SALDIRILARA KARŞI MODEM GÜVENLİĞİ

ADSL modemin güvenliği önemli bir konudur. Gerekli tedbirler alınmadan kullanmamak daha uygundur. Öncelikle Saldırganların neler yapabileceği hususunda basit bir senaryo ile konun öneminin idrak edilmesini sağlamak istiyorum. Örneğin; Bilgisayar ile modem arasındaki iletişim saldırgan tarafından dinlenecek olursa yaptığınız işlemleri görmesi, bilgilerinizi ele geçirmesi ve değiştirmesi mümkün olur. Kullanıcıya hiç fark ettirmeden başka sistemlere yönelik zararlı olabilecek eylemlerde bulunabilir. İşte bu gibi durumlarla karşılaşmamak adına önlem almak gereklidir. Şimdi alınabilecek güvenlik tedbirlerine ilişkin konulara değinelim.

1- Modeme ait Yönetici adı ve Parola değiştirme
Genellikle birçok basit internet kullanıcısı bunları değiştirmeyi unutur veya umursamaz. Modem ile birlikte verilen kullanıcı adı ve parolanın kesinlikle değiştirilmesi gerekir.
-Mevcut internet sağlayıcımızın İp’sini tarayıcımıza giriyoruz. Kurulum esnasında verilen Kullanıcı adı ve Parola bilgilerini giriyoruz.
Öncelikle Erişim Denetimi> Parolalar yönergesinini izleyip Eski Parola bilgisini girdikten sonra yeni parolamızı belirtiyoruz.
-Dikkat edilecek önemli bir husus yeni konacak parolanın basit olmamasıdır. Yani parola içeriğinde Büyük-Küçük harfler, Rakamlar ve Sembollere yer verilmesidir. Örneğin;T3kN0lTan;06- gibi

2 – Bilgisayar ile ADSL modem arasındaki iletişimin şifrelenmesi (WPA / WPA2)

Öncelikle Kablosuz modem ayarlarımıza gerekli şifre konulduktan sonra Bilgisayar ile modem arasındaki iletişimin şifrelenmesi gerekil’. Sebebi ise; Kablosuz modemler her yöne yayın yaparlar ve herkes bu yayını dinleyebilir. Bağlantı parolası verilmiş olsa da eğer bilgiler şifrelenerek gönderilmezse konuşmalarımızı dinleyebilirler, parolalarımızı görebilirler, yolladığımız eposta mesajlarını okuyabilirler. Bu nedenle şifreleme ayarı belirlenmelidir. Şifreleme için üç seçenek vardır. Bunlar sırasıyla; 1-YVEP, 2-YVPA, 3- WPA2 olarak sıralanır. VPA2 olması dalıa güvenilirdir.

3 – Güvenlik Duvarını Etkinleştirme

Mevcut ağımızda ağımızı dışarıdan korumak üzere bir “Güvenlik Duvarı(Fireıvall)” mevcuttur kesinlikle etkinleştirin. Aynca internet üzerinden kontrolünüz dışında veri transferinin olmadığından emin olmak için başka bir güvenlik duvarı da yükleyebilirsiniz.

4 – Kullanılmayan Servislerin Kapatılması

Gereksiz/Kullanılmayan servisleri kapatmak için aşağıdaki adımlar izlenir;-Modem web yönetici ekranına girerek servisler kısmı bulunur.-İlgili servisler kapatılır (Yandaki resimde gösterildiği gibi kapatmak için ya “etkin değil” seçeneği seçilir ya da servisin yanındaki kutucuktan J işaret kaldırılır.)Yapılan seçimler kaydedilir ve uygulanmaya başlanır.

5- MAC Adres Filtrelemesi

Modemde MAC adres Şifrelemeyi kullanın. Bu şekilde sadece ağınızda kendi tanımladığınız PC’lerin bağlanmasına izin vermiş olursunuz. Bağlanan cihazların bir listesini görmek için yönlendiricinizin “Erişim Kontrolü” bölümün de bulabilir ve yalnızca izin vermek veya engellemek istediğiniz cihazları seçebilirsiniz.

Yorum yapın