Các thiết lập đơn giản để mạng Wi-Fi ở nhà bạn trở nên an toàn hơn

Duy Luân
11/10/2016 22:29Phản hồi: 161
Các thiết lập đơn giản để mạng Wi-Fi ở nhà bạn trở nên an toàn hơn
Mạng Wi-Fi là thứ mà ngày nào bạn cũng xài, lúc nào cũng sử dụng nhưng lại không nghĩ tới thường xuyên. Thực chất nếu chỉ để mọi thứ như mặc định mà nhà cung cấp Internet thiết lập cho bạn thì sẽ rất thiếu an toàn. Người khác có thể dễ dàng vào Wi-Fi nhà bạn để xài chùa làm giảm băng thông, có thể đánh cắp thông tin gì đó mà bạn không hay biết, tệ hơn có thể quậy phá để đổi cấu hình router khiến bạn không thể truy cập Internet được. Để tránh tình trạng đó xảy ra, hãy làm theo topic này. Anh em còn cách nào hay để bảo vệ mạng Wi-Fi ở nhà thì hãy chia sẻ luôn nhé.

Đổi ngay mật khẩu truy cập admin panel


Admin panel là nơi bạn có thể điều khiển nhiều cấu hình của router mạng. Nó cũng là nơi cực kì quan trọng dùng để thiết lập mật khẩu mạng, tên mạng, cho phép truy xuất và nhiều thứ khác. Nói một cách nôm na thì admin panel này giống như control panel trên máy tính, khi đã vào được nó thì người ta có thể làm mọi thứ với router và mạng Wi-Fi của bạn.

Admin_panel.jpg

Mọi router của mọi hãng đều có admin panel cả. Và để truy cập vào đây, bạn sẽ cần dùng tới username và mật khẩu. Mỗi hãng đều có username và mật khẩu mặc định, ví dụ như admin - admin hay admin - password. Điều đáng nói là rất nhiều người không đổi mật khẩu và username này, vậy nên người khác có thể đoán ra mật khẩu rất dễ dàng và vào đó quậy phá lung tung.

Để đổi mật khẩu của admin panel, trước tiên bạn cần vào được nó cái đã. Thường thì địa chỉ để vào sẽ là 192.168.1.1 hoặc 192.168.3.1. Bạn chỉ cần gõ một trong hai dãy số này vào trình duyệt, ấn Enter thì sẽ được chuyển vào website cấu hình router. Trước khi đi tiếp, bạn sẽ bị hỏi username và password. Với rất nhiều dòng router thì username và pass mặc định sẽ như sau: admin - admin, admin - Password, admin - password. Nếu không mò được, bạn thử lên Google, tìm từ khóa <tên router> + default password là ra ngay. Còn không thì vào trang RouterPasswords.com cũng sẽ kiếm được.

Doi_password_admin_panel.jpg

Trong này, tìm mục Admin hoặc Management, kiếm chỗ nào ghi chữ User hay Access hoặc tương tự như thế để đổi username và password. Từ giờ về sau, để đăng nhập vào admin panel, bạn sẽ dùng hai thông tin mới này nhé.

Dùng dây để vào admin panel


Có một số người nói rằng dùng dây để vào admin panel sẽ an toàn hơn vì bạn không sợ bị đánh cắp username và password bằng các thủ thuật sniffing tín hiệu Wi-Fi. Điều này hoàn toàn đúng, nhưng mình không làm theo vì nó bất tiện, nhất là khi các máy tính của mình đều không còn cổng LAN nữa 😁 Mình tin rằng nhiều anh em cũng thế mà thôi. Nếu được, hãy dùng dây LAN, còn không thì thôi, không nghiêm trọng lắm, nhất là với những mạng dùng trong hộ gia đình và không share với ai.

