点击此处加入网站会员 请在新手见习区回复新手报到帖获取论坛相关权限
登录
论坛
搜索
帮助
导航
私人消息 (0)
公共消息 (0)
论坛任务 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
应用通知 (0)
应用邀请 (0)
NBCLUB笔记本电脑俱乐部 合肥THINKPAD APPLE LENOVO DELL专卖店
»
笔记本电脑使用、维护及技术交流
» 无线网络安全设置的七个要素
THINKPAD 全系列香港机型即时价格信息
微软Surface Pro 11/Pro 10/Pro 9/Laptop7/Laptop 6 全国联保行货价格信息
联想拯救者、小新、扬天及昭阳笔记本电脑全国联保行货报价
华为Mate70、Mate70 Pro、Mate X6、P70 Pro、P70、荣耀200 Pro、荣耀Magic 6 Pro手机行情
苹果Macbook Pro/Macbook Air/iMac全国联保机型最新行情
THINKPAD 全系列正品全国联保行货价格信息
合肥DELL戴尔XPS、灵越、成就、G16系列全国联保行货价格信息
惠普战系列、星系列、光影精灵、暗影精灵全国联保行货即时价格信息
华为笔记本电脑MateBook X Pro 2024/MateBook GT 14、Matebook 14、D14、D16系列/荣耀MagicBook
苹果iPhone 16/16 Pro/16 Pro Max/iPad Pro 2024/iPad Air6/Mini7 全国联保机型最新行情
ThinkPad子品牌ThinkBook新青年创业本价格信息
联想、THINKPAD、戴尔、华为、苹果和微软Surface产品官方客服地址及联系电话
NBCLUB办公地址、电话及交通路线
笔记本电脑配件最新价格信息 内存及固态硬盘等
返回列表
发帖
bobwu
发短消息
加为好友
bobwu
当前离线
UID
24587
帖子
34822
精华
2294
积分
158959
阅读权限
200
来自
安徽合肥
在线时间
20493 小时
注册时间
2004-6-4
最后登录
2025-4-29
管理员
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2011-8-16 00:26
|
显示全部帖子
[软件]
无线网络安全设置的七个要素
无线网络随着自身的流行和发展其安全问题更加突出。因为无线网络与有线网络相比,不需要物理上线路的连接,完全借助无线电磁波进行连接,因此更容易受到入侵。不过只要我们在使用无线网络时注意下面的一些事项,同样可以保证网络的安全。
一、默认设置不能用
由于无线网络中最重要的设备之一就是无线路由器或中继器。一般来说,同一品牌的无线设备访问地址都是相同的,例如192.168.1.1等;而其默用的用户名、密码也大多为admin;其SSID标识也都一样。如果不修改这些默认的设置,那么入侵者则非常容易的通过扫描工具找到这些设备并进入管理界面,获得设备的控制权。因此,修改默认设置是一项最基本的安全措施。这不仅对无线网络设备有用,对其它共享上网的ADSL、路由等同样有效。
二、禁止SSID广播
启用SSID广播,将有利于无线网络客户端自动接收SSID号,而不必知道无线路由的SSID设置。但是对于家庭用户或有固定用户的朋友来说,完全没有必要启用SSID广播,因为这样做很容易给一些来历不明的入侵者建立连接。作为拥有固定用户客户端的环境,我们完全可以告知他们SSID标识符,让他们自己手工直接输入以建立连接即可。
三、过滤设置
一般的无线宽带路由器都会有过滤方面的设置。过滤一般包括IP地址过滤和MAC地址过滤两项。其中IP地址过滤设置相对复杂一点,一般都是通过单击“添加新条目”等类型的按钮打开创建过滤规则操作窗口,然后设置操作的IP地址,例如我们可以将允许使用的IP地址全部添加进来,同时将其设为“允许通行”,这样没有被添加进来的IP地址则无法连接;同理,如果希望获得更高级的安全,那么则可以在MAC地址过滤中将允许访问的无线客户端网卡的MAC地址添加进来,并设为允许通行即可。
四、手工指定IP
为了方便客户端设置,一般来说无线路由都会带有DHCP功能。其实,对于小规模的无线网络,我们完全可以直接手工为客户端分配IP地址,而不必使用DHCP。因为使用DHCP后,我们不太容易分辩出在线用户中哪些是正常的用户,哪些是非法用户。如果关闭DHCP,那么我们只需要查看当前在线用户,如果发现其IP地址不是分配的,那么则说明其是非法侵入的。
小提示:
在一些较大型的网站中,我们会使用DHCP来配置自动获取IP,而在DHCP下,我们同样可以手工指定IP。
五、设置密钥
针对无线设置,一般来说都会要求我们进行安全认证设置。对此,虽然设置了密钥,将可能给无线客户端的使用增加操作上的复杂程度,但是这与安全相比,还是非常重要的。
六、防Ping
有一些做的比较智能的无线路由都带有防Ping的功能。例如TP-Link WR340G,登录管理界面后,打开“安全设置”,然后在“WAN口Ping”中选中“忽略来自WAN口的Ping”,这样即可躲避一些扫描器的搜索。
七、主动搜索无线网络
无线网络的安全更多的时候是来自临近用户的侵入。例如隔壁用户同样使用了无线网络,那么他在连接的时候则可能因为信号的穿透发现周围有一个无线AP,人都是好奇的,这样他就可能会想办法侵入。基于这样的道理,我们可以先关闭自己的无线AP(路由器),然后搜索一下附近是否有发射点,如果确认没有的话再开启自己的无线路由;如果有的话,那么则必须更加注意安全方面的防范。
收藏
分享
Bobwu(伍) 手机:13514977111 13075529553 QQ:27055960 Email:wyagf@263.net QQ:403758256
返回列表
操作系统、软件、笔记本驱动及恢复光盘
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]