Modem kurulum sonrası güvenlik ayarları

InSpy

Katılımcı Üye
21 Mar 2019
992
2
Router'ınız, evinizdeki internete bağlı cihazlara hacker'ların erişimini engelleyecek ilk savunma hattıdır. Ancak ne yazık ki çoğu Wi-Fi router'ı hack'lemek oldukça kolay. Bu yüzden router'ınızın kurulumunu doğru yaptığınıza dikkat etmelisiniz.

Öncelikle Router'ınızda şu temel ayarlara dikkat edin:

- Varsayılan yönetici parolasını ve mumkünse adını değiştirin.

- SSID'nizi (kablosuz ağ adı) değiştirin, aksi halde cihazlarınızın aynı isimdeki başka router'lara bağlanmayı deneyebilirler.

- Kablosuz güvenlik modunu WPA2 olarak ayarlayın ve iyi, uzun bir parola seçin.

Bu değişiklikleri daha önceden yapmış olduğunuzu umuyoruz. Ancak bu temel ayarların ötesinde ağınızı hacker'lardan korumak için yapabileceğiniz daha birçok şey var.

DD-WRT veya Tomato'yu yükleyin




Router'ınız destekliyorsa DD-WRT veya Tomato'yu yükleyin

DD-WRT ve Tomato gibi açık kaynak kodlu firmware'ler, router'ınızı ek özelliklerle güçlendirmenin yanında, genellikle router'ınızla gelen stok firmware'e göre daha yüksek güvenlik sunuyorlar. DD-WRT ve Tomato'nun birçok router'da bulunan açıklara ve WPS (Wi-Fi Protected Setup) açığına sahip olmadığı biliniyor. Üstelik bu firmware'ler düzenli olarak güncelleniyorlar ve daha güvenlik seçeneği sunabiliyorlar (gelişmiş günlük kaydı veya DNS'i DNSCrypt ile şifreleme gibi).

Güvenlik uzmanı Brian Krebs, bu tür firmware'leri şöyle açıklıyor:

"Çoğu stok firmware, oldukça hantaldır ve temel işlevleri sunarlar.

Firmware update'lerinde kullanıcılara genellikle üreticilerin firmware'i yerine DD-WRT veya Tomato gibi açık kaynak kodlu alternatifleri öneriyorum. Uzun süre DD-WRT'yi kullandım, çünkü bir router firmware'inden bekleyebileceğiniz tüm seçenekleri sunuyor, ancak bu ayarlar siz açana kadar kapalı olarak bekliyorlar."

Cihazınızın desteklenip desteklenmediğini öğrenmek için DD-WRT ve Tomato cihaz sayfalarını kontrol edebilirsiniz. DD-WRT daha çok ayar sunarken, Tomato'nun daha kullanıcı dostu bir arayüz sunduğunu söyleyelim.


Firmware'inizi düzenli olarak güncelleyin



İster stok firmware'i kullanın, ister üçüncü parti bir firmware, onu güncel tutmanız son derece önemli. Bunun nedeni oldukça basit: Yeni açıklar kesintisiz olarak keşfediliyorlar. Linksys'te ortaya çıkan, uzaktan bağlanan kullanıcılara parola girmeden yönetici konsolu erişimi sunan hata gibi.

Firmware'i güncellemek için izlemeniz gereken adımlar, router'ınızın marka ve modeline göre değişecektir ancak çoğu, denetim paneli içinden güncellemeleri kontrol etmenize izin verir. Web tarayıcınızı açın, router'ınızın IP adresini girin, oturum açın ve gelişmiş ayarlar / yönetim sayfasına gidin. Bu yolla güncellemeleri kontrol etmeniz mümkün değilse, üreticinin sayfasına gidip destek bölümünde router'ınızın modelini aratabilir, yeni bir firmware'in yayınlanıp yayınlanmadığını kontrol edebilirsiniz.

Bazı router'lar, en son güncellemeleri otomatik olarak yükleyebiliyorlar. Ancak yeniliklerin ve değişikliklerin neler olduğunu görmek istiyorsanız, bu işlevi kullanmamayı tercih edebilirsiniz.

Uzaktan yönetimi ve UPnP'yi kapatın



Router'ınıza internet üzerinden erişim izni veren bu ayar varsayılan olarak çoğu router'da kapalı bulunur, ancak yine de kontrol etmekte zarar yok. "Remote administration" veya "Remote management" veya "Enable web access from WAN" isimli ayarı bulun ve devre dışı olduğundan emin olun.

UPnP veya Universal Plug and Play, ağ cihazlarının router tarafından algılanmasını kolaylaştırmak üzere geliştirilmiştir. Ancak bu protokol, ciddi güvenlik açıkları ve hatalarla tanınıyor. UPnP nedeniyle milyonlarca çevrimiçi cihaz, çeşitli güvenlik sorunlarına sahip. UPnP'nin en önemli sorunu, herhangi bir kimlik doğrulamaya gerek duymaması. Erişmeye çalışan her kullanıcıyı ve cihazı güvenli sayıyor.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.