Đổi tên mạng mặc định


Thông thường, mạng Wi-Fi của chúng ta hay được đặt tên mặc định kiểu Linksys E2000 hoặc Alcatel Lucent X1100. Đây cũng chính là tên router, vì vậy mà nhà sản xuất chọn theo để bạn dễ thiết lập cấu hình ở lần đầu tiên sử dụng. Nhưng về lâu dài, đây không phải là ý hay vì nó để lộ quá nhiều thông tin có liên quan và có thể bị khai thác để đột nhập vào mạng của bạn. Tốt nhất là bạn nên đổi thành một cái tên nào đó hơi bí hiểm một chút, dạng cogaibongbong hay changkhodethuong gì đó. Nhớ là đừng để tên cá nhân vào, cũng không phải là ý hay vì làm lộ thông tin của chính bạn ra ngoài.

Để đổi tên mạng, bạn sẽ cần vào admin panel, sau đó tìm chỗ nào ghi là SSID hoặc Wireless network name. Nhập tên mới vào đó, lưu rồi khởi động lại router để thay đổi có hiệu lực. Nếu router của bạn có hỗ trợ cả mạng 2,4GHz lẫn mạng 5GHz, nhiều khả năng bạn sẽ phải đổi tên cho cả hai mạng này riêng biệt nhau trong admin panel. Có thể là dạng Luan 2.4 và Luan 5.0 chẳng hạn.

Doi_password_mang_Wi-Fi.jpg

Quảng cáo


Chọn chế độ bảo mật WPA2

Đặt mật khẩu là chuyện bắt buộc phải làm, thời này không thể "thả rong" Wi-Fi được nữa. Mật khẩu cho mạng có thể được dễ dàng thiết lập bằng cách vào admin panel và đi tìm chỗ nào đó ghi Wireless password. Có nhiều chế độ bảo mật cho router, và cái mà bạn nên chọn là WPA2. WPA2 khó bị phá mã hơn so với chuẩn WEP vốn vẫn còn được khá nhiều nhà sử dụng. Mã Wi-Fi của WEP có thể bị dò ra rất dễ dàng, hay nói cách khác là không an toàn chút nào. Nếu router của bạn có cho chọn chế độ bảo mật (encryption), hãy dùng AES nhé.

Chọn xong WPA2 rồi thì nhập password nào đó mà chỉ mình bạn biết. Đừng nhập kiểu 1234567890 trừ khi bạn cố tình để cho người khác truy cập vô, ví dụ như anh em nào làm quán cà phê hay mở tiệm. An toàn nhất là nhập mật khẩu có cả số lẫn chữ, có thêm từ in hoa càng tốt.

Doi_password_admin_panel.jpg

Giới hạn địa chỉ MAC được phép truy cập mạng Wi-Fi


Mỗi thiết bị mạng có địa chỉ MAC riêng, và hầu hết các router đều cho phép bạn giới hạn quyền truy cập Wi-Fi với một số địa chỉ MAC nhất định. Ví dụ, bạn có thể chỉ định rằng mạng Wi-Fi ở nhà chỉ cấp phép truy với cho chiếc iPad của vợ, iPad và máy tính của con, iPad, iPhone, Note 7 của bạn. Bất kì thiết bị nào khác muốn vào phải được bạn add địa chỉ MAC thủ công vào router. Cách này hơi lằng nhằng một chút, nhưng nếu nhà bạn ít có khách và bạn ít đem thiết bị mới về nhà thì cũng nên làm.

Quảng cáo


Để biết địa chỉ MAC thiết bị, bạn có thể vào phần Settings trên iOS và Android để check. Trên Windows, nó nằm trong Control Panel > Network > chọn card mạng của bạn, trên macOS thì vào  > System preferences > Network.

Để gán địa chỉ MAC vào router, bạn cũng dùng admin panel.

