Можно ли ограничить доступ к wifi. Получаем доступ к роутеру D-Link и делаем гадости! Абсолютной защиты нет, но она вам и не нужна

Очень часто случается так, что вы хотите ограничить доступ к своему домашнему Wi-Fi, но до этого он стоял без пароля и теперь немало посторонних граждан могут абсолютно просто и дальше им пользоваться, но, с вашей точки зрения, это не есть хорошо. Сейчас мы рассмотрим, что делать и как ограничить количество подключений по Wi-Fi или, например, даже отключать отдельных пользователей. Все действия и примеры мы будем рассматривать на основе интерфейса TP-Link.

Хотите узнать больше о своем продукте?

Вы можете использовать управление доступом для блокировки или разрешения доступа к вашей сети. Вы должны установить этот флажок, прежде чем вы сможете указать правило доступа и использовать кнопки «Разрешить» и «Блокировать». Когда этот флажок снят, все устройства могут подключаться, даже если устройство находится в заблокированном списке. Выберите правило доступа: разрешить подключение всех новых устройств. С помощью этого параметра при добавлении нового устройства он может получить доступ к вашей сети. Мы рекомендуем оставить эту радиокнопку выбранной. Блокируйте все новые устройства от подключения. Правило доступа не влияет на ранее заблокированные или разрешенные устройства. Он применяется только к устройствам, подключающимся к вашей сети в будущем после применения этих настроек. Просмотр списка разрешенных устройств, которые в настоящее время не подключены к сети. Просмотр списка заблокированных устройств, которые в настоящее время не подключены к сети.

  • Откроется окно входа в систему.
  • Введите имя пользователя и пароль маршрутизатора.
  • Имя пользователя и пароль чувствительны к регистру.
Расширенные средства удаленной поддержки используются для устранения проблем на любом из ваших устройств.

Начнем мы с того, что вы запросто можете определить, кто сидит в вашей сети. Для этого нам следует сразу же пройти во вкладку «DHCP» и найти подпункт «DHCP Clients List». Если вы видите, что явно несколько устройств подключено лишних, то смотрим их MAC-адреса, а затем идем дальше.

Ограничение доступа

Чтобы ограничить доступ к Wi-Fi какому-либо пользователю, мы находим слева в списке «Wireless Mac Filtering» как подпункт к «Wireless». На новой странице, как и показано на скриншоте, нужно нажать «Enable», чтобы активировать функцию, а далее мы уже будем ее настраивать, как нужно.

Услуга включает поддержку следующего. Установка продукта Профессиональная беспроводная регистрация сайта Дефектная служба хранения дисков. Вы будете наслаждаться своими праздничными гостями еще больше, если их устройства, которые они используют во время их посещения, не приносят производительность вашей домашней сети и подключение к Интернету в обход, не вызывают каких-либо нарушений безопасности или не создают другие технологические головные боли. Вот десять советов по подготовке вашей домашней сети для гостей и их устройств.




Это сезон для посетителей, чтобы замедлить вашу сеть. Многие из нас будут принимать семьи и друзей в наших домах в течение всего курортного сезона. Ваши гости с большей вероятностью приведут с собой ассортимент устройств и гаджетов, которые подключаются к Интернету. Это означает совместное использование интернет-соединения вашего маршрутизатора, что, в свою очередь, может привести к серьезному замедлению пропускной способности и пропускной способности вашей домашней сети. Не говоря уже о том, что чем больше устройств и пользователей у вас есть в вашей сети, тем больше потенциальных нарушений безопасности вы вводить.

Теперь все очень просто – в верхнюю строку вводим MAC-адрес, который хотим «отсечь», и чуть ниже выбираем «Enabled», а затем сохраняем настройки.

Теперь вы знаете, как отключить пользователя от Wi-Fi. Вы в любой момент можете удалить это исключение или отредактировать его.

Установка пароля

Делаем мы это именно в таком порядке по одной простой причине – роутеры, которые имеют стандартные данные для входа в настройки и свободный доступ, скорее всего, могут в любой момент быть перенастроены посторонними людьми. Если это уже случилось и вы не можете войти, то на устройствах этой фирмы есть кнопка «Reset», зажав которую на 10 секунд, вы сбросите все настройки до заводских. Потом придется настраивать все по новой, но это единственный способ вырвать ваш Wi-Fi из рук недобросовестных граждан.

