成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

通過基礎設置保護WLAN安全

安全 黑客攻防
要知道一個毫無防范的WLAN要面臨著各種各樣的安全問題,那么我們就應該在問題發(fā)生之前作一些相應的應對措施,而不要等到發(fā)生嚴重的后果后才意識到安全的網絡維護是多么重要。本篇文章就講述如何通過基礎設置保護WLAN安全。

無線網絡的普及成都已經相當的高,無線網絡本身也相當完善。然而正是由于越來越多喜歡上了這種快捷方便的上網方式,使得其成為了黑客們的目標。那么本篇文章就講述如何通過基礎設置保護WLAN安全。

在一個無任何防護的無線WLAN前,要想攻擊它的話,并不需要采取什么特別的手段,只要任何一臺配置有無線網卡的機器就行了,能夠在計算機上把無線網卡開啟的人就是一個潛在的入侵者。在許多情況下,人們無心地打開了他們裝備有無線設備的計算機,并且恰好位于你的WLAN覆蓋范圍之內,這樣他們的機器不是自動地連接到了你的AP,就是在“可用的”AP列表中看到了它。不小心,他們就闖進了你未設防的“領域”了。其實,在平常的統計中,有相當一部分的未授權連接就是來自這樣的情況,并不是別人要有意侵犯你的網絡,而是有時無意中在好奇心的驅使下的行為而已。

如下的對策可以保護你的網絡避免不經意的訪問,不過這都是一些相當初級的內容,并不能提供避免那些更熟練些入侵者的實時保護。雖說這些內容都很“菜鳥”,它們大部分是如此簡單,不過如果你的無線設備能夠支持的話,我還是建議你作一下相關設置。

WLAN安全對策1:更改默認設置

最起碼,要更改默認的管理員密碼,而且如果設備支持的話,最好把管理員的用戶名也一同更改。對大多數無線網絡設備來說,管理員的密碼可能是通用的,因此,假如你沒有更改這個密碼,而另外的人就可輕而易舉地用默認的用戶名和密碼登錄到了你的無線網絡設備上,獲得整個網絡的管理權限,最后,你可能會發(fā)現自己都不能夠夠登錄到你的WLAN了,當然,通過恢復工廠設置還是可重新獲得控制權的。

更改你AP或無線路由器的默認SSID,當你操作的環(huán)境附近有其他鄰近的AP時,更改默認的SSID就尤其需要了,在同一區(qū)域內有相同制造商的多臺AP時,它們可能擁有相同的SSID,這樣客戶端就會有一個相當大的偶然機會去連接到不屬于它們的AP上。在SSID中尤其不要使用個人的敏感信息。

更改默認的頻道數可以幫助你避免與鄰近的無線LAN發(fā)生沖突,但作為一個安全防范方法的作用很小,因為無線客戶端通常會為可能的連接自動地掃描所有的可用頻道。

WLAN安全對策2:更新AP的Firmware

有時,通過刷新最新版本的Firmware能夠提高AP的安全性,新版本的Firmware常常修復了已知的安全漏洞,并在功能方面可能添加了一些新的安全措施,隨著現在更新型的消費類AP的出現,通過幾下簡單的點擊就可檢驗和升級新版本的Firmware了,與以前的AP相比較,老產品需要用戶要從界面并不是很友好的廠商技術支持站點手工去尋找、下載、更新最終版本的Firmware。

許多用了幾年的AP都已經過了它們的保修期了,這就意味著很難找到新的Firmware版本了,如果你發(fā)現最后版本的Firmware并不支持提升了安全性能的WPA(Wi-FiProtectedAccess),其實更好的版本是WPA2,那就最好請認真地考慮一下是否更換你的設備了。

實際上,當前的802.11g設備至少應支持WPA,并在技術上有更新到WPA2的能力,但制造廠商并不會一直致力于支持他們的老產品,因此假如你想檢查一下AP是否可支持WPA2,要不就在Wi-FiAlliance'scertificationdatabase(鏈接為:http://wi-fi.org/OpenSection/certified_products.asp?TID=2)中檢查一下,要不就到google中搜索一下看。

WLAN安全對策3:屏蔽SSID廣播

許多AP允許用戶屏蔽SSID廣播,這樣可防范netstumbler的掃描,不過這也將禁止WindowsXP的用戶使用其內建的無線Zero配置應用程序和其他的客戶端應用程序。