Router_WiFi_WPS.jpg

Tắt WPS và UPnP nếu không sử dụng


WPS là chức năng cho phép thiết bị truy cập vào mạng Wi-Fi mà không cần nhập mật khẩu, thay vào đó bạn sẽ cần nhấn một nút trên router, nhấn một nút trên thiết bị, vậy là xong. Giả sử có ai đó tới nhà bạn chơi và lợi dụng lúc bạn không để ý chạy tới bấm nút WPS để lén connect điện thoại vào thì sao? Những rủi ro như thế này là hoàn toàn có thể xảy ra, vậy nên nếu không cần thì hãy tắt WPS đi nhé. Việc tắt cũng làm ngay trong admin panel mà thôi.

UPnP, viết tắt cho chữ Universal Plug and Play, là một giao thức cho phép các thiết bị mạng tìm thấy nhau nhanh chóng khi chúng vào cùng mạng. Tuy nhiên, UPnP được chứng minh là có nhiều lỗ hổng vảo mật và nếu bạn không có bất kì thiết bị nào dùng UPnP thì hãy tắt nó luôn trong admin panel.

Nhớ cập nhật firmware cho router thường xuyên


Router cũng giống như điện thoại hay máy tính của bạn. Ngoài phần cứng ra thì nó cũng có phần mềm mới chạy được, và việc cập nhật phần mềm thường xuyên sẽ giúp router trở nên an toàn hơn, chạy ổn hơn nhờ các bản vá lỗi hoặc cập nhật từ nhà sản xuất. Phần mềm này được gọi là firmware, và bạn cũng có thể update nó rất dễ dàng trong admin panel. Router sẽ tự làm hết cho bạn, bạn không cần phải can thiệp công đoạn nào thủ công cả.

Lưu ý khi cập nhật firmware cho router: Chỉ làm khi đảm bảo điện sẽ không bị tắt trong khoảng nửa tiếng sắp tới. Nếu trong quá trình cài firmware mà bị ngắt điện, router sẽ rất dễ hư hỏng và thậm chí là không xài được nữa.

Backup cấu hình router


Việc này sẽ giúp bạn tiết kiệm được rất nhiều thời gian thiết lập mạng nếu lỡ gặp trục trặc gì đó. Cấu hình của router sẽ được sao lưu thành một file, bạn chỉ cần lưu file đó chỗ nào an toàn trong máy của mình là xong. Khi cần xài, bạn cũng vào admin panel và khôi phục lại trong tích tắc. Tính năng backup này hữu dụng với những dòng router cũ hay bị mất cấu hình khi bị ngắt điện đột ngột, hoặc khi router bỗng nhiên có trục trặc gì đó mà bạn không thể vào mạng được.

Cách backup cấu hình cũng là vào admin panel, sau đó tìm mục Configuration hoặc Settings rồi nhấn nút Backup để download file về. Khi cần restore, cũng vào lại đúng chỗ đó để chọn file đã lưu từ trước.

Save_config.jpg

Tham khảo: MakeUseOf
161 bình luận
Chia sẻ

Xu hướng

Giới hạn địa chỉ MAC được phép truy cập mạng Wi-Fi

Mỗi thiết bị mạng có địa chỉ MAC riêng, và hầu hết các router đều cho phép bạn giới hạn quyền truy cập Wi-Fi với một số địa chỉ MAC nhất định. Ví dụ, bạn có thể chỉ định rằng mạng Wi-Fi ở nhà chỉ cấp phép truy với cho chiếc iPad của vợ, iPad và máy tính của con, iPad, iPhone, Note 7 của bạn. Bất kì thiết bị nào khác muốn vào phải được bạn add địa chỉ MAC thủ công vào router. Cách này hơi lằng nhằng một chút, nhưng nếu nhà bạn ít có khách và bạn ít đem thiết bị mới về nhà thì cũng nên làm.

