راهاندازی WEP برای شبکههای بیسیم
شبکه شما اطلاعات ارزشمند داشته باشد یا نه، کاربران بدخواه دوست دارند به آن نفوذ کنند. حتی اگر رمز عبور خود را روی هارددیسک ذخیره نکرده باشید (مطمئنیم که این کار را انجام نمیدهید) هکرها دوست دارند کامپیوتر شما را در اختیار بگیرند. بعضی از آنها دسترسی پهن باند اینترنت شما را مختل میکنند.
ادامه مطلب…
|
شکل ۱- مسیریابهای بیسیم اغلب رمزنگاری بیسیم و محافظت با فایروال را برای شبکه شما فراهم میکنند. مسیریاب بیسیم D-Link، مدل DGL-۴۳۰۰ از نقل و انتقال دادهای پروتکل ۸۰۲.۱۱g با استفاده از WEP یا Wired Equivalency Privacy و یا WPA یا Wi-Fi Protocol Access محافظت میکند.
برخی دیگر اسناد شخصی شما را میدزدند و دستهای دیگر از دستگاه شما برای حمله به دیگران استفاده میکنند. حتی اگر از شبکه خود با نصب یک مسیریاب دارای فایروال نیز محافظت کنید، با راهاندازی بیسیم در این شبکه راه را برای حملات باز میکنید؛ مگر اینکه یک سیستم دفاعی نیز در محل مناسب قرار دهید. این سیستم دفاعی رمزنگاری نقل و انتقالات بیسیم است.
چون رمزنگاری برای امنیت شبکه بسیار مهم است، کارخانههای سازنده APها و مسیریابهای بیسیم قابلیت آن را به محصولات خود اضافه میکنند. دو استاندارد رایج رمزنگاری، عبارتند از: WEP یا Wired Equivalency Privacy و WPA یا Wi-Fi Protected Access.
ممکن است AP شما یکی از آنها یا هر دوی آنها را پشتیبانی کند. ما به شما نشان میدهیم که استاندارد قدیمیتر، که البته هنوز هم مورد استفاده دارد، یعنی رمزنگاری WEP، را چگونه راهاندازی کنید.
هیچ گاه سعی نکنید کارت شبکه بیسیمی را به شبکه متصل کنید که استاندارد رمزنگاری AP شما را پشتیبانی نمیکند؛ چه WEP باشد، چه WPA. اگر AP جدیدی برای شبکه قدیمی خریدید، ممکن است مجبور شوید بعضی از دستگاهها را برای بهره بردن از مزیت بهترین رمزنگاری AP جدید ارتقا دهید.
● WEP
وقتی داده بین AP و کارت شبکه بیسیم نوتبوک شما جریان دارد، شبکه آسیبپذیر است. هکری که در دسترس AP قرار دارد، میتواند دادهها را بگیرد و اگر رمزنگاری نشده باشد، آنها را ببیند. رمزنگاری دادهها را در مسیر ارسال محافظت میکند.
اگرچه وقتی از نوتبوکتان استفاده میکنید، احتمالاً خیلی از خانهتان دور نمیشوید (نهایتاً تا حیاط پشتی)، ولی بُرد AP شما ممکن است بیشتر از این فاصله باشد.
۸۰۲.۱۱g را در نظر بگیرید که حداقل فاصله های پنجاه تا صدپایی را پشتیبانی میکند. بعضی APهای جدید میتوانند امواج را حتی دورتر بفرستند. به عبارت دیگر، هکری که اطراف خانه شماست، ممکن است امواج را به راحتی دریافت کند.
WEP از یک کلید (رشتهای از کاراکترها) برای رمزنگاری داده شما استفاده میکند. برای مثال، AP شما از کلید برای رمزنگاری داده قبل از ارسال آن از طریق هوا استفاده میکند. وقتی کارت شبکه شما داده را دریافت مینماید، از همان کلید برای رمزگشایی داده استفاده میکند.
فقط دستگاهها کلید را میشناسند. این یعنی هکر تا زمانی که کلید ندارد، نمیتواند به شبکه نفوذ کند. البته هکرها برنامههایی دارند که برای شکستن کلید تلاش میکند. به همین علت، بهتر است کلید شما هر چند وقت یکبار عوض شود.
|
شکل ۲- کلید WEP یا Wired Equivalency Privacy شبکه را در برنامه کاربردی کارت شبکه وارد کنید. توجه داشته باشید اگر AP یا Access Point شما SSID یا Service Set Identifier خود را منتشر نمیکند، باید SSID را در برنامه وارد کنید. در غیر این صورت، به طور خودکار ظاهر میشود.
اگر ابتدا هنگام نصب AP، یک کلید ایجاد کنید و بعدا آن را رها کنید، مطمئن باشید هر هکری که اقدام به شکستن کلید کند، برای همیشه به شبکه شما دسترسی پیدا میکند. وقتی WEP را برای شبکه فعال میکنید، میتوانید بین رمزنگاری ۶۴ بیتی و ۱۲۸بیتی یکی را انتخاب کنید. کلید به ترتیب ترکیبهای ۴۰ و ۱۰۴ بیتی ایجاد میکند که برای هر کلید ۲۴ بیت کد وجود دارد (در نتیجه میشود رمزنگاری ۶۴ بیتی و ۱۲۸ بیتی).
دومی برای محافظت قویتر استفاده میشود. نمیتوان گفت قدرت رمزنگاری ۱۲۸ بیتی کاملاً شما را ایمن میکند. به طوری که بعضی تکنیکهای نفوذگری میتواند هر استانداردی را ظرف چند ساعت بشکند. تصور کنید WEP به عنوان چفت و بست پنجره خانهتان نصب است.
این قفلها تا حدودی از نفوذ و ورود به خانه جلوگیری میکند، ولی یک تبهکار حرفهای به دنبال راهی میگردد که به خانه شما وارد شود. در نظر داشته باشید که رمزنگاری WEP ممکن است شبکه شما را کمی کُند نماید. اگر متوجه شدید که رمزنگاری ۱۲۸ بیتی کارایی شبکه شما را تحت تأثیر قرار میدهد، باید به رمزنگاری ۶۴ بیتی عقبگرد نمایید.
برای تعیین اینکه آیا به یک شبکه با امنیت WEP متصل میشوید یا نه، نرمافزار کارت شبکه بیسیم کامپیوتر خود را چک کنید یا آیکون Wireless Network Connection ویندوز را باز نمایید. (این آیکون را میتوانید روی نوار وظیفه ویندوز هنگامی که کارت شبکه بیسیم فعال است، پیدا کنید)
با کلیک این آیکون شبکههای موجود فهرست می شود و یک علامت قفل نشاندهنده شبکههای محافظت شده است، ولی مشخص نمیکند که استاندارد رمزنگاریای که شما با آن مواجه هستید، WEP است یا WPA .راهاندازی WEP میتوانید رمزنگاری شبکه خود را وقتی در ابتدای نصب AP یا مسیریاب هستید، راهاندازی کنید. همچنین بعد از راهاندازی کامل شبکه نیز میتوانید این کار را انجام دهید. در نظر داشته باشید که هرگاه رمزنگاری WEP فعال شود، رایانهها و نوتبوکها دیگر نمیتوانند با شبکه ارتباط برقرار کنند. برای ورود دوباره به شبکه باید برای هر دستگاه کلید را وارد کنید.
منوی پیکربندی APها (یا مسیریابها) گزینههای رمزنگاری بیسیم را در خود جای داده است. دفترچه راهنما را مرور کنید تا آدرس IP دستگاه را پیدا کنید (مانند ۲۴۵.۱.۱۶۸.۱۹۲) و سپس آدرس را در مرورگر اینترنت خود وارد سازید. منوی پیکربندی بسته به دستگاه و کارخانه سازنده تفاوت میکند، ولی احتمالاً برای پیدا کردن بخش امنیت بیسیم، مشکلی نخواهید داشت. منوهای پیکربندی خیلی پیچیده نیستند.
ممکن است مجبور شوید کلید خودتان را ایجاد کنید. برای این کار به سادگی اعداد و حروف تصادفی را در فیلد مناسب وارد کنید. حروف بین A تا F و اعداد بین ۰ تا ۹ باشند. اگر از رمزنگاری ۶۴ بیتی استفاده میکنید، ده کاراکتر، و اگر از رمزنگاری ۱۲۸ بیت استفاده می کنید، ۲۶ کاراکتر را وارد کنید.
|
شکل ۳- وقتی یک کلمه عبور برای فیلد کلمه عبور ترکیبی در منوی پیکربندی AP یا Access point انتخاب میکنید، کلید رمزنگاری WEP یا Wired Equivalency Privacy شما به طور خودکار تولید میشود.
بسیاری از منوهای پیکربندی به شما اجازه وارد کردن رمزعبور ترکیبی را میدهند که به یاد آوردن آن ساده است. سپس منو یک کلید بر اساس رمز عبور شما تولید میکند. میتوانید از رمز عبور به جای کلید در دستگاههای دیگر همان کارخانه سازنده استفاده کنید، ولی دستگاههای کارخانههای دیگر ممکن است رمزعبور ترکیبی را پشتیبانی نکند. بنابراین حتماً کلید را بنویسید.
با توجه به تجربیات ما، حتی اگر از ویژگی رمز عبور ترکیبی استفاده میکنید، با کارتهای شبکه ساخت دیگر کارخانههای سازنده نیز میتوانید رمز ترکیبی خود را برای تولید یک کلید مشابه به کاربگیرید (با کلید APتان).
منوی پیکربندی ممکن است تا چهار کلید ارائه دهد. ولی شما فقط نیاز دارید یک کلید وارد کنید. اگر کلیدهای مختلفی را در فیلدهای مختلف وارد کنید، غیر از یکی، بقیه غیرفعال میشوند. بعضی تولیدکنندگان فیلدهای اضافی نیز در نظر میگیرند. به طوری که اگر بعداً تصمیم به وارد کردن کلید جدید گرفتید، میتوانید به جای اینکه کلید جدیدی وارد کنید، به راحتی یکی از سه کلید دیگر را انتخاب کنید.
● به شبکه خود متصل شوید
هر بار که WEP را از طریق مسیریاب یا AP فعال می کنید، میتوانید کامپیوترهای شبکه را دوباره به شبکه متصل کنید. اگر میخواهید از ویژگی Wireless Network Connection ویندوز استفاده کنید، روی آیکون آن در System Tray راست کلیک نمایید و گزینه View Available Wireless Network را انتخاب کنید.
این گزینه شبکههایی را نمایش میدهد که در دسترس کارت شبکه شماست. ممکن است شبکههای زیادی را در اطراف پیدا کنید. اگر در محیط شلوغی زندگی میکنید، شبکه خود را از فهرست انتخاب کنید و روی Connect کلیک نمایید. سپس باید کلید WEP را وارد کنید. پس از آن کامپیوتر شما اجازه دارد به شبکه رمزنگاری شده WEP متصل شود.
بسیاری از کارتهای شبکه برنامههای کاربردی شبکه بیسیم خاصی دارند. اگر برنامه کارت شبکه خود را باز کنید، ممکن است پیغامی ببینید که اجازه بگیرد که Connection Windows Wireless Network را غیرفعال کند. اجازه بدهید این ویژگی غیرفعال شود و سپس از برنامه کارت شبکه برای انتخاب شبکه مورد نظر استفاده کنید.
کلید بیسیم را وارد کنید (یا کلمه عبور ترکیبی، اگر برنامه از آن پشتیبانی میکند) در نهایت برای اینکه مطمئن شوید که میتوانید به شبکه دسترسی داشته باشید، مرورگر خود (یا پوشه Network Connection) را باز کنید.
● محافظت را قطع نکنید
اگر تجهیزات شبکه شما WPA یا WPA۲ را پشتیبانی میکند، با استاندارد ضعیفتر WEP خود را آزار ندهید، ولی اگر WEP تنها انتخاب شماست، از آن چشمپوشی نکنید؛ بدون رمزنگاری به هر نفوذگر ماهری که در حوالی خانه شماست (یا در نزدیکی شما زندگی میکند) چراغ سبز نشان میدهید.
منبع» زراعت پیشه



