下載本文檔
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
第第頁(yè)高手教你實(shí)測(cè)無(wú)線路由器的安全功能高手教你實(shí)測(cè)無(wú)線路由器的安全功能
發(fā)表于:2023-06-23來(lái)源::點(diǎn)擊數(shù):標(biāo)簽:
各大品牌廠商在無(wú)線路由器的配置設(shè)計(jì)方面增加了密鑰、禁止SSID廣播等手段,但這些安全設(shè)置是否真的有效?隨著越來(lái)越多的朋友進(jìn)入“無(wú)線一派”這個(gè)大家庭,無(wú)線網(wǎng)絡(luò)的安全也就備受大家關(guān)注了。相對(duì)而言,無(wú)線比有線網(wǎng)絡(luò)更難保護(hù),因?yàn)橛芯€網(wǎng)絡(luò)的固定物理
各大品牌廠商在無(wú)線路由器的配置設(shè)計(jì)方面增加了密鑰、禁止SSID廣播等手段,但這些安全設(shè)置是否真的有效?隨著越來(lái)越多的朋友進(jìn)入“無(wú)線一派”這個(gè)大家庭,無(wú)線網(wǎng)絡(luò)的安全也就備受大家關(guān)注了。相對(duì)而言,無(wú)線比有線網(wǎng)絡(luò)更難保護(hù),因?yàn)橛芯€網(wǎng)絡(luò)的固定物理訪問(wèn)點(diǎn)數(shù)量有限,而無(wú)線網(wǎng)絡(luò)中信號(hào)能夠達(dá)到的任何一點(diǎn)都可能被使用。因此各大品牌廠商在無(wú)線路由器的配置設(shè)計(jì)方面增加了密鑰、禁止SSID廣播等手段,但這些安全設(shè)置是否真的有效?下面以支持IEEE802.11g標(biāo)準(zhǔn)的無(wú)線設(shè)備為例,通過(guò)實(shí)測(cè)的方式,帶領(lǐng)大家將疑問(wèn)逐一解開(kāi)。
設(shè)置網(wǎng)絡(luò)密鑰
無(wú)線加密協(xié)議(WEP)是對(duì)無(wú)線網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)進(jìn)行加密的一種標(biāo)準(zhǔn)方法?,F(xiàn)在大多數(shù)的無(wú)線設(shè)備只具備WEP加密,更為安全的WPA加密還未被廣泛使用。
目前,無(wú)線路由器或AP的密鑰類(lèi)型一般有兩種。例如,所使用的無(wú)線路由器便有64位和128位的加密類(lèi)型,分別輸入10個(gè)或26個(gè)字符串作為加密密碼。
在這里要提醒各位,許多無(wú)線路由器或AP在出廠時(shí),數(shù)據(jù)傳輸加密功能是關(guān)閉的,如果你拿來(lái)就用而不作進(jìn)一步設(shè)置的話,那么你的無(wú)線網(wǎng)絡(luò)就成為了一個(gè)“不設(shè)防”的擺設(shè)。因此,為你的無(wú)線網(wǎng)絡(luò)進(jìn)行加密設(shè)置是極為重要的。
測(cè)試結(jié)果:選用了64位加密方式,實(shí)測(cè)中,通過(guò)NetworkStumbler等軟件發(fā)現(xiàn)了無(wú)線網(wǎng)絡(luò)的存在,但由于無(wú)法獲取密碼,不能使用該無(wú)線網(wǎng)絡(luò)。
禁用SSID廣播
通俗地說(shuō),SSID便是你給自己的無(wú)線網(wǎng)絡(luò)所取的名字。需要注意的是,同一生產(chǎn)商推出的無(wú)線路由器或AP都使用了相同的SSID,一旦那些企圖非法連接的攻擊者利用通用的初始化字符串來(lái)連接無(wú)線網(wǎng)絡(luò),就極易建立起一條非法的連接,從而給我們的無(wú)線網(wǎng)絡(luò)帶來(lái)威脅。因此,建議你最好能夠?qū)SID命名為一些較有個(gè)性的名字。
無(wú)線路由器一般都會(huì)提供“允許SSID廣播”功能。如果你不想讓自己的無(wú)線網(wǎng)絡(luò)被別人通過(guò)SSID名稱(chēng)搜索到,那么最好“禁止SSID廣播”。你的無(wú)線網(wǎng)絡(luò)仍然可以使用,只是不會(huì)出現(xiàn)在其他人所搜索到的可用網(wǎng)絡(luò)列表中。
小提示:通過(guò)禁止SSID廣播設(shè)置后,無(wú)線網(wǎng)絡(luò)的效率會(huì)受到一定的影響,但以此換取安全性的提高,認(rèn)為還是值得的。
測(cè)試結(jié)果:由于沒(méi)有進(jìn)行SSID廣播,該無(wú)線網(wǎng)絡(luò)被無(wú)線網(wǎng)卡忽略了,尤其是在使用WindowsXP管理無(wú)線網(wǎng)絡(luò)時(shí),達(dá)到了“掩人耳目”的目的。
禁用DHCP
DHCP功能可在無(wú)線局域網(wǎng)內(nèi)自動(dòng)為每臺(tái)電腦分配IP地址,不需要用戶(hù)設(shè)置IP地址、子網(wǎng)掩碼以及其他所需要的TCP/IP參數(shù)。如果啟用了DHCP功能,那么別人就能很容易地使用你的無(wú)線網(wǎng)絡(luò)。因此,禁用DHCP功能對(duì)無(wú)線網(wǎng)絡(luò)而言很有必要。
在無(wú)線路由器的“DHCP服務(wù)器”設(shè)置項(xiàng)下將DHCP服務(wù)器設(shè)定為“不啟用”即可。
測(cè)試結(jié)果:由于無(wú)法獲得IP地址和DNB服務(wù)器信息,既使能找到該無(wú)線網(wǎng)絡(luò)信號(hào),仍然不能使用網(wǎng)絡(luò)。
啟用MAC地址、IP地址過(guò)濾
在無(wú)線路由器的設(shè)置項(xiàng)中,啟用MAC地址過(guò)濾功能時(shí),要注意的是,在“過(guò)濾規(guī)則”中一定要選擇“僅允許已設(shè)MAC地址列表中已生效的MAC地址訪問(wèn)無(wú)線網(wǎng)絡(luò)”這類(lèi)的選項(xiàng)。
另外,如果在無(wú)線局域網(wǎng)中禁用了DHCP功能,那么建議你為每臺(tái)使用無(wú)線服務(wù)的電腦都設(shè)置一個(gè)固定的IP地址,然后將這些IP地址都輸入IP地址允許列表中。啟用了無(wú)線路由器的IP地址過(guò)濾功能后,只有IP地址在列表中的用戶(hù)才能正常訪問(wèn)網(wǎng)絡(luò),其他人只能干瞪眼了。
測(cè)試結(jié)果:MAC地址過(guò)濾和IP地址過(guò)濾設(shè)置好后,即使有人勉強(qiáng)入侵了無(wú)線網(wǎng)絡(luò),但由于MAC地址和IP地址被無(wú)線路由器的過(guò)濾功能禁止掉了,因此無(wú)線網(wǎng)絡(luò)仍然無(wú)法使用。
總結(jié)
實(shí)際上在實(shí)測(cè)的過(guò)程中發(fā)現(xiàn),前面提到的任一方式都可以保護(hù)好自己的無(wú)線網(wǎng)絡(luò),所以普通用戶(hù)無(wú)須擔(dān)憂(yōu),可以放心使用。
另外,如果在機(jī)場(chǎng)、會(huì)議室等公共場(chǎng)合使用一些公用的無(wú)線網(wǎng)絡(luò),一定要記住關(guān)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五版琉璃工藝品藝術(shù)品投資與資產(chǎn)管理合同4篇
- 2024年度青海省公共營(yíng)養(yǎng)師之四級(jí)營(yíng)養(yǎng)師題庫(kù)練習(xí)試卷B卷附答案
- 2024年度青海省公共營(yíng)養(yǎng)師之二級(jí)營(yíng)養(yǎng)師通關(guān)試題庫(kù)(有答案)
- 2024年度陜西省公共營(yíng)養(yǎng)師之四級(jí)營(yíng)養(yǎng)師題庫(kù)檢測(cè)試卷B卷附答案
- 南匯工商行政管理志2025年版編纂與市場(chǎng)分析合同4篇
- 2024年度陜西省公共營(yíng)養(yǎng)師之四級(jí)營(yíng)養(yǎng)師考前沖刺模擬試卷A卷含答案
- 二零二五年度國(guó)際教育機(jī)構(gòu)教師派遣合同樣本3篇
- 二零二五年度智慧校園網(wǎng)絡(luò)承包安裝服務(wù)合同4篇
- 二零二五年度安置房租賃中介服務(wù)合同3篇
- 2025年度廢機(jī)油回收處理承包合同樣本3篇
- 軟件研發(fā)安全管理制度
- 三位數(shù)除以?xún)晌粩?shù)-豎式運(yùn)算300題
- 2023年12月廣東珠海市軌道交通局公開(kāi)招聘工作人員1人筆試近6年高頻考題難、易錯(cuò)點(diǎn)薈萃答案帶詳解附后
- 寺院消防安全培訓(xùn)課件
- 比摩阻-管徑-流量計(jì)算公式
- GB/T 42430-2023血液、尿液中乙醇、甲醇、正丙醇、丙酮、異丙醇和正丁醇檢驗(yàn)
- 五年級(jí)數(shù)學(xué)應(yīng)用題100道
- 西方經(jīng)濟(jì)學(xué)(第二版)完整整套課件(馬工程)
- 高三開(kāi)學(xué)收心班會(huì)課件
- GB/T 33688-2017選煤磁選設(shè)備工藝效果評(píng)定方法
- 科技計(jì)劃項(xiàng)目申報(bào)培訓(xùn)
評(píng)論
0/150
提交評(píng)論