當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 江西OA系統(tǒng) > 南昌OA系統(tǒng) > 南昌OA行業(yè)資訊
實戰(zhàn)四招 保障企業(yè)無線路由器安全
各大品牌廠商在無線路由器的配置設(shè)計方面增加了密鑰、禁止SSID廣播等手段,但這些安全設(shè)置是否真的有效?隨著越來越多的朋友進入“無線一派”這個大家庭,無線網(wǎng)絡(luò)的安全也就備受大家關(guān)注了。相對而言,無線比有線網(wǎng)絡(luò)更難保護,因為有線網(wǎng)絡(luò)的固定物理訪問點數(shù)量有限,而無線網(wǎng)絡(luò)中信號能夠達到的任何一點都可能被使用。因此各大品牌廠商在無線路由器的配置設(shè)計方面增加了密鑰、禁止SSID廣播等手段,但這些安全設(shè)置是否真的有效?下面以支持ieee 802.11g標(biāo)準(zhǔn)的無線設(shè)備為例,通過實測的方式,帶領(lǐng)大家將疑問逐一解開。
設(shè)置網(wǎng)絡(luò)密鑰
無線加密協(xié)議(WEP)是對無線網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)進行加密的一種標(biāo)準(zhǔn)方法?,F(xiàn)在大多數(shù)的無線設(shè)備只具備WEP加密,更為安全的WPA加密還未被廣泛使用。
目前,無線路由器或AP的密鑰類型一般有兩種。例如,所使用的無線路由器便有64位和128位的加密類型,分別輸入10個或26個字符串作為加密密碼。
在這里要提醒各位,許多無線路由器或AP在出廠時,數(shù)據(jù)傳輸加密功能是關(guān)閉的,如果你拿來就用而不作進一步設(shè)置的話,那么你的無線網(wǎng)絡(luò)就成為了一個“不設(shè)防”的擺設(shè)。因此,為你的無線網(wǎng)絡(luò)進行加密設(shè)置是極為重要的。
測試結(jié)果:選用了64位加密方式,實測中,通過network stumbler
禁用SSID廣播
通俗地說,SSID便是你給自己的無線網(wǎng)絡(luò)所取的名字。需要注意的是,同一生產(chǎn)商推出的無線路由器或ap都使用了相同的SSID,一旦那些企圖非法連接的攻擊者利用通用的初始化字符串來連接無線網(wǎng)絡(luò),就極易建立起一條非法的連接,從而給我們的無線網(wǎng)絡(luò)帶來威脅。因此,建議你最好能夠?qū)SID命名為一些較有個性的名字。
無線路由器一般都會提供“允許SSID廣播”功能。如果你不想讓自己的無線網(wǎng)絡(luò)被別人通過SSID名稱搜索到,那么最好“禁止SSID廣播”。你的無線網(wǎng)絡(luò)仍然可以使用,只是不會出現(xiàn)在其他人所搜索到的可用網(wǎng)絡(luò)列表中。
小提示:通過禁止SSID廣播設(shè)置后,無線網(wǎng)絡(luò)的效率會受到一定的影響,但以此換取安全性的提高,認(rèn)為還是值得的。
測試結(jié)果:由于沒有進行SSID廣播,該無線網(wǎng)絡(luò)被無線網(wǎng)卡忽略了,尤其是在使用windows xp管理無線網(wǎng)絡(luò)時,達到了“掩人耳目”的目的。
禁用DHCP
DHCP功能可在無線局域網(wǎng)內(nèi)自動為每臺電腦分配IP地址,不需要用戶設(shè)置IP地址、子網(wǎng)掩碼以及其他所需要的TCP/IP參數(shù)。如果啟用了DHCP功能,那么別人就能很容易地使用你的無線網(wǎng)絡(luò)。因此,禁用DHCP功能對無線網(wǎng)絡(luò)而言很有必要。
在無線路由器的“DHCP服務(wù)器”設(shè)置項下將DHCP服務(wù)器設(shè)定為“不啟用”即可。
