Page 174 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 174
Để hệ thống hoạt động an toàn và bảo mật thông tin trong
hệ thốhg nội bộ, bạn nên tuân thủ một sô" quy định sau;
1. Sử dụng m ật khẩu
Không nên dùng mật khẩu truy cập hệ thông chi là
khoảng trắng hay do phần mềm thiết bị tự động tạo ra.
2. Không cung cấp số định danh SSID
Theo mặc định, AP tự động cung cấp thông tin sô" định
danh SSID của hệ thống mạng cho tất cả các thiết bị nằm
trong bán kính phủ sóng của nó khi có yêu cầu. Điều này
giúp cho người sử dụng máy tính có đầy đủ thông tin để
tham gia vào mạng, nhưng lại là nhược điểm bị các
hacker lợi dụng để thâm nhập bất hỢp pháp, vì vậy đôi
vối các mạng cục bộ cần vô hiệu hoá chức năng này để
mạng hoạt động an toàn hơn.
3. Chỉ cho phép các th iết bị có địa chỉ MAC nh ất
định đưỢc tham gia vào hệ thông
Tất cả các thiết bị nô"i mạng đều có một chuỗi 12 ký tự duy
nhất dùng làm sô" định danh cho từng thiết bị, từ chuyển môn
gọi là địa chi MAC (Media Adcess Control). Đế hệ thông
hoạt động an toàn hơn, chỉ những thiết bị nốì mạng có sô"
đăng ký MAC nhất định mới được quyền truy cập vào hệ
thông. Danh sách địa chỉ MAC các thiết bị nô"i mạng không
dây sử dụng trong hệ thông mạng được khai báo thông qua
phần mềm quản trị Access Point. Trong Windows XP hay
2000, thủ tục xác định địa chỉ MAC của thiết bị mạng như
sau: Nhấn chuột vào Start->Run, nhập vào dòng lệnh cmd
rồi nhấn OK. Trong cứa sô DOS của tiện ích cmd, nhập vào
dòng lệnh inconfĩg/all (lưu ý giữa ipconfig và all có thông
báo Physical Address chính là địa chỉ MAC của thiết bị
176