国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

無線局域網(wǎng)(WLAN)安全管理指南
2008-05-28   Pchome

對某些人來說,他們可能認為無線網(wǎng)絡(luò)的安全性問題顯得很復(fù)雜,設(shè)置一個安全的無線網(wǎng)絡(luò)可能需要十分專業(yè)的基礎(chǔ)知識和進行復(fù)雜的設(shè)置,也有人會講:“我只是用電腦上上網(wǎng)而已,并沒有干其他什么重要的事情,為什么我還要為安全問題費心呢?”,所以他們會放棄在安全方面的打算,這樣就導(dǎo)致自己的網(wǎng)絡(luò)“門戶大開”。對于這個問題的回答,各位看了下面的內(nèi)容后可能就不會產(chǎn)生這樣的想法了。

注:WLAN為Wireless LAN的簡稱,即無線局域網(wǎng)。無線局域網(wǎng)是利用無線技術(shù)實現(xiàn)快速接入以太網(wǎng)的技術(shù)。

一、無安全措施的WLAN所面臨的三大風(fēng)險:

1、網(wǎng)絡(luò)資源暴露無遺

一旦某些別有用心的人通過無線網(wǎng)絡(luò)連接到你的WLAN,這樣他們就與那些直接連接到你LAN交換機上的用戶一樣,都對整個網(wǎng)絡(luò)有一定的訪問權(quán)限。在這種情況下,除非你事先已采取了一些措施,限制不明用戶訪問網(wǎng)絡(luò)中的資源和共享文檔,否則入侵者能夠做授權(quán)用戶所能做的任何事情。在你的網(wǎng)絡(luò)上,文件、目錄、或者整個的硬盤驅(qū)動器能夠被復(fù)制或刪除,或者其他更壞的情況是那些諸如鍵盤記錄、特洛伊木馬、間諜程序或其他的惡意程序,它們能夠被安裝到你的系統(tǒng)中,并且通過網(wǎng)絡(luò)被那些入侵者所操縱工作,這樣的后果就可想而知了。

2、敏感信息被泄露

只要運用適當(dāng)?shù)墓ぞ撸琖EB頁面能夠被實時重建,這樣你所瀏覽過WEB站點的URL就能被捕獲下來,剛才你在這些頁面中輸入的一些重要的密碼會被入侵者偷竊和記錄下來,如果是那些信用卡密碼之類的話,嘿嘿,后果想想都知道是怎么回事。

3、充當(dāng)別人的跳板

在國外,如果開放的WLAN被入侵者用來傳送盜版電影或音樂,你極有可能會收到RIAA的律師信。更極端的事實是,如果你的因特網(wǎng)連接被別人用來從某個FTP站點下載兒童色情文學(xué)或其他的一些不適宜的內(nèi)容,或者把它來充當(dāng)服務(wù)器,你就有可能面臨更嚴重的問題。并且,開放的WLAN也可能被用來發(fā)送垃圾郵件、DoS攻擊或傳播病毒等等。

二、保護我們的WLAN

在明白了一個毫無防護的WLAN所面臨的種種問題后,我們就應(yīng)該在問題發(fā)生之前作一些相應(yīng)的應(yīng)對措施,而不要等到發(fā)生嚴重的后果后才意識到安全的網(wǎng)絡(luò)維護是多么重要。以下的內(nèi)容就是介紹針對各種不同層次的入侵方式時采取的各種應(yīng)對措施。 

1、擁有無線網(wǎng)卡的普通用戶

在一個無任何防護的無線LAN前,要想攻擊它的話,并不需要采取什么特別的手段,只要任何一臺配置有無線網(wǎng)卡的機器就行了,能夠在計算機上把無線網(wǎng)卡開啟的人就是一個潛在的入侵者。在許多情況下,人們無心地打開了他們裝備有無線設(shè)備的計算機,并且恰好位于你的WLAN覆蓋范圍之內(nèi),這樣他們的機器不是自動地連接到了你的AP,就是在“可用的”AP列表中看到了它。不小心,他們就闖進了你未設(shè)防的“領(lǐng)域”了。其實,在平常的統(tǒng)計中,有相當(dāng)一部分的未授權(quán)連接就是來自這樣的情況,并不是別人要有意侵犯你的網(wǎng)絡(luò),而是有時無意中在好奇心的驅(qū)使下的行為而已。