測試結(jié)果:由于無法獲得IP地址和DNB服務(wù)器信息,既使能找到該無線網(wǎng)絡(luò)信號,仍然不能使用網(wǎng)絡(luò)。
啟用MAC地址、IP地址過濾
在無線路由器的設(shè)置項中,啟用mac地址過濾功能時,要注意的是,在“過濾規(guī)則”中一定要選擇“僅允許已設(shè)mac地址列表中已生效的mac地址訪問無線網(wǎng)絡(luò)”這類的選項。
另外,如果在無線局域網(wǎng)中禁用了DHCP功能,那么建議你為每臺使用無線服務(wù)的電腦都設(shè)置一個固定的IP地址,然后將這些IP地址都輸入IP地址允許列表中。啟用了無線路由器的IP地址過濾功能后,只有IP地址在列表中的用戶才能正常訪問網(wǎng)絡(luò),其他人只能干瞪眼了。
測試結(jié)果:mac地址過濾和IP地址過濾設(shè)置好后,即使有人勉強入侵了無線網(wǎng)絡(luò),但由于mac地址和IP地址被無線路由器的過濾功能禁止掉了,因此
無線網(wǎng)絡(luò)仍然無法使用。
總 結(jié)
實際上在實測的過程中發(fā)現(xiàn),前面提到的任一方式都可以保護好自己的無線網(wǎng)絡(luò),所以普通用戶無須擔(dān)憂,可以放心使用。
另外,如果在機場、會議室等公共場合使用一些公用的無線網(wǎng)絡(luò),一定要記住關(guān)閉自己的文檔和打印共享功能,因為這類共享的文檔很容易被同一個局域網(wǎng)內(nèi)的另外一個客戶端所訪問。
- 13G應(yīng)用該率先突破哪些領(lǐng)域?
- 2數(shù)據(jù)修復(fù)不僅要數(shù)據(jù),更要保密
- 3金融資產(chǎn)管理OA軟件公司條例處置不良貸款
- 4開源數(shù)據(jù)庫或?qū)⒑苁軅?/a>
- 5基于數(shù)據(jù)驅(qū)動的企業(yè)決策系統(tǒng)應(yīng)用分析
- 6HTML5:讓W(xué)eb應(yīng)用跟上多媒體時代
- 7反思:正確認(rèn)識綜合布線系統(tǒng)的智能化
- 8物聯(lián)網(wǎng) 輕松搞定“安全事故”監(jiān)管
- 9違法與否 指紋識別遭遇“隱私門”
- 10數(shù)據(jù)泄漏防范(DLP)漸成主流
- 11整合搜索:夢想照進現(xiàn)實
- 12“軟件+服務(wù)”(S+S)思路:架構(gòu)先行
- 13Win 7錯失PC桌面與云計算融合良機?
- 14SOA與企業(yè)級系統(tǒng)構(gòu)建
- 15網(wǎng)絡(luò)虛擬化的化學(xué)反應(yīng)
- 16VMware虛擬機實用經(jīng)驗總結(jié)十一條
- 17網(wǎng)絡(luò)操作系統(tǒng)蓄勢待發(fā)
- 18網(wǎng)絡(luò)內(nèi)部署視頻會議七個常見問題
- 19虛擬化和云計算將改變數(shù)據(jù)存儲
- 20辦公OA檔案管理具有哪些強大的功能?
- 21實戰(zhàn)四招 保障企業(yè)無線路由器安全
- 22迅速掌握桌面虛擬化的八大問題
- 23移動OA辦公軟件開發(fā)平臺的先進性在哪里?
- 24統(tǒng)一通信將向SaaS模式轉(zhuǎn)型
- 25IT史記:運維管理的由來
- 26文件虛擬化讓存儲架構(gòu)更加智能
- 27數(shù)據(jù)中心電力需求激增的根本原因
- 28如何打好WEB服務(wù)器安全攻堅戰(zhàn)
- 29淺析數(shù)據(jù)倉庫、聯(lián)機分析處理與數(shù)據(jù)挖掘
- 30云計算:不遠(yuǎn)到底有多遠(yuǎn)?
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