国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

無線局域網(WLAN)安全管理指南
2008-05-28   Pchome

對某些人來說,他們可能認為無線網絡的安全性問題顯得很復雜,設置一個安全的無線網絡可能需要十分專業的基礎知識和進行復雜的設置,也有人會講:“我只是用電腦上上網而已,并沒有干其他什么重要的事情,為什么我還要為安全問題費心呢?”,所以他們會放棄在安全方面的打算,這樣就導致自己的網絡“門戶大開”。對于這個問題的回答,各位看了下面的內容后可能就不會產生這樣的想法了。

注:WLAN為Wireless LAN的簡稱,即無線局域網。無線局域網是利用無線技術實現快速接入以太網的技術。

一、無安全措施的WLAN所面臨的三大風險:

1、網絡資源暴露無遺

一旦某些別有用心的人通過無線網絡連接到你的WLAN,這樣他們就與那些直接連接到你LAN交換機上的用戶一樣,都對整個網絡有一定的訪問權限。在這種情況下,除非你事先已采取了一些措施,限制不明用戶訪問網絡中的資源和共享文檔,否則入侵者能夠做授權用戶所能做的任何事情。在你的網絡上,文件、目錄、或者整個的硬盤驅動器能夠被復制或刪除,或者其他更壞的情況是那些諸如鍵盤記錄、特洛伊木馬、間諜程序或其他的惡意程序,它們能夠被安裝到你的系統中,并且通過網絡被那些入侵者所操縱工作,這樣的后果就可想而知了。

2、敏感信息被泄露

只要運用適當的工具,WEB頁面能夠被實時重建,這樣你所瀏覽過WEB站點的URL就能被捕獲下來,剛才你在這些頁面中輸入的一些重要的密碼會被入侵者偷竊和記錄下來,如果是那些信用卡密碼之類的話,嘿嘿,后果想想都知道是怎么回事。

3、充當別人的跳板

在國外,如果開放的WLAN被入侵者用來傳送盜版電影或音樂,你極有可能會收到RIAA的律師信。更極端的事實是,如果你的因特網連接被別人用來從某個FTP站點下載兒童色情文學或其他的一些不適宜的內容,或者把它來充當服務器,你就有可能面臨更嚴重的問題。并且,開放的WLAN也可能被用來發送垃圾郵件、DoS攻擊或傳播病毒等等。

二、保護我們的WLAN

在明白了一個毫無防護的WLAN所面臨的種種問題后,我們就應該在問題發生之前作一些相應的應對措施,而不要等到發生嚴重的后果后才意識到安全的網絡維護是多么重要。以下的內容就是介紹針對各種不同層次的入侵方式時采取的各種應對措施。 

1、擁有無線網卡的普通用戶

在一個無任何防護的無線LAN前,要想攻擊它的話,并不需要采取什么特別的手段,只要任何一臺配置有無線網卡的機器就行了,能夠在計算機上把無線網卡開啟的人就是一個潛在的入侵者。在許多情況下,人們無心地打開了他們裝備有無線設備的計算機,并且恰好位于你的WLAN覆蓋范圍之內,這樣他們的機器不是自動地連接到了你的AP,就是在“可用的”AP列表中看到了它。不小心,他們就闖進了你未設防的“領域”了。其實,在平常的統計中,有相當一部分的未授權連接就是來自這樣的情況,并不是別人要有意侵犯你的網絡,而是有時無意中在好奇心的驅使下的行為而已。

如下的對策可以保護你的網絡避免不經意的訪問,不過這都是一些相當初級的內容,并不能提供避免那些更熟練些入侵者的實時保護。雖說這些內容都很“菜鳥”,它們大部分是如此簡單,不過如果你的無線設備能夠支持的話,我還是建議你作一下相關設置。

對策1:更改默認設置

最起碼,要更改默認的管理員密碼,而且如果設備支持的話,最好把管理員的用戶名也一同更改。對大多數無線網絡設備來說,管理員的密碼可能是通用的,因此,假如你沒有更改這個密碼,而另外的人就可輕而易舉地用默認的用戶名和密碼登錄到了你的無線網絡設備上,獲得整個網絡的管理權限,最后,你可能會發現自己都不能夠夠登錄到你的WLAN了,當然,通過恢復工廠設置還是可重新獲得控制權的。

更改你AP或無線路由器的默認SSID,當你操作的環境附近有其他鄰近的AP時,更改默認的SSID就尤其需要了,在同一區域內有相同制造商的多臺AP時,它們可能擁有相同的SSID,這樣客戶端就會有一個相當大的偶然機會去連接到不屬于它們的AP上。在SSID中尤其不要使用個人的敏感信息。

更改默認的頻道數可以幫助你避免與鄰近的無線LAN發生沖突,但作為一個安全防范方法的作用很小,因為無線客戶端通常會為可能的連接自動地掃描所有的可用頻道。

對策2:更新AP的Firmware

有時,通過刷新最新版本的Firmware能夠提高AP的安全性,新版本的Firmware常常修復了已知的安全漏洞,并在功能方面可能添加了一些新的安全措施,隨著現在更新型的消費類AP的出現,通過幾下簡單的點擊就可檢驗和升級新版本的Firmware了,與以前的AP相比較,老產品需要用戶要從界面并不是很友好的廠商技術支持站點手工去尋找、下載、更新最終版本的Firmware。