Cái này thi hơi mệt. chứ phải add từng MAC vô cũng đuối nhất là nhà có khách hihi
gahunghung
ĐẠI BÀNG
8 năm
@eveningstar2709 Lựa giờ cao điểm mạng max yếu test MAC lạ chắc dc :rolleyes::rolleyes:
Trước giờ toàn đổi pass cục wifi viettel. Mới mua cục tp link. Ae cho hỏi cài pass thì cắm mỗi dây lan vào pc thôi hay phải cắm cả mạng cho tp link nữa
@nguyentuannb Cần gì phải cắm dây, cứ lấy điện thoại hay lap top bắt wifi rồi cài thôi
hoangclick
TÍCH CỰC
8 năm
@nguyentuannb Bác muốn cài pass thì chỉ cần cắm nguồn lên thôi rồi chờ hiện đèn WAN thì dùng laptop hay smartphone login vào con modem đó rồi đổi pass hay đặt tên thôi, ko cần cắm LAN hay pc gì.
@nguyentuannb Cắm dây LAN trực tiếp vào PC, laptop cấu hình lại cho router là ổn, không cần cả mạng nhé
Mình từng hack pass wifi qua WPS bằng reaver 😃 mất gần 5 ngày modem zioncom
@dang quang sang Bạn hack bằng cách nào mà hay zữ vậy,trước khi hack pass wi-fi thiết bị của bạn đã kết nối vào wi-fi chưa?
Xin được chỉ giáo!
Mấy nhà cạnh bên nói mac mạng chung ko rồi kéo mà dùng. Thế mà nó đánh câu dùng j đâu mà mắc. Đến khi mình mắc thì vác 1 đống điện thoại laptop qua xin wifi và vẫn cho mỗi tối giới hạn địa chỉ mác ko kết nối dc
binhnn
CAO CẤP
8 năm
@nguyentuannb làm cái portal cho vào nhưng 30 phút lại phải xem tt 1 lần rồi thông báo tình hình đóng tiền Internet cho họ biết
Cry To Die
ĐẠI BÀNG
8 năm
@nguyentuannb Sao bác không bóp băng thông xuống còn 64KB/s như 3G hết dung lượng cho họ dùng cho thích 😁:D
asimo7777
TÍCH CỰC
8 năm
Bài của Duy Luân lúc nào cũng hữu ích. Nhờ bạn mà mình còn vào tinh tế. Mình lưu vào dấu trang để dành khi cần thiết. Cảm ơn bạn.
imfreak
ĐẠI BÀNG
8 năm
Chế độ bảo mật WPA2 + mã hoá AES theo mình biết chỉ hỗ trợ wifi chuẩn N, AC còn a,b,g thì chỉ hổ trợ WPA2 + TKIP.
Đạt tên thiết bị trong nhà, ko có tên là thiến
Cái này ngại nhất mấy ce toàn để pass dễ mò, thói quen chung. Chứ ae mình cẩn thận chút là ok hết ấy mà.
@tippi.me pass dễ thì mới có nhiều khách, chứ pass khó thì cạp đất mà ăn ah 😁
Bảo mật cao thì ok thôi
mackenty
ĐẠI BÀNG
8 năm
với mình thì đổi tên đổi pas wifi. đổi luôn pass vào moden wifi . bảo mật wpa2. cuối cùng chốt ạ là ẩn mạng wifi
@Duy Luân Có bà con gì với Minh Béo không? :p
@2Bi.Apple Chắc là bà con gần cỡ bắn đại liên hay tômahôc á . Hihi. Mà nhìn cũng hơi giống
@2Bi.Apple Có bác, bà con đầu ông... Trời.
valenleo
ĐẠI BÀNG
8 năm
@2Bi.Apple You must be fun at parties!
cuthuyen
TÍCH CỰC
8 năm
Ẩn SSID 😁
Van Thu
ĐẠI BÀNG
8 năm
Chả có lý do gì mà mua trọn gói cáp quang về dùng 1 mình cả Ad nhá, ngay cả nơi công cộng còn cho free thì mình dấu làm chi mà không cho hàng xóm cũng dùng. 😔
@Van Thu WTF, tiền mình trả mà 😁 mình nhu cầu cao, mình thích thì mình dùng thôi. Sao phải share. Cáp quang 220k / tháng, thằng nào thích thì tự làm chứ
greatmen88
TÍCH CỰC
8 năm
@Duy Luân Mod hơi keo kiệt, nên thân hình hơi ú na ú nù.Hehe
@Van Thu thứ nhất, tiền mình trả mình có quyền.
thứ 2 thường thì đã rủ họ dùng chung nhưng lại không muốn bỏ tiền, dùng chùa dù nhà cũng chẳng thiếu thốn gì
hthmobile
TÍCH CỰC
8 năm
@Van Thu Nếu chỉ dùng bình thường thì ko sao, nhưng nếu dùng mạng có liên quan đến các giao dịch tài chính, các vấn đề bảo mật cá nhân, cơ quan, tổ chức... thì có sao đó bạn. Nguy cơ bị lộ thông tin là rất cao.
Chỉnh lại cái rouster thoy ^^
Van Thu
ĐẠI BÀNG
8 năm
Cáp quang làm gì có chuyện ấy, nó đã là lịch sử ADSL rồi bạn ah, mình cứ để free như suốt mấy năm nay rồi. 😃
@trungmum Hôm qua update mấy game trên battle.net
update xong phải reset modem lẫn pc
FB_IMG_1476338781688.jpg
@Van Thu Cáp quang bác mắp vip thì vậy. Mình cáp quang 25mb dùng ferr thì có nước đập máy. Dow up suốt ngày
@Van Thu chừng nào bạn đc tận hưởng cảm giác chục thiết bị cùng kết nối vào wifi là rõ
Van Thu
ĐẠI BÀNG
8 năm
@vanlinh2905 NÓ ĐÂY BẠN, MỚI CÓ 18 CÁI THIẾT BỊ THÔI AH, XÓM NÀY CÒN VẮNG, CHẠY VI VU CON GÀ CỒ. 😃

Capture.JPG
dùng router của xiaomi có sao không nhể =)))
Van Thu
ĐẠI BÀNG
8 năm
@vqt907 Chả sao, đời có voi có vịt nó mới đa dạng sinh học 😃
nên đổi luôn IP defaults của router. mặc định là 192.168.1.1 hoặc 192.168.1.254. như mình đổi IP của router lại là 10.20.30.31/24. hahaha.
nếu dc thì cấu hình lại DHCP cấp SL IP xuống client gần đúng với SL thiết bị mà nhà bạn đang dùng có kết nối WIFI. chừa ra thêm 1-2 IP nữa là dc.
kenzotenma
ĐẠI BÀNG
8 năm
@trungmum bạn đổi ip của router thì cũng chả có vấn đề gì cả vì chỉ cần vào xem default gateway là ra cái ip của bạn. còn gới hạn số lượng ip thì coi chừng người bị thiệt là bạn vì khi nó dùng static ip thì mạng chập chờn do xung đột ip.
@trungmum muốn đổi đc thì cũng phải đăng nhập vào được wifi mới đổi đc mà bạn
Van Thu
ĐẠI BÀNG
8 năm
Mình chả có pas gì quan trọng, mấy cái pas thì reset phát thôi chứ có gì mà phải giữ. Tất cả các loại pas ta nên thường xuyên change sau 1 thời gian, trừ mấy cái pas kiểu như tinhte mấy năm nay chả thèm đổi mất công thêm. 😃
@Van Thu Với mình thì pass gì cũng quan trọng và không rảnh để mà reset hoài.
Có thể bạn không quan trọng nhưng người nhà bạn, bạn bè bạn, vô chung một mạng đều có nguy cơ bị một ai đó trong mạng hack pass.
Đó là những gì đã đang diễn ra ngoài các quán càe hay wifi công cộng.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019