Mostrando postagens com marcador Segurança de Redes. Mostrar todas as postagens
Mostrando postagens com marcador Segurança de Redes. Mostrar todas as postagens

Habilite a segurança da sua rede wireless

Se você já conta com uma rede sem fio em casa ou no escritório, deve ficar atento à segurança de seus dados. A maioria dos usuários se empolga com o fato de a conexão sem fio funcionar de primeira e se esquece de um detalhe importantíssimo: todo e qualquer computador com antena para rede sem fio instalado nas proximidades terá acesso à sua rede. Isso inclui os micros do seu vizinho e os de hackers querendo ter acesso aos seus dados ou pelo menos ter a moleza de navegar na Web de graça, enquanto você paga a conta.

Criptografia é arma para afastar os espertalhões


Para resolver este problema, você precisa habilitar a criptografia WEP, tanto no seu roteador wireless quanto nos computadores dotados de placas wireless. Habilitando a criptografia WEP, a comunicação da sua rede passará a ser criptografada e só quem tiver acesso à chave criptográfica acessará sua rede.


Para fazer isso, você terá que entrar no painel de controle do seu roteador. O que é feito via browser, usando um endereço especial (http://192.168.0.1/, http://192.%20168.1.1/ ou http://192.168.0.254/ ? o endereço exato depende do modelo e deve ser conferido em seu manual). No painel de controle do seu roteador, procure pelo menu de configurações de segurança (Security) e habilite a criptografia WEP. Além de habilitá-la, configure o tamanho da chave em 128 bits (key length) e o formato da chave em ASCII de 13 caracteres. Em seguida, na mesma tela, você encontrará quatro locais para a configuração de chaves criptográficas, numerados de 1 a 4. No campo 1, entre a chave criptográfica para a sua rede. Ela deve ter 13 caracteres e pode ser o que você quiser.


Fuja do lugar-comum para escapar dos intrusos


Para dificultar um pouco a vida de um possível intruso, você pode escolher configurar a sua chave em um local diferente do padrão (no campo 3, por exemplo). Se você fizer isso, você deverá configurar no campo ?Default Tx Key? o número da chave (3 se você configurou a chave no campo 3). Depois, clique em Apply Changes ou similar e o seu roteador estará com a criptografia WEP ativada.


Nos micros dotados de placas para Wi-Fi, clique no ícone da rede ao lado do relógio do Windows. Aparecerá uma lista de redes disponíveis. Clique na de sua casa ou escritório e, no campo Chave da rede, entre a chave de 13 caracteres que você configurou no roteador. Esta chave deverá ser repetida no campo Confirmar chave da rede. Desmarque a caixa Permitir autenticação IEEE 802.1x nesta rede. Se você configurou a chave da rede no roteador em outro campo diferente do 1, deverá clicar na caixa Avançado e, no campo Índice da chave, entrar o número do campo da chave (3 no exemplo que demos). Em seguida, Clique em Conectar. Se tudo correr bem, o micro estará conectado à sua rede e à Internet (primeiro aparecerá que não há rede disponível e em poucos segundos o Windows informará que achou a sua rede e o nível do sinal).


Assim, sua rede estará protegida e pronta para ser usada sem medo.

Redes Locais Mais Protegidas

Os Vírus e os Worms se Aproveitam das Redes Locais - aprenda a bloquear as brechas

PYP Informática: Sua Fonte Segura de Informação.

© 1997-2008 by Francisco Panizo Beceiro


Introdução:

Cada vez mais estão aparecendo vírus e worms que tiram proveito dos recursos de compartilhamento para, de forma automática e através das redes locais e Internet, infectar o maior número possível de sistemas. Por tal motivo iremos detalhar um pouco mais como atuam essas pragas, além de dar algumas dicas para se proteger dessas pragas modernas:

Entre as várias funções de uma rede local, serviço que integra o Windows desde a versão 3.1/3.11, se encontram as que tornam possível compartilhar recursos (em geral arquivos e impressoras) com todos os usuários de uma determinada rede local.

Situação mais encontrada em campo:

Embora se recomende sempre configurar os recursos, compartilhados, para delimitar que apenas usuários que possuam senhas que definam permissão de acesso de leitura e/ou escrita, na verdade o que vemos mais habitualmente é que, por descuido ou por excesso de confiança, se compartilham tais recursos sem nenhum tipo de restrições, nem se implementa uma política de segurança de rede.

Uma das configurações mais comuns, e com certeza absolutamente perigosa, é a que permite criar compartilhamentos sem senha e com permissão de escrita no disco inteiro (compartilhando o drive C:\ e portanto todos os demais subdiretórios dessa partição) de todos os equipamentos de uma rede local. Desta maneira, os usuários podem acessar qualquer pasta e arquivo de outras máquinas, sem necessidade de possuir os privilegios adequados, e nem mesmo ter que digitar uma senha.

Estas situações se convertem no caldo de cultivo, por excelencia, dos códigos maliciosos que são escritos para se aproveitar dos recursos compartilhados, já que isso lhes permite copiar-se em todos os computadores sem nenhum tipo de limitação. Pior ainda, ao compartilhar toda a unidade, possibilita que os worms penetrem na pasta de "Inicio" do Windows, e portanto que eles possam ser executados de forma automática quando se reinicie tal sistema.

Medidas para configurar a Segurança Máxima na Rede:

» 1- Instalar em cada micro da rede, e também no servidor, um bom anti-vírus, mantendo-o sempre atualizado (pelo menos uma vez por semana), que seja capaz de detetar e eliminar qualquer código malicioso, mesmo os mais recentes.

» 2- Limitar ao máximo o número total de recursos compartilhados entre as máquinas da rede local. Só compartilhe o que for estritamente necessário, e apenas nas estações de trabalho em que os usuários certos devam trabalhar.

» 3- Compartilhar apenas as pastas estritamente necessárias (veja próximo item), e configurar os compartilhamentos de sorte a que apenas usuários com privilégios adequados tenham acesso a tais recursos. Se possível dar apenas direitos de leitura. Se necessitar de dar direitos de escrita, veja se pode ser implementada a solução seguinte.

» 4- Se a rede conta com um servidor de arquivos, prefira utilizá-lo para efetuar todos os compartilhamentos de informações do sistema - principalmente aqueles de escrita - em lugar de empregar unidades compartilhadas entre os PCs da rede, já que trata-se de sistemas especializados nesse tipo de tarefa, e que ainda podem oferecer mais garantias, tanto a nível de segurança como, também, de performance da rede.

» 5- Se a rede conta com um servidor de arquivos, faça-o um controlador de domínio (isto é um PDC - Primary Domain Controler) obrigando que todos os usuários tenham que primeiro se autenticar no PDC, antes de poder obter acesso à rede local, e portanto às demais máquinas com menor poder de segurança intrínsica.

» 6- Implemente políticas rígidas de segurança no PDC, o que diminuirá sensivelmente as brechas por onde possam penetrar os novos vírus e principalmente os worms mais elaborados. Se for possível, e houver conhecimento técnico para tal, lance mão das Group Polices do Windows NT - com elas dá para restrigir a liberdade dos usuários menos técnicos, diminuindo ainda mais as brechas na segurança de seus dados.

fonte: http://www.superdicas.com.br/infovir/redesegura.asp