許多用了幾年的AP都已經過了它們的保修期了,這就意味著很難找到新的Firmware版本了,如果你發現最后版本的Firmware并不支持提升了安全性能的WPA(Wi-Fi Protected Access),其實更好的版本是WPA2,那就最好請認真地考慮一下是否更換你的設備了。

實際上,當前的802.11g設備至少應支持WPA,并在技術上有更新到WPA2的能力,但制造廠商并不會一直致力于支持他們的老產品,因此假如你想檢查一下AP是否可支持WPA2,要不就在Wi-Fi Alliance is certification database(鏈接為:wi-fi.org/OpenSection/certified_products.asp?TID=2)中檢查一下,要不就到google中搜索一下看。

對策3:屏蔽SSID廣播

許多AP允許用戶屏蔽SSID廣播,這樣可防范netstumbler的掃描,不過這也將禁止Windows XP的用戶使用其內建的無線Zero配置應用程序和其他的客戶端應用程序。在下圖一中如果選中顯示的“Hide ESSID”,則正是在一個ParkerVision的AP上屏蔽了SSID廣播。(實際上,SSID和ESSID是指的同一回事)。

注意:在一個無線網絡中屏蔽SSID廣播并不能夠阻止使用Kismet或其他的無線檢測工具(如AirMagnet)的攻擊者,這些工具檢測一個存在的網絡并不依靠SSID來進行。

對策4:關閉機器或無線發射

關閉無線AP,這可能是一般用戶來保護他們的無線網絡所采用的最簡單的方法了,在無需工作的整個晚上的時間內,可以使用一個簡單的定時器來關閉我們的AP。不過,如果你擁有的是無線路由器的話,那因特網連接也被切斷了,這倒也不失為一個好的辦法。

在不能夠或你不想周期性地關閉因特網連接的情況下,就不得不采用手動的方式來禁止無線路由器的無線發射了(當然,也要你的無線路由器支持這一功能)。如下圖二中所示。

對策5:MAC地址過濾

MAC地址過濾是通過預先在AP在寫入合法的MAC地址列表,只有當客戶機的MAC地址和合法MAC地址表中的地址匹配,AP才允許客戶機與之通信,實現物理地址過濾。這樣可防止一些不太熟練的入侵初學者連接到我們的WLAN上,不過對老練的攻擊者來說,是很容易被從開放的無線電波中截獲數據幀,分析出合法用戶的MAC地址的,然后通過本機的MAC地址來偽裝成合法的用戶,非法接入你的WLAN中。如下圖三所示

對策6:降低發射功率

雖然只有少數幾種AP擁有這種功能,但降低發射功率仍可有助于限制有意或偶然的未經許可的連接。但現在無線網卡的靈敏度在不斷提高,甚至這樣的網卡隨便哪個初級用戶都可購買得到,特別是如果你在一幢大樓或宿舍中嘗試阻止一些不必要的連接時,這可能沒什么太大的價值了。

在本文的下篇中,我們將介紹對中級和高級無線用戶可以采用的進一步的無線安全技巧以及針對專業破解工具我們該如何防范。

熱詞搜索:

上一篇:交換機技術發展的新方向:向第七層發起沖擊
下一篇:無線局域網安全技術研究與測試

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲影院免费观看| 国产女人18水真多18精品一级做| 视频一区中文字幕国产| 3atv在线一区二区三区| 激情综合色综合久久综合| 久久精品一区二区三区不卡牛牛 | 国产成人精品亚洲777人妖| 中文字幕av资源一区| av亚洲精华国产精华精| 亚洲成人激情av| 日韩电影在线观看一区| 欧美一区二区三区免费大片| 黄色小说综合网站| 中文在线一区二区| 在线亚洲一区观看| 蜜臀久久久久久久| 亚洲国产精品ⅴa在线观看| 在线视频国产一区| 免费观看日韩av| 久久精品亚洲麻豆av一区二区| 97久久精品人人爽人人爽蜜臀 | 久久电影国产免费久久电影 | 久久精品男人的天堂| a级高清视频欧美日韩| 视频一区二区中文字幕| 久久天天做天天爱综合色| 99re成人精品视频| 美女久久久精品| 亚洲视频在线观看一区| 欧美一区二区私人影院日本| 懂色av一区二区三区免费看| 亚洲国产日韩a在线播放| 久久综合久色欧美综合狠狠| 一本一本久久a久久精品综合麻豆| 日韩在线a电影| 国产精品水嫩水嫩| 欧美一区二区三区白人| 成人app软件下载大全免费| 午夜精品影院在线观看| 国产日韩高清在线| 欧美伦理电影网| 国产成人精品三级| 日韩视频一区二区| thepron国产精品| 日韩影视精彩在线| 国产精品传媒在线| 日韩一级大片在线| 91老司机福利 在线| 韩国中文字幕2020精品| 一区二区三区蜜桃| 欧美国产一区在线| 欧美一区二区视频在线观看2020 | 国产精一区二区三区| 亚洲国产精品自拍| 国产精品无码永久免费888| 制服视频三区第一页精品| 成人av在线播放网站| 麻豆极品一区二区三区| 一区二区三区高清不卡| 国产欧美日韩视频一区二区| 91精品国产91热久久久做人人| 99综合电影在线视频| 激情综合网天天干| 日韩国产欧美三级| 亚洲精品国产精华液| 国产精品天干天干在线综合| 精品国产精品一区二区夜夜嗨| 欧美日韩一区二区三区在线看| 不卡av免费在线观看| 国产最新精品精品你懂的| 香蕉久久夜色精品国产使用方法| 中文字幕在线播放不卡一区| 成人黄色av网站在线| 在线观看91av| 亚洲手机成人高清视频| 成人av在线播放网站| 欧美大片一区二区| 奇米影视7777精品一区二区| 成人免费在线观看入口| 久久久美女毛片| 欧美一级一级性生活免费录像| 色视频一区二区| 成人精品鲁一区一区二区| 国产主播一区二区| 奇米四色…亚洲| 亚洲成av人影院| 亚洲一线二线三线视频| 亚洲天堂免费看| 国产精品日日摸夜夜摸av| 国产欧美一区二区精品仙草咪 | 色香蕉成人二区免费| 成人看片黄a免费看在线| 国产精品一区二区你懂的| 精品一区二区久久| 麻豆成人免费电影| 青青草91视频| 久久精品国产99久久6| 亚洲码国产岛国毛片在线| 国产视频视频一区| 国产偷国产偷亚洲高清人白洁| 精品国产1区2区3区| 日韩欧美亚洲一区二区| 日韩一级二级三级精品视频| 亚洲另类一区二区| 亚洲日本免费电影| 依依成人综合视频| 亚洲午夜电影网| 亚洲成人自拍偷拍| 性感美女久久精品| 日韩精品一区第一页| 青青草国产精品97视觉盛宴| 美国欧美日韩国产在线播放 | 奇米四色…亚洲| 久久国产夜色精品鲁鲁99| 久久99精品国产.久久久久久 | 麻豆国产欧美日韩综合精品二区| 蜜桃91丨九色丨蝌蚪91桃色| 蜜臂av日日欢夜夜爽一区| 蜜臀精品久久久久久蜜臀| 精品亚洲porn| 国产成a人亚洲| 99精品欧美一区二区三区综合在线| a亚洲天堂av| 欧美亚洲国产一区二区三区va | 日韩欧美亚洲国产另类| 精品不卡在线视频| 国产精品少妇自拍| 亚洲女同一区二区| 五月激情综合色| 麻豆传媒一区二区三区| 丁香亚洲综合激情啪啪综合| 99这里都是精品| 欧美色图12p| 精品国产亚洲一区二区三区在线观看 | 欧美一区二区三区思思人| 精品av久久707| 国产精品卡一卡二| 亚洲高清在线精品| 蜜桃久久精品一区二区| 国产.精品.日韩.另类.中文.在线.播放| 白白色 亚洲乱淫| 欧美三级视频在线播放| 日韩精品一区二区三区在线播放| 国产亚洲1区2区3区| 亚洲精品欧美激情| 美女网站色91| 成人精品免费看| 欧美日韩成人综合天天影院| 精品久久一二三区| 中文字幕一区日韩精品欧美| 亚洲成人激情自拍| 国产激情一区二区三区| 在线亚洲人成电影网站色www| 91麻豆精品国产91| 欧美韩日一区二区三区| 一区二区高清视频在线观看| 狂野欧美性猛交blacked| 成人永久免费视频| 欧美丰满少妇xxxxx高潮对白| 久久精品视频免费| 亚洲国产精品精华液网站| 国产一区福利在线| 色婷婷激情一区二区三区| 日韩一本二本av| 亚洲男人的天堂网| 精品午夜一区二区三区在线观看| 色噜噜狠狠色综合欧洲selulu| 欧美精品一级二级三级| 国产精品网站一区| 日韩在线一区二区| 成人97人人超碰人人99| 制服丝袜av成人在线看| 最新国产成人在线观看| 蜜臀久久久99精品久久久久久| 97精品国产97久久久久久久久久久久| 欧美一区二区三区啪啪| 亚洲天堂中文字幕| 国产专区综合网| 欧美肥大bbwbbw高潮| 国产精品久久久久久久久免费桃花| 天天av天天翘天天综合网色鬼国产| 成人午夜免费av| 日韩欧美激情在线| 夜夜亚洲天天久久| 粉嫩高潮美女一区二区三区| 制服丝袜中文字幕一区| 亚洲精品国产精华液| 国产精品一品视频| 日韩午夜精品视频| 一区二区三区精品| 丁香六月综合激情| 婷婷成人激情在线网| av高清不卡在线| 久久免费的精品国产v∧| 天堂一区二区在线免费观看| 91网站黄www| 国产午夜精品一区二区三区四区| 日产国产欧美视频一区精品| 色悠悠久久综合| 国产精品久久久久精k8|