Есть несколько шагов, которые вы можете предпринять для подготовки домашней сети к праздникам. Вы можете обеспечить, чтобы ваша сеть работала оптимально и надежно с помощью этих десяти советов. Чтобы включить гостевые сети, вам необходимо подключиться к интерфейсу управления маршрутизатором.

Для доступа вам потребуется имя пользователя и пароль администратора. Возможно, вам придется сбросить маршрутизатор до заводских настроек. Когда вы находитесь в интерфейсе, вы хотите найти настройки гостевой сети. Эти настройки могут различаться по местоположению от маршрутизатора к маршрутизатору, но обычно эти параметры находятся в разделе «Беспроводные» настройки в интерфейсе или в выделенной секции «Гость».

Идем в раздел «System Tools» и там находим подпункт «Password». Войдя в него, вводим свои старые данные, которые, как мы знаем, admin в обоих полях, затем чуть ниже вводим новый логин и два раза новый пароль, после чего сохраняем.

Теперь осталось активировать пароль для устройства. Переходим в раздел «Wireless Security» и выбираем нужное шифрование для защиты, а затем вписываем пароль и сохраняемся. Этот метод поможет раз и навсегда заблокировать Wi-Fi для других пользователей.

Чтобы помочь создать хорошие, надежные пароли, проверьте. Защита паролем сетевых ресурсов. Те из вас, у кого есть сетевые ресурсы, такие как общие папки, принтеры или серверы, могут захотеть либо разобрать, либо ограничить совместное использование таких объектов, как папки или, по крайней мере, защитить ресурсы паролями.

Если вы предполагаете, что гости используют ваши персональные устройства, вы хотите немного поработать над ними. Кстати, если вы предпочитаете хранить пароль, и есть вероятность, что посетители вашего праздника будут использовать одну из ваших машин, вы можете удалить сохраненные пароли или использовать приложение для управления паролями, например, которое хранит ваши пароли в облаке.

Проблема известна довольно давно, но компания-производитель не спешит «латать дыры»! Для многих роутеров существует возможность получить доступ к админ-панели, отправив специальный запрос!

Я проверил эту уязвимость на двух своих устройствах: более старом D-link DIR-320 и новом DIR-300NRU. Они оба оказались под угрозой!

Суть заключается в том, что многие пользователи включают возможность удалённого администрирования роутера, чтобы иметь возможность подключаться к нему из любой точки земного шара. Разумеется, что панель администратора защищена паролем, однако этот пароль можно узнать, выполнив запрос вида «/model/__show_info.php?REQUIRE_FILE=/var/etc/httpasswd».

Придумайте надёжный пароль для доступа к роутеру

О, и, чтобы спасти любые потенциально смущающие моменты, если вам посчастливилось изучить, гм, сомнительные сайты, очистите кеши любых браузеров на машинах. Удивительно, сколько людей имеют двухдиапазонные маршрутизаторы и не используют обе полосы. Это означает, что вы можете создавать две отдельные сети для каждого диапазона и выбирать, какие устройства подключаться к каждому из них.

Подключайте устройства, которые просто просматривают веб-страницы, или используют социальные сети в этой группе. В большинстве маршрутизаторов есть предварительно настроенные службы и приложения, которые вы можете выбрать, чтобы обеспечить высокий, средний или низкий приоритет трафика. Обратитесь к руководству или к производителю вашего маршрутизатора. Настройки варьируются от маршрутизатора к маршрутизатору. Обновление прошивки маршрутизатора В ожидании дополнительных устройств и пользователей в вашей домашней сети рекомендуется убедиться, что прошивка вашего маршрутизатора обновлена.

А вот и наш пароль на роутер в открытом виде!

Подставив это заклинание в адресную строку браузера сразу же после адреса роутера (как локального: 192.168.0.1, так и «внешнего»), вы получите логин и пароль в открытом виде. Если ваш роутер расположен по стандартному адресу (192.168.0.1), то вы можете проверить его уязвимость по этой ссылке!

Обновления прошивки выполняются в интерфейсе маршрутизатора. С датированными маршрутизаторами вам обычно нужно перейти на сайт поставщика, загрузить прошивку, а затем перейти в интерфейс управления маршрутизатором, чтобы перейти к файлу и применить обновления.

