɩɩɚɪɚɬɧɵɯ
ɚɞɪɟɫɨɜ») ɭɫɬɪɨɣɫɬɜ, ɤɨɬɨɪɵɦ ɪɚɡɪɟɲɟɧ ɞɨɫɬɭɩ ɤ ɫɟɬɢ ɩɨɫɪɟɞɫɬɜɨɦ ɬɨɱɤɢ ɞɨɫɬɭɩɚ.
ȿɫɥɢ ɭ ɬɨɱɤɢ ɛɟɫɩɪɨɜɨɞɧɨɝɨ ɞɨɫɬɭɩɚ ɧɟɬ ɚɩɩɚɪɚɬɧɨɝɨ ɚɞɪɟɫɚ ɭɫɬɪɨɣɫɬɜɚ, ɩɵɬɚɸɳɟɝɨɫɹ
ɩɨɥɭɱɢɬɶ ɞɨɫɬɭɩ ɜ ɫɟɬɶ, ɬɨɱɤɚ ɞɨɫɬɭɩɚ ɧɟ ɩɪɟɞɨɫɬɚɜɢɬ ɞɨɫɬɭɩ ɷɬɨɦɭ ɭɫɬɪɨɣɫɬɜɭ.
ȿɫɥɢ WAP ɮɢɥɶɬɪɭɟɬ ɚɞɪɟɫɚ MAC, MAC-ɚɞɪɟɫ ɩɪɢɧɬɟɪɚ ɧɟɨɛɯɨɞɢɦɨ ɜɧɟɫɬɢ ɜ ɫɩɢɫɨɤ
ɩɪɢɧɢɦɚɟɦɵɯ ɚɞɪɟɫɨɜ WAP.
1. ɇɚɩɟɱɚɬɚɣɬɟ ɫɬɪɚɧɢɰɭ ɤɨɧɮɢɝɭɪɚɰɢɢ ɫɟɬɢ. ɋɜɟɞɟɧɢɹ ɨ ɫɬɪɚɧɢɰɟ ɤɨɧɮɢɝɭɪɚɰɢɢ ɫɟɬɢ
ɫɦ. ɜ ɪɚɡɞɟɥɟ
ɋɜɟɞɟɧɢɹ ɧɚ ɫɬɪɚɧɢɰɟ ɫɟɬɟɜɵɯ ɩɚɪɚɦɟɬɪɨɜ.
2. Ɉɬɤɪɨɣɬɟ ɭɬɢɥɢɬɭ ɤɨɧɮɢɝɭɪɚɰɢɢ WAP ɢ ɜɧɟɫɢɬɟ ɚɞɪɟɫ ɨɛɨɪɭɞɨɜɚɧɢɹ ɩɪɢɧɬɟɪɚ ɜ ɫɩɢɫɨɤ
ɩɪɢɧɢɦɚɟɦɵɯ MAC-ɚɞɪɟɫɨɜ.
Ⱦɪɭɝɢɟ ɪɟɤɨɦɟɧɞɚɰɢɢ
Ⱦɥɹ ɨɛɟɫɩɟɱɟɧɢɹ ɛɟɡɨɩɚɫɧɨɫɬɢ ɛɟɫɩɪɨɜɨɞɧɨɣ ɫɟɬɢ ɫɥɟɞɭɣɬɟ ɩɪɢɜɟɞɟɧɧɵɦ ɞɚɥɟɟ
ɪɟɤɨɦɟɧɞɚɰɢɹɦ.
ɂɫɩɨɥɶɡɭɣɬɟ ɩɚɪɨɥɶ, ɫɨɫɬɨɹɳɢɣ ɧɟ ɦɟɧɟɟ ɱɟɦ ɢɡ 20 ɫɥɭɱɚɣɧɵɯ ɫɢɦɜɨɥɨɜ. ɉɚɪɨɥɢ WPA
ɦɨɝɭɬ ɫɨɞɟɪɠɚɬɶ ɞɨ 64 ɫɢɦɜɨɥɨɜ.