WLAN安全對策4:關閉機器或無線發(fā)射

關閉無線AP,這可能是一般用戶來保護他們的無線網絡所采用的最簡單的方法了,在無需工作的整個晚上的時間內,可以使用一個簡單的定時器來關閉我們的AP。不過,如果你擁有的是無線路由器的話,那因特網連接也被切斷了,這倒也不失為一個好的辦法。

在不能夠或你不想周期性地關閉因特網連接的情況下,就不得不采用手動的方式來禁止無線路由器的無線發(fā)射了(當然,也要你的無線路由器支持這一功能)。

WLAN安全對策5:MAC地址過濾

MAC地址過濾是通過預先在AP在寫入合法的MAC地址列表,只有當客戶機的MAC地址和合法MAC地址表中的地址匹配,AP才允許客戶機與之通信,實現物理地址過濾。這樣可防止一些不太熟練的入侵初學者連接到我們的WLAN上,不過對老練的攻擊者來說,是很容易被從開放的無線電波中截獲數據幀,分析出合法用戶的MAC地址的,然后通過本機的MAC地址來偽裝成合法的用戶,非法接入你的WLAN中。

WLAN安全對策6:降低發(fā)射功率

雖然只有少數幾種AP擁有這種功能,但降低發(fā)射功率仍可有助于限制有意或偶然的未經許可的連接。但現在無線網卡的靈敏度在不斷提高,甚至這樣的網卡隨便哪個初級用戶都可購買得到,特別是如果你在一幢大樓或宿舍中嘗試阻止一些不必要的連接時,這可能沒什么太大的價值了。

 

【編輯推薦】

  1. 詳解無線路由安全設置
  2. 強化系統安全從應對木馬開始
  3. 黑客局限 揭秘網頁木馬四大不足
  4. 黑客攻防:網站常見后門方法大總結
  5. 自己動手清除電腦中的木馬程序
責任編輯:張啟峰 來源: 中國IT實驗室
相關推薦

2021-11-29 11:00:54

數據安全加密軟件技術

2017-05-04 10:56:03

2010-09-14 12:55:08

WLAN管理

2022-07-29 10:42:35

網絡安全智慧城市

2013-05-31 18:27:35

華為WLAN無線醫(yī)療

2010-09-15 10:23:43

2011-01-10 17:59:04

2018-09-14 05:23:06

2021-08-18 10:10:43

網絡安全信息安全技術

2009-03-09 09:39:00

2011-05-20 14:23:59

WLANWEPWPA

2021-04-16 10:31:56

數據數據安全個人信息安全

2021-04-23 15:51:54

云計算云服務器云安全

2010-09-17 20:40:09

2010-09-28 09:12:56

2010-11-26 10:55:58

2010-09-01 10:39:01

2010-11-30 18:09:15

2009-11-13 15:08:11

2011-08-11 14:24:04

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久九九九女人毛片 | 免费一区| 先锋av资源在线 | 精品久久久精品 | 国产农村妇女精品一二区 | www国产成人免费观看视频,深夜成人网 | 伦理午夜电影免费观看 | 久久久久久综合 | 欧美专区在线观看 | 亚洲精品视频在线 | 成人毛片网站 | av黄色免费 | 在线观看第一页 | 亚洲人一区 | 欧美精品一区二区三区在线 | 在线婷婷| 久久精品久久综合 | 九九热精品在线视频 | 毛片一区二区三区 | 毛片免费观看 | 99精品免费久久久久久日本 | 日韩中文字幕第一页 | 夫妻午夜影院 | 精品欧美乱码久久久久久 | 欧美日韩大片 | 亚洲精品不卡 | 激情一区二区三区 | 亚洲一级视频在线 | 三级成人在线 | 国产在线精品一区二区 | 精品国产精品三级精品av网址 | 亚洲一区av在线 | 欧美群妇大交群中文字幕 | 久久久久成人精品免费播放动漫 | 成人免费观看男女羞羞视频 | 久久人操| 天天看天天操 | 精品一区二区久久久久久久网站 | 亚洲精品9999| 欧美精品在线一区二区三区 | 欧美精品久久久 |