Modemimde en üst düzey korumayı nasıl sağlayabilirim?

Katılım
4 Mart 2019
Mesajlar
7.079
Makaleler
23
Çözümler
14
Yer
Aydın
Daha fazla  
Sistem Özellikleri
Anakart: ECS H81H3-M7
İşlemci: Intel Core i7 4790
HDD: Western Digital WD10EZEX 1 TB 7200 RPM
RAM: Crucial CT102446BA160B.C16FER 1x8GB DDR3 1600MHZ
Kasa: Casper NSH.4790-8T75A-W (CD.VTI4790A) Hazır kasa.
Ekran kartı: Galaxy GT730
PSU: Casper Fsp250-50hmn
Monitör: AOC G2868PQU 28" 4K 3840×2160 1 MS 60 Hz TN panel
UPS: Tunçmatik TSK5208
Mouse: Casper B309
Klavye: Casper K1500
Akım korumalı priz: Monster MPEXP100U
Yazıcı: Epson L4160
Cinsiyet
Erkek
Meslek
Espiri mühendisi
Merhaba arkadaşlar ZyXEL marka P-1302-T10D V3 model modem kullanmaktayım. Bildiğiniz üzere bu dönemde saldırılar da arttı, o yüzden ben de eğer yapılabiliyorsa yapacağım ayarlamalarla modemimin korumasını en üst düzeye çıkarmak istiyorum. Neler yapabilirim ve neyi nasıl yapabilirim? Modem arayüzünde gezmek adetim olmadığı için çok da tecrübem yok açıkçası.
Yardımlarınızı bekliyorum. :)
 
Son düzenleyen: Moderatör:
  1. Eğer parolanızı güçlü olmadığını düşünüyorsanız, yönlendiricinizin parolasını daha güçlü bir parola ile değiştirebilirsiniz.
  2. Eğer yönlendiriciniz ile kullandığınız herhangi bir aygıtın otomatik olarak eşleşmesi özelliğini kullanmıyorsanız, WPS özelliğini devre dışı bırakmakta fayda vardır.
  3. Büyük ihtimalle ücretli olarak bir antivirüs yazılımı kullanıyorsunuz (Kaspersky veya Bitdefender). Bu yazılımların internet paketleri olan sürümlerinde (örneğin Kaspersky ınternet Security) güvenlik duvarı korumasını aktif olarak kullanmanız gerekiyor. Herhangi bir izinsiz girişte zarar görmenizi yüksek derecede engelleyebilmektedirler.
  4. Yönlendiricinizin herhangi bir güncellemesinin olup olmadığını kontrol etmeniz gerekiyor.
Benim bildiğim ve güvenlik konusuna dair olarak size aktarabileceklerim bu kadardır. İnternet ortamında yabancı kaynakları iyice araştırarark yönlendiricinizin güvenlik ayarlarını iyice yapılandırabilirsiniz. Yani sadece bunlar ile sınırlandırmamak daha doğrudur. Bu yöntemler sadece en temel ve en etkili çözümlerdir.
 
Sadece belirledigin MAC adreslerinden katilimi zorunlu yap.
Wifi ismini broadcast etme ozelligi devre disi birak. ( Wifi ismin listelenmez ama baglanilabilir. SSID broadcast bunun adi, Turkcesini bilmiyorum. )
Guvenli bir Sifre sec.
Firewall kesinlikle aktif olsun, hem modemde hem bilgisayarda.

Gecen ofise kamera baglamaya gelen arkadas disaridan izlenebilmesi icin modemdeki firewall i devre disi birakip tum portlara izin vermeye kalkti. Ben durdurmasam tum ofisi dunyaya aciyordu cahil herif. Her gittigin yerde bu ayari yapiyor musun dedim, evet dedi. Kamerayla izleyecegim derken ofisi BBG evine donusturuyor millet.
 
Son düzenleme:
Wi-Fi ismini broadcast etme ozelligi devre disi birak. ( Wi-Fi ismin listelenmez ama baglanilabilir. SSID broadcast bunun adi, Turkcesini bilmiyorum. )

Wi-Fi ismi listelenmiyor ancak cihaza el ile SSID giriyoruz sanırım, bu mu?
Screenshot_2020-05-18-08-23-27-765_com.android.settings.jpg
 
SSID gizle.

Nedeni: Evil Twin, Wi-Fi jamming, WEP crack ve diğer saldırılara karşı ağın gözükmesin. Ama işini bilen yine bulabiliyor.

WEP ve WPS kapat.

Nedeni: Güvensiz bir şifreleme olması ve kolayca kırılabilmesi.

MAC Filtreleme açık olsun.

Nedeni: Zayıf bir yöntem olsa da çevrendeki ağa sızmaya çalışan lamercikleri durduracaktır. Yine aynı şekilde Evil Twin, WEP crack veya WPS saldırılarını başarıyla gerçekleştirip bu yollarla bağlanmayı deneyen dediğim kategorideki kimseleri engelleyecektir.

Cihazınız destekliyorsa ve bağlanan cihazlar da destekliyorsa WPA3 standardı kullanın. Desteklemiyorsa minimum WPA2/PSK kullanın.
Ayrıca şifrenizi kolayca tahmin edilemeyecek, kişisel bilgilerinizi içermeyen, yeterince uzunlukta ve büyük harf, küçük harf ile özel karakterlerin karışımından oluşturun.

Nedeni: Tahmin edebiliyorsunuzdur herhalde.

Aktif olarak kullandığınız cihaz kadar bağlanma sınırı koyun.

Nedeni: Sizin haricinizde birisinin bağlanmasını engellemek.

Kablosuz tarafı için birtakım şeyler yazdık şimdi geriye kalan kısmını yazalım.

  • Modem arayüz şifrenizi kendinize özgü bir şekilde değiştirin.
  • Modem güvenlik duvarınız yeterince koruyacak şekilde açık olsun ve bilgisayarınızda iyi bir IS bulundurun.
  • Uzaktan modem yönetimini kapatın.
  • Telnet, SNMP, ICMP, SSH, FTP, Dinamik DNS erişimi gibi servisleri ve protokolleri kapatın.
  • Modem ve ağ cihazlarınızın yazılımlarını güncel tutun.
  • Modemde açılan kullanılmıyorsa ve açık portlar varsa kapatın ve yine kullanılmayan port yönlendirmesi varsa kaldırın. @bitwise dediği gibi tüm portları açıp kendinizi dünyaya açmayın.
  • Mümkün mertebe modem arayüzünde çok dolaşmayın ve sosyal mühendisliğe dikkat edin.
En son adım ise siber tehditlere karşı bilinçli olun.
 
Uyarı! Bu konu 6 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Yeni konular

Geri
Yukarı