如下的對策可以保護你的網(wǎng)絡(luò)避免不經(jīng)意的訪問,不過這都是一些相當(dāng)初級的內(nèi)容,并不能提供避免那些更熟練些入侵者的實時保護。雖說這些內(nèi)容都很“菜鳥”,它們大部分是如此簡單,不過如果你的無線設(shè)備能夠支持的話,我還是建議你作一下相關(guān)設(shè)置。

對策1:更改默認設(shè)置

最起碼,要更改默認的管理員密碼,而且如果設(shè)備支持的話,最好把管理員的用戶名也一同更改。對大多數(shù)無線網(wǎng)絡(luò)設(shè)備來說,管理員的密碼可能是通用的,因此,假如你沒有更改這個密碼,而另外的人就可輕而易舉地用默認的用戶名和密碼登錄到了你的無線網(wǎng)絡(luò)設(shè)備上,獲得整個網(wǎng)絡(luò)的管理權(quán)限,最后,你可能會發(fā)現(xiàn)自己都不能夠夠登錄到你的WLAN了,當(dāng)然,通過恢復(fù)工廠設(shè)置還是可重新獲得控制權(quán)的。

更改你AP或無線路由器的默認SSID,當(dāng)你操作的環(huán)境附近有其他鄰近的AP時,更改默認的SSID就尤其需要了,在同一區(qū)域內(nèi)有相同制造商的多臺AP時,它們可能擁有相同的SSID,這樣客戶端就會有一個相當(dāng)大的偶然機會去連接到不屬于它們的AP上。在SSID中尤其不要使用個人的敏感信息。

更改默認的頻道數(shù)可以幫助你避免與鄰近的無線LAN發(fā)生沖突,但作為一個安全防范方法的作用很小,因為無線客戶端通常會為可能的連接自動地掃描所有的可用頻道。

對策2:更新AP的Firmware

有時,通過刷新最新版本的Firmware能夠提高AP的安全性,新版本的Firmware常常修復(fù)了已知的安全漏洞,并在功能方面可能添加了一些新的安全措施,隨著現(xiàn)在更新型的消費類AP的出現(xiàn),通過幾下簡單的點擊就可檢驗和升級新版本的Firmware了,與以前的AP相比較,老產(chǎn)品需要用戶要從界面并不是很友好的廠商技術(shù)支持站點手工去尋找、下載、更新最終版本的Firmware。

許多用了幾年的AP都已經(jīng)過了它們的保修期了,這就意味著很難找到新的Firmware版本了,如果你發(fā)現(xiàn)最后版本的Firmware并不支持提升了安全性能的WPA(Wi-Fi Protected Access),其實更好的版本是WPA2,那就最好請認真地考慮一下是否更換你的設(shè)備了。

實際上,當(dāng)前的802.11g設(shè)備至少應(yīng)支持WPA,并在技術(shù)上有更新到WPA2的能力,但制造廠商并不會一直致力于支持他們的老產(chǎn)品,因此假如你想檢查一下AP是否可支持WPA2,要不就在Wi-Fi Alliance is certification database(鏈接為:wi-fi.org/OpenSection/certified_products.asp?TID=2)中檢查一下,要不就到google中搜索一下看。

對策3:屏蔽SSID廣播

許多AP允許用戶屏蔽SSID廣播,這樣可防范netstumbler的掃描,不過這也將禁止Windows XP的用戶使用其內(nèi)建的無線Zero配置應(yīng)用程序和其他的客戶端應(yīng)用程序。在下圖一中如果選中顯示的“Hide ESSID”,則正是在一個ParkerVision的AP上屏蔽了SSID廣播。(實際上,SSID和ESSID是指的同一回事)。

注意:在一個無線網(wǎng)絡(luò)中屏蔽SSID廣播并不能夠阻止使用Kismet或其他的無線檢測工具(如AirMagnet)的攻擊者,這些工具檢測一個存在的網(wǎng)絡(luò)并不依靠SSID來進行。