Включить родительский контроль Маршрутизаторы все чаще связывают программное обеспечение для родительского контроля или облачные сервисы в интерфейсе управления маршрутизатором. Если вы ожидаете, что маленькие ребята, которые будут отдыхать, которые могут провести время в вашей сети и на компьютере, может быть хорошей идеей сориентироваться вокруг вашего маршрутизатора чтобы увидеть, есть ли встроенные родительские элементы управления.

В этом нет ничего страшного, пока ваш роутер настроен на игнорирование «внешних» подключений, то есть пока вы можете конфигурировать его только при подключении через сеть Wi-Fi или с помощью Ethernet-кабеля. Но если вы разрешаете любому пользователю получать доступ к роутеру, то у вас могут быть проблемы!


Какую информацию может получить или использовать злоумышленник?

Все больше и больше родителей дают своим детям таблетки, игровые консоли, ноутбуки и другие устройства, подключенные к Интернету, в качестве специальных праздничных подарков. Все и любые советы действительно будут полезны! Но, как вы намекаете в своем вопросе, для родителей становится все труднее найти гаджеты для своих детей, которые не подключены к Интернету. Устанавливать ограничения тоже легко. Их можно получить прямо на устройстве.

Хотя родительский контроль полезен, если вы хотите полностью отключить множество настроек, они не полезны, если вы все еще хотите предоставить доступ, но вы скорее фильтруете неприемлемый контент. Но по мере того, как она становится старше, вы можете позволить ей больше свободы.

Во-первых, он получает доступ к настройкам Wi-Fi точки и может узнать пароль от конкретной точки Wi-Fi:


Мы можем увидеть пароль от точки Wi-Fi

После получения данных для доступа, злоумышленник, проживающий в вашем же городе, может использовать эти данные для подключения к локальной сети и получения доступа к локальным ресурсам, то есть всем «расшаренным» папкам и общим документам!

И здесь все становится немного сложнее. Родители могут захотеть включить больше функциональности, но они все равно хотят обеспечить, чтобы их дети не получали доступ к неприемлемому контенту или приложениям. Это другое приложение, которое предлагает аналогичную функциональность. Но имейте в виду, что это программное обеспечение для фильтрации не идеально. И некоторые приложения лучше других, поэтому убедитесь, что вы читаете обзоры пользователей, прежде чем покупать их.

Дорогая Мэгги, в этом году мы, вероятно, получаем наши компьютерные компьютеры. Мы ждали и отступили, но это становится чем-то, что им действительно нужно для школы. Им 10 лет и 8 лет. Думать о них там, в интернете, все в одиночестве страшно! Дорогой Сесилия. Мой первый совет - не получить ноутбук для каждого из ваших детей. Но они кажутся немного молодыми, чтобы иметь собственные ноутбуки. И он не должен быть ноутбуком, который можно носить в комнате кого-то. Большинство экспертов по воспитанию говорят, что важно следить за тем, чтобы онлайн-время для детей не было открыто, где вы можете физически следить за тем, что на экране.

Во-вторых, он может выяснить внутреннюю инфраструктуру сети и, при необходимости, включить неиспользуемые (но давным-давно заданные) правила перенаправления портов, чтобы получить доступ к FTP, RDP, SSH и другим протоколам и портам.


Отключённые для безопасности пробросы портов можно снова включить!

Если вы дадите им ноутбуки, это сложнее сделать. Идея состоит в том, что вы хотите посмотреть, что делают ваши дети в Интернете. И лучший способ сделать это - заставить их делать это перед вами. Кроме того, если у вас есть только один компьютер, который использует вся семья, вам будет проще управлять. Вам нужно будет только установить и использовать программное обеспечение для родительского контроля на одном компьютере. И вам придется проверять историю просмотра только на одном компьютере компьютер.

Придумайте надёжный пароль для Wi-Fi-сети

Поэтому, если вам нужна дополнительная помощь с родительским контролем, вы можете пойти в магазин и попросить кого-нибудь или зарегистрироваться в классе. В своем обзоре продукта пару лет назад он сказал. Там есть широкий диапазон контроля над сайтами, к которым может получить доступ ребенок. На стороне ребенка детям предоставляется возможность отправлять по электронной почте своих родителей, когда они блокируются, если родители разрешают эти электронные письма в первую очередь. Он также пояснил, что программное обеспечение предлагает «Правила дома», которые могут быть настроены в соответствии с потребностями отдельных детей в каждой семье, полезная функция, поскольку у подростка будут разные интересы в Интернете и в социальных сетях, чем у 8-летнего.

