Защита коллективной сети
Wi-Fi / Глава 12. Коллективные и групповые сети / Защита коллективной сети

Когда вы регистрируетесь в коллективной сети, то должны соблюсти некоторые меры предосторожности для предотвращения чтения ваших файлов кем-либо посторонним. Перед подключением к коллективной сети вы должны отключить File Sharing (Доступ к файлам).

В Windows 95, Windows 98 и Windows ME используйте следующую процедуру:
1. В Control Panel (Панель управления) откройте диалоговое окно Network (Сеть).

2. Выберите команду File and Printer Sharing (Доступ к файлам и принтерам).

3. В диалоговом окне File and Printer Sharing (Доступ к файлам и принтерам) отключите функцию I Want to Give Others Access to My Files (Разрешить доступ к файлам другим пользователям).

В Windows 2000 и Windows XP отсутствует общее место для отключения доступа к файлам, поэтому вы должны отключать каждый доступ отдельно.1

1 - Для централизованного управления доступом к файлам в Windows XP и Windows 2000 откройте правой кнопкой мыши контекстное меню My Computer и выберите Manage В правой панели выберите закладку Shared Folders, затем Shares - Прим науч ред.

Выполните следующие действия для отключения доступа:
1. Откройте окно My Computer (Мой компьютер).

2. Иконки для всех ваших дисков и папок с открытым доступом отмечены изображением руки. Для отключения доступа щелкните правой клавишей мыши по иконке и выберите Sharing and Security (Доступ и безопасность) в меню.

3. Отключите функцию Share This Folder on the Network (Доступ к этой папке по сети).

4. Щелкните по кнопке ОК (Да) для закрытия диалогового окна.

5. Повторите процесс для каждой папки или файла с открытым доступом.

Не забудьте о папке Shared Documents (Общие документы).

Когда вы возвращаетесь обратно в офисную или домашнюю сеть, следует снова вернуться к процедуре обеспечения доступа к файлам.

А как насчет опасности того, что кто-либо похитит ваши данные в момент, когда они пересылаются по радиосвязи? Такое может произойти, даже если вы используете WEP-шифрование, но маловероятно, пока вы не являетесь объектом правительственной слежки или промышленного шпионажа. Вам следует учитывать, что любые данные, передаваемые через беспроводную сеть, не являются защищенными. Шпион с соответствующим оборудованием и программным обеспечением может скопировать пакеты ваших данных, когда они передаются по радио.

Единственный способ быть абсолютно уверенным в том, что никто не отслеживает вашу беспроводную сеть, - это прекратить ее использовать. По сравнению с подключением к вашей собственной сети подключение через коллективную сеть является в большей или меньшей степени незащищенным. Если кто-либо серьезно настроен похитить ваши сетевые пакеты, он, скорее всего, найдет способ сделать это. Наилучшим способом защиты является минимизация количества важных данных, отправляемых по сети, и постоянное использование надежного метода шифрования, такого как SSH (защищенный телнет) или VPN (виртуальная частная сеть, используемая многими компаниями для обеспечения безопасного доступа к корпоративной сети для внешних пользователей), при отправке информации. Такой вид защиты напрямую не связан с коллективными сетями. Для получения большей информации о сетевой защите (или ее недостатках) читайте главу 14.

Смотрите также

Реализация сети
Итак, наконец-то вы готовы применить (и сохранить) сделанные изменения. Если это возможно, завершите выполнение этой задачи или где-нибудь в стороне от большинства клиентов сети, или тогда, когда вс ...

Изолирование вашей сети от Интернета
Не все атаки на беспроводную сеть осуществляются по воздуху. Беспроводная сеть требует такого же рода брандмауэрной поддержки против атак из интернета, как и любая другая сеть. Многие ...

Сквозные протоколы и шлюзы
Интернет — это единая глобальная структура, объединяющая на сегодня около 13 000 различных локальных сетей, не считая отдельных пользователей. Раньше все сети, входившие в состав Интернета, испо ...