對策4:關(guān)閉機器或無線發(fā)射

關(guān)閉無線AP,這可能是一般用戶來保護他們的無線網(wǎng)絡(luò)所采用的最簡單的方法了,在無需工作的整個晚上的時間內(nèi),可以使用一個簡單的定時器來關(guān)閉我們的AP。不過,如果你擁有的是無線路由器的話,那因特網(wǎng)連接也被切斷了,這倒也不失為一個好的辦法。

在不能夠或你不想周期性地關(guān)閉因特網(wǎng)連接的情況下,就不得不采用手動的方式來禁止無線路由器的無線發(fā)射了(當(dāng)然,也要你的無線路由器支持這一功能)。如下圖二中所示。

對策5:MAC地址過濾

MAC地址過濾是通過預(yù)先在AP在寫入合法的MAC地址列表,只有當(dāng)客戶機的MAC地址和合法MAC地址表中的地址匹配,AP才允許客戶機與之通信,實現(xiàn)物理地址過濾。這樣可防止一些不太熟練的入侵初學(xué)者連接到我們的WLAN上,不過對老練的攻擊者來說,是很容易被從開放的無線電波中截獲數(shù)據(jù)幀,分析出合法用戶的MAC地址的,然后通過本機的MAC地址來偽裝成合法的用戶,非法接入你的WLAN中。如下圖三所示

對策6:降低發(fā)射功率

雖然只有少數(shù)幾種AP擁有這種功能,但降低發(fā)射功率仍可有助于限制有意或偶然的未經(jīng)許可的連接。但現(xiàn)在無線網(wǎng)卡的靈敏度在不斷提高,甚至這樣的網(wǎng)卡隨便哪個初級用戶都可購買得到,特別是如果你在一幢大樓或宿舍中嘗試阻止一些不必要的連接時,這可能沒什么太大的價值了。

在本文的下篇中,我們將介紹對中級和高級無線用戶可以采用的進一步的無線安全技巧以及針對專業(yè)破解工具我們該如何防范。

熱詞搜索:

上一篇:交換機技術(shù)發(fā)展的新方向:向第七層發(fā)起沖擊
下一篇:無線局域網(wǎng)安全技術(shù)研究與測試

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产欧美va欧美va香蕉在| 日韩亚洲成人av在线| 欧美在线一二三| 亚洲人成小说网站色在线| 国产精品电影在线观看| 在线观看精品视频| 亚洲经典自拍| 欧美电影美腿模特1979在线看| 在线精品福利| 亚洲男人的天堂在线| 美女999久久久精品视频| 国产精品vvv| 有码中文亚洲精品| 亚洲五月六月| 欧美激情1区2区| 精品999久久久| 亚洲伊人观看| 欧美日韩欧美一区二区| 亚洲电影观看| 久久久在线视频| 国产精品久久久久久久第一福利| 亚洲欧洲在线观看| 老色鬼精品视频在线观看播放| 国产伦精品一区二区三区在线观看| 亚洲精品久久久久久久久久久久 | 亚洲国产精品欧美一二99| 亚洲免费视频观看| 欧美三级网址| 一本色道**综合亚洲精品蜜桃冫| 免费亚洲一区| 在线不卡a资源高清| 久久疯狂做爰流白浆xx| 国产精品揄拍500视频| 一区二区三区免费看| 欧美另类极品videosbest最新版本| 在线观看欧美亚洲| 蜜臀va亚洲va欧美va天堂| 欲香欲色天天天综合和网| 久久精品国产免费| 国产综合欧美| 久久久噜噜噜久久狠狠50岁| 激情综合视频| 免费视频最近日韩| 亚洲精品久久久一区二区三区| 亚洲丰满少妇videoshd| 在线视频一区观看| 欧美精品一区二区在线播放| 在线观看亚洲视频| 久久躁日日躁aaaaxxxx| 亚洲激情在线观看视频免费| 欧美日本乱大交xxxxx| 一区二区免费在线视频| 欧美日精品一区视频| 亚洲一级黄色av| 国产一区二区视频在线观看| 玖玖国产精品视频| 亚洲麻豆av| 国产精自产拍久久久久久蜜| 久久久www成人免费毛片麻豆| 狠狠久久亚洲欧美专区| 欧美成人一区在线| 亚洲视频一二三| 国产日韩在线看| 欧美成年人视频| 亚洲欧美国产视频| 在线观看成人av| 国产精品vip| 另类春色校园亚洲| 亚洲一区二区三区久久| 韩国一区二区三区美女美女秀| 欧美风情在线观看| 亚洲欧美日韩国产综合精品二区 | 永久久久久久| 欧美另类在线观看| 欧美亚洲在线| 99国产精品久久久久久久| 国产精品亚洲综合天堂夜夜| 农村妇女精品| 欧美中文字幕在线视频| 在线视频中文亚洲| 影音先锋国产精品| 国产精品欧美日韩一区| 欧美成人国产一区二区| 午夜久久久久| 亚洲女同同性videoxma| 亚洲精品一二三区| 影音先锋日韩有码| 国产色视频一区| 国产精品成人久久久久| 欧美激情精品久久久久久| 欧美中文字幕在线播放| 亚洲欧美精品在线| 亚洲一级影院| 中日韩在线视频| 99国产精品久久久久久久久久| 一区二区三区在线观看视频 | 香蕉久久久久久久av网站| 91久久嫩草影院一区二区| 一区二区视频欧美| 狠狠色丁香久久婷婷综合丁香 | 久久成人免费视频| 性视频1819p久久| 欧美亚洲尤物久久| 久久精品成人一区二区三区蜜臀 | 亚洲午夜一区二区| 日韩午夜黄色| 99国产精品私拍| 日韩视频不卡| 亚洲桃色在线一区| 亚洲伊人色欲综合网| 亚洲欧美成人在线| 欧美淫片网站| 久久综合久久综合这里只有精品 | 一区二区三区免费看| 一本色道久久综合狠狠躁篇的优点| 亚洲国产精品99久久久久久久久| 在线观看欧美| 亚洲精品影视| 中文久久精品| 欧美影院在线播放| 久久亚洲高清| 欧美日韩专区| 国产亚洲精品aa午夜观看| 在线日韩成人| 一本色道久久加勒比精品| 亚洲伊人网站| 久热精品视频在线观看一区| 欧美精品亚洲二区| 国产裸体写真av一区二区| 在线精品亚洲| 亚洲一区二区三区中文字幕在线| 欧美一区影院| 欧美激情一区二区三区四区| 欧美手机在线| 亚洲国产mv| 亚洲免费人成在线视频观看| 久久综合中文色婷婷| 国产精品成人一区二区网站软件| 黑人巨大精品欧美黑白配亚洲| 日韩午夜在线播放| 久久aⅴ国产紧身牛仔裤| 欧美激情bt| 韩国av一区二区三区四区| 99视频精品| 久久这里有精品视频| 国产精品久久久久999| 亚洲国产成人精品女人久久久| 亚洲午夜黄色| 欧美不卡高清| 国色天香一区二区| 亚洲香蕉成视频在线观看| 久久综合五月| 国产人成一区二区三区影院| 日韩亚洲欧美一区| 久久人人九九| 国产精品综合久久久| 一本色道久久88精品综合| 免费成人美女女| 国产小视频国产精品| 亚洲视频在线播放| 欧美电影免费观看| 亚洲国产精品成人久久综合一区 | 伊人久久大香线| 小嫩嫩精品导航| 欧美日韩国产小视频| 91久久久一线二线三线品牌| 久久精品一区二区国产| 国产伦精品一区二区三区照片91 | 国产精品你懂的在线| 亚洲欧洲综合另类| 久久久精品网| 国产自产v一区二区三区c| 亚洲欧美综合一区| 国产精品极品美女粉嫩高清在线| 亚洲人www| 欧美—级在线免费片| 亚洲三级性片| 欧美区二区三区| 99精品久久免费看蜜臀剧情介绍| 欧美国产日产韩国视频| 亚洲日本无吗高清不卡| 欧美jjzz| 亚洲美女电影在线| 欧美日韩黄视频| 亚洲午夜未删减在线观看| 国产精品电影网站| 亚洲欧美日韩国产一区二区| 国产精品一区二区a| 欧美一区二区在线观看| 精品av久久707| 猛男gaygay欧美视频| 亚洲国产欧美日韩另类综合| 欧美激情小视频| av成人免费观看| 国产精品免费看| 欧美一级播放| 亚洲国产精品123| 欧美午夜免费电影| 久久av最新网址| 亚洲电影免费观看高清完整版|