Существует так же особая модель роутера, которая позволяет подключить внешний жесткий диск и использовать его для загрузки торрентов, раздачи iTunes-библиотеки и прочего. Эта модель также подвержена подобной уязвимости и если злоумышленник обнаружит такой роутер, то сможет получить не только личный «анонимный FTP-сервер», но и получить доступ ко всей информации, хранящейся на этом диске.

Существует также и, среди многих других. «Я склонен советовать людям, что, если у вас уже есть платный вариант безопасности на вашем компьютере, лучше всего просто активировать модуль родительского контроля», - сказал он. «Сеты на верхней полке не вызывают хитов производительности на вашем компьютере так, как они делали пять или десять лет назад».

Спросите Мэгги, советник, который отвечает на вопросы читателей по беспроводной и широкополосной связи. Эти игры потребляют значительную часть полосы пропускания, которая может быстро съедать данные и позже, затратить деньги на длительное использование. В то время как на полном экране это особенно сложно обнаружить и, пока вы не осознаете, может быть слишком поздно. Мы будем использовать приложение для брандмауэра для этой задачи, но ничего слишком необычного, поскольку нам просто нужно заблокировать доступ к сотовой сети для игр и не более того.

Проблема отягчается тем, что роутер очень часто остаётся без присмотра. Это вещь, к которой применимо выражение «работает - не трогай!», поэтому мне мало известно людей, которые проверяют свой роутер хотя бы раз в день. Таким образом, злоумышленник может свободно менять настройки роутера не вызывая подозрений достаточно долгое время, пока хозяин не обнаружит, что его пароль не подходит!

После инициализации приложения вам будет предложено предоставить разрешение. Не беспокойтесь, это будет макет подключения, чтобы контролировать интернет на вашем устройстве. Вы должны нажать на оба значка и выбрать «Разрешить подключение», или вас попросят подтвердить, когда приложение пытается подключиться к Интернету. Теперь, чтобы заблокировать использование сотовых данных в играх, найдите их в списке и нажмите на сотовый значок рядом с ними. Вы получите несколько вариантов, где вам нужно выбрать «Ограничить данные».

В приложении есть много дополнительных функций, которые делают его идеальным для автономного приложения брандмауэра. Если вы по умолчанию не предоставили доступ в Интернет всем приложениям, вы получите уведомление, когда какие-либо приложения пытаются подключиться к Интернет. Существуют различные профили, которые вы можете сделать как разные профили для роуминга и игр, которые помогут в быстром изменении правил одним нажатием. Режим ночной съемки для ограниченных ночных данных, который также помогает в сохранении батареи. Ну, это всего лишь несколько выделенных функций, но вы получили гораздо больше в приложении.

Проверьте свой роутер! Если он выдаёт логин и пароль в чистом виде по приведённой мной выше ссылке, то отключите возможность удалённого администрирования! Снимите галку с «Enable remote management»! Вы всё так же сможете управлять своим роутером, подключаясь к домашней Wi-Fi сети или с помощью кабеля, но злоумышленники не смогут получить доступ!


Снимите галку с enable remote management!

Как ещё можно испортить настроение хозяину роутера?

  • Сменить пароль на подключение к интернет, не изменяя Wi-Fi-пароль
  • Сменить пароль на Wi-Fi
  • Сменить пароль от админ панели
  • Отформатировать подключённый к роутеру жесткий диск
  • Пробросить внутренний порт принтера (DIR-320 и другие) во внешнюю сеть и отправить на печать увлекательные книги Дарьи Донцовой
  • Поднять FTP-сервер, загрузить на подключенный диск нелегальный контент, вызвать представителей закона и натурально упрятать ни в чём неповинного человека на внушительный срок!

Всё ограничивается только фантазией злоумышленника, поэтому:

Если ваш роутер уязвим, немедленно выключите и ни в коем случае не включайте функцию удалённого администрирования!!!

Вся информация представлена в образовательных целях. Автор не несёт ответственности за использование этой информации во вред кому-либо! Берегите свою приватность!



Понравилась статья? Поделиться с друзьями: