Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Настройка D-link dir-615 на максимальную безопасность. (http://forum.oszone.net/showthread.php?t=253302)

Kamerin 06-02-2013 10:47 2083524

Настройка D-link dir-615 на максимальную безопасность.
 
Здравствуйте!
Имеется D-link dir-615, на котором поднято PPoE (прописаны логин пароль в самом роутере).
Соответственно к роутеру подсоединено несколько компьютеров.
Какие настройки нужно произвести на данном устройстве, чтобы максимально обезопасить внутреннюю сеть от внешней?
Настройки на D-link стоят все по умолчанию (после общего сброса). Прописаны только логин - пароль и создан пароль на вход устройства.
Если необходимо, могу приложить скрины всех вкладок настроек роутера.

PaXXaN 07-02-2013 23:19 2084915

Закрыть web морду и telnet снаружи, прописать диапозон разрешённых IP из внутренней сети. Если нужен снаружи, повесить перенаправление на нестандартные порты.
И протоколирование подключений хорошо бы иметь

А ещё лучше как я сразу перешить прошивкой dd-wrt, настройки намного функциональнее, гибче и информативнее

Kamerin 10-02-2013 20:12 2087298

Цитата:

Цитата PaXXaN
Закрыть web морду и telnet »

C этого и хотел начать, но нигде не нашёл таких настроек.
Цитата:

Цитата PaXXaN
прописать диапозон разрешённых IP из внутренней сети. »

У меня на внутренней сетке динамические IP, раздаваемые роутером, получается прописывать нужно от 1 до 255? Смысл?
Цитата:

Цитата PaXXaN
А ещё лучше как я сразу перешить прошивкой dd-wrt »

А она платная или нет?

PaXXaN 10-02-2013 22:27 2087425

Посмотри тут, найди свою ревизию:
http://www.dd-wrt.com/phpBB2/viewforum.php?f=39

и скачать что-то из ftp://ftp.dd-wrt.com/others/eko/Brai...4-preSP2/2012/

бесплатна, прошивается через GUI интерфейс, проблем нет. можно будет откатить если что


Мне кажется, в стандартной прошивке было такое... ну да ладно, всё равно она кривая, + IP TV не хотело ходить без прошивки

С динамикой - сделай себе статику, и пропиши доступ разрешён только с твоего IP (адреса выдаются с x.x.x.3? твой будет x.x.x.2)
Важно закрыть доступ не только снаружи, но и изнутри... много кулхацкеров вокруг развелось... ;)

SysAdmHaus 12-02-2013 09:28 2088476

Kamerin, Что вы подразумеваете под "максимальной безопасностью"?

Цитата:

Цитата PaXXaN
Закрыть web морду и telnet снаружи »

А с каких пор они по default снаружи?

PaXXaN 12-02-2013 09:41 2088489

SysAdmHaus, все ревизии не смотрел, допускаю разные стандартные настройки

Kamerin 04-03-2013 00:15 2103644

Цитата:

Цитата SysAdmHaus
Что вы подразумеваете под "максимальной безопасностью"? »


По возможности максимально "закрыться" от посягательств из внешней сети.

Rezor666 04-03-2013 09:17 2103745

Kamerin, да лан... И с default настройками не кто не залезет. Конечно если вы на wi-fi не поставите пароль 123456789 ну и сменить пароль на роутере надо.

Kamerin 21-03-2013 00:25 2115298

Цитата:

Цитата Rezor666
И с default настройками не кто не залезет. »

Вы считаете, что при default из внешней сети, моя внутренняя сеть не видна, и роутер не нуждается в доп. защите?
Цитата:

Цитата Rezor666
wi-fi не поставите пароль 123456789 ну и сменить пароль на роутере надо »

wi-fi - отключено полностью, пароль админа на вход в роутер сменил.

Rezor666 21-03-2013 00:39 2115304

Цитата:

Цитата Kamerin
роутер не нуждается в доп. защите? »

Да.
Вы считаете иначе?

Kamerin 28-03-2013 19:12 2120929

Цитата:

Цитата Rezor666
Вы считаете иначе? »

Сомневаюсь, поэтому и спрашиваю...
Сомнение подпитывают результаты "гугления", по вопросу взлом роутера... Вниманию предлагается не менее 252000 страниц.......
Плюс 3 180 000 страничек, по запросу уязвимости роутеро.....
Нет повода для волнения???

Rezor666 28-03-2013 20:31 2120965

Kamerin, Уязвимости работает либо изнутри, либо снаружи. По умолчанию внешняя веб морда отключена.
Если на wi-fi стоит wpa2 и хороший пароль то волноваться не о чем, но стоит проверить включен ли WPS, если включен то отключить.
Параноики могут настроить фильтрацию по mac и даже не догадываясь что обходиться она за 1 мин.

Kamerin 30-03-2013 13:35 2122167

Цитата:

Цитата Rezor666
Уязвимости работает либо изнутри, либо снаружи. »

Меня больше интересуют угрозы из внешней сети.
Цитата:

Цитата Rezor666
По умолчанию внешняя веб морда отключена. »

Я её даже не нашёл в настройках, чтобы проверить включена она или нет.
Цитата:

Цитата Rezor666
Если на wi-fi стоит wpa2 и хороший пароль то волноваться не о чем »

Wi-fi отключён как класс. Мне он не нужен.
Цитата:

Цитата Rezor666
включен ли WPS, если включен то отключить. »

Это что? Wi-Fi Protected Setup?
Цитата:

Цитата Rezor666
Параноики могут настроить фильтрацию по mac и даже не догадываясь что обходиться она за 1 мин. »

Правильно ли я понял, если к примеру, я работаю со своей локальной машины, только с одним сайтом, со стат. ip, и ставлю фильтрацию только по этому адресу, то это напрасный труд?
Вообще, если быть конкретнее, то интересует: защищает ли роутер со стандартными настройками (пароль админа сменён), например от брута из внешней сети моих учётных записей, защищены ли расшаренные для внутренней сети папки, защищён ли доступ к периферии, есть ли защита от сканирования портов?
От чего вообще защищает роутер? (wi-fi в расчёт не берём, отключаю).
А то на первый взгляд, может сложиться мнение, что за роутером - как за каменной стеной, даже антивирус и фаервол не нужен....


Время: 14:47.

Время: 14:47.
© OSzone.net 2001-