ɇɟ ɢɫɩɨɥɶɡɭɣɬɟ ɩɚɪɨɥɢ, ɫɨɫɬɨɹɳɢɟ ɢɡ ɪɚɫɩɪɨɫɬɪɚɧɟɧɧɵɯ ɫɥɨɜ ɢɥɢ ɮɪɚɡ, ɩɪɨɫɬɵɯ
ɩɨɫɥɟɞɨɜɚɬɟɥɶɧɨɫɬɟɣ ɫɢɦɜɨɥɨɜ (ɧɚɩɪɢɦɟɪ, ɟɞɢɧɢɰ) ɥɢɛɨ ɢɡ ɷɥɟɦɟɧɬɨɜ, ɨɬɧɨɫɹɳɢɯɫɹ ɤ
ɫɜɟɞɟɧɢɹɦ ɨ ɥɢɱɧɨɫɬɢ. ɋɨɫɬɚɜɥɹɣɬɟ ɩɚɪɨɥɢ ɬɨɥɶɤɨ ɢɡ ɧɚɛɨɪɚ ɫɥɭɱɚɣɧɵɯ ɛɭɤɜ
(ɡɚɝɥɚɜɧɵɯ ɢ ɫɬɪɨɱɧɵɯ) ɢ ɰɢɮɪ, ɚ ɟɫɥɢ ɪɚɡɪɟɲɟɧɨ ɢɫɩɨɥɶɡɨɜɚɧɢɟ ɞɪɭɝɢɯ ɫɢɦɜɨɥɨɜ
(ɧɚɩɪɢɦɟɪ, ɡɧɚɤɨɜ ɩɪɟɩɢɧɚɧɢɹ), ɫɥɟɞɭɟɬ ɢɫɩɨɥɶɡɨɜɚɬɶ ɢ ɢɯ.
ɉɟɪɢɨɞɢɱɟɫɤɢ ɢɡɦɟɧɹɣɬɟ ɩɚɪɨɥɶ.
ɋɦɟɧɢɬɟ ɩɚɪɨɥɶ, ɭɫɬɚɧɨɜɥɟɧɧɵɣ ɢɡɝɨɬɨɜɢɬɟɥɟɦ ɞɥɹ ɞɨɫɬɭɩɚ ɚɞɦɢɧɢɫɬɪɚɬɨɪɚ ɤ ɬɨɱɤɟ
ɛɟɫɩɪɨɜɨɞɧɨɝɨ ɞɨɫɬɭɩɚ ɢɥɢ ɛɟɫɩɪɨɜɨɞɧɨɦɭ ɦɚɪɲɪɭɬɢɡɚɬɨɪɭ. ȼ ɧɟɤɨɬɨɪɵɯ
ɦɚɪɲɪɭɬɢɡɚɬɨɪɚɯ ɜɨɡɦɨɠɧɚ ɬɚɤɠɟ ɫɦɟɧɚ ɢɦɟɧɢ ɚɞɦɢɧɢɫɬɪɚɬɨɪɚ.
ɉɨ ɜɨɡɦɨɠɧɨɫɬɢ ɨɬɤɥɸɱɢɬɟ ɚɞɦɢɧɢɫɬɪɚɬɢɜɧɵɣ ɞɨɫɬɭɩ ɩɨ ɛɟɫɩɪɨɜɨɞɧɨɣ ɫɜɹɡɢ. ȼ ɷɬɨɦ
ɫɥɭɱɚɟ ɞɥɹ ɢɡɦɟɧɟɧɢɹ ɤɨɧɮɢɝɭɪɚɰɢɢ ɧɟɨɛɯɨɞɢɦɨ ɛɭɞɟɬ ɢɫɩɨɥɶɡɨɜɚɬɶ ɩɪɨɜɨɞɧɵɟ
ɫɨɟɞɢɧɟɧɢɹ Ethernet.
ȿɫɥɢ ɷɬɨ ɜɨɡɦɨɠɧɨ, ɨɬɤɥɸɱɢɬɟ ɭɞɚɥɟɧɧɵɣ ɚɞɦɢɧɢɫɬɪɚɬɢɜɧɵɣ ɞɨɫɬɭɩ ɤ ɦɚɪɲɪɭɬɢɡɚɬɨɪɭ
ɱɟɪɟɡ ɂɧɬɟɪɧɟɬ. Ɇɨɠɧɨ ɫ ɩɨɦɨɳɶɸ ɩɪɨɬɨɤɨɥɚ ɭɞɚɥɟɧɧɨɝɨ ɪɚɛɨɱɟɝɨ ɫɬɨɥɚ ɭɫɬɚɧɨɜɢɬɶ
ɡɚɲɢɮɪɨɜɚɧɧɨɟ ɩɨɞɤɥɸɱɟɧɢɟ ɤ ɤɨɦɩɶɸɬɟɪɭ ɡɚ ɦɚɪɲɪɭɬɢɡɚɬɨɪɨɦ ɢ ɜɧɟɫɬɢ ɢɡɦɟɧɟɧɢɹ ɜ
ɟɝɨ ɤɨɧɮɢɝɭɪɚɰɢɸ ɫ ɥɨɤɚɥɶɧɨɝɨ ɤɨɦɩɶɸɬɟɪɚ ɫ ɞɨɫɬɭɩɨɦ ɱɟɪɟɡ ɂɧɬɟɪɧɟɬ.
ɑɬɨɛɵ ɢɡɛɟɠɚɬɶ ɫɥɭɱɚɣɧɨɝɨ ɩɨɞɤɥɸɱɟɧɢɹ ɤ ɱɭɠɨɣ ɛɟɫɩɪɨɜɨɞɧɨɣ ɫɟɬɢ, ɨɬɤɥɸɱɢɬɟ
ɚɜɬɨɦɚɬɢɱɟɫɤɨɟ ɩɨɞɤɥɸɱɟɧɢɟ ɤ ɥɸɛɵɦ ɫɟɬɹɦ. ȼ Windows XP ɷɬɨ ɨɬɤɥɸɱɟɧɨ ɩɨ
ɭɦɨɥɱɚɧɢɸ.
ɉɪɢɥɨɠɟɧɢɟ Ƚ
242 ɇɚɫɬɪɨɣɤɚ ɫɟɬɢ

Содержание

Приложение Г Рекомендации по обеспечению безопасности беспроводной сети Этот раздел содержит указанные ниже темы Установка аппаратного адреса в точке беспроводного доступа WAP Другие рекомендации Установка аппаратного адреса в точке беспроводного доступа WAP Фильтрация МАС адресов это функция обеспечения безопасности при использовании которой настройка точки доступа выполняется по списку МАС адресов аппаратных адресов устройств которым разрешен доступ к сети посредством точки доступа Если у точки беспроводного доступа нет аппаратного адреса устройства пытающегося получить доступ в сеть точка доступа не предоставит доступ этому устройству Если WAP фильтрует адреса МАС МАС адрес принтера необходимо внести в список принимаемых адресов WAP 1 Напечатайте страницу конфигурации сети Сведения о странице конфигурации сети см в разделе Сведения на странице сетевых параметров 2 Откройте утилиту конфигурации WAP и внесите адрес оборудования принтера в список принимаемых МАС адресов Другие рекомендации Для обеспечения безопасности беспроводной сети следуйте приведенным далее рекомендациям Используйте пароль состоящий не менее чем из 20 случайных символов Пароли WPA могут содержать до 64 символов Не используйте пароли состоящие из распространенных слов или фраз простых последовательностей символов например единиц либо из элементов относящихся к сведениям о личности Составляйте пароли только из набора случайных букв заглавных и строчных и цифр а если разрешено использование других символов например знаков препинания следует использовать и их Периодически изменяйте пароль Смените пароль установленный изготовителем для доступа администратора к точке беспроводного доступа или беспроводному маршрутизатору В некоторых маршрутизаторах возможна также смена имени администратора По возможности отключите административный доступ по беспроводной связи В этом случае для изменения конфигурации необходимо будет использовать проводные соединения Ethernet Если это возможно отключите удаленный административный доступ к маршрутизатору через Интернет Можно с помощью протокола удаленного рабочего стола установить зашифрованное подключение к компьютеру за маршрутизатором и внести изменения в его конфигурацию с локального компьютера с доступом через Интернет Чтобы избежать случайного подключения к чужой беспроводной сети отключите автоматическое подключение к любым сетям В Windows ХР это отключено по умолчанию 242 Настройка сети