建家庭無(wú)線(xiàn)網(wǎng)絡(luò )保證安全七點(diǎn)小技巧
現在,多數家庭通過(guò)組建無(wú)線(xiàn)網(wǎng)絡(luò )來(lái)訪(fǎng)問(wèn)因特網(wǎng)已經(jīng)成為一個(gè)趨勢。然而又有多少人知道在這個(gè)趨勢的背后隱藏著(zhù)許許多多的網(wǎng)絡(luò )安全問(wèn)題。原則上,無(wú)線(xiàn)網(wǎng)絡(luò )比有線(xiàn)網(wǎng)絡(luò )更容易受到入侵,因為被攻擊端的電腦與攻擊端的電腦并不需要網(wǎng)線(xiàn)設備上的連接,他只要在你無(wú)線(xiàn)路由器或中繼器的有效范圍內,就可以進(jìn)入你的內部網(wǎng)絡(luò ),訪(fǎng)問(wèn)你的資源,如果你在內部網(wǎng)絡(luò )傳輸的數據并未加密的話(huà),更有可能被人家窺探你的數據隱私。此外,無(wú)線(xiàn)網(wǎng)絡(luò )就其發(fā)展的歷史來(lái)講,遠不如有線(xiàn)網(wǎng)絡(luò )長(cháng),其安全理論和解決方案遠不夠完善。所有的這些都講導致無(wú)線(xiàn)網(wǎng)絡(luò )的安全性較有線(xiàn)網(wǎng)絡(luò )差。在這篇文章里,讓我來(lái)告訴你如何通過(guò)一些安全措施來(lái)讓你的無(wú)線(xiàn)網(wǎng)絡(luò )變的更安全、更可靠。
1.修改用戶(hù)名和密碼(不使用默認的用戶(hù)名和密碼)
一般的家庭無(wú)線(xiàn)網(wǎng)絡(luò )都是通過(guò)通過(guò)一個(gè)無(wú)線(xiàn)路由器或中繼器來(lái)訪(fǎng)問(wèn)外部網(wǎng)絡(luò )。通常這些路由器或中繼器設備制造商為了便于用戶(hù)設置這些設備建立起無(wú)線(xiàn)網(wǎng)絡(luò ),都提供了一個(gè)管理頁(yè)面工具。這個(gè)頁(yè)面工具可以用來(lái)設置該設備的網(wǎng)絡(luò )地址以及賬號等信息。為了保證只有設備擁有者才能使用這個(gè)管理頁(yè)面工具,該設備通常也設有登陸界面,只有輸入正確的用戶(hù)名和密碼的用戶(hù)才能進(jìn)入管理頁(yè)面。然而在設備出售時(shí),制造商給每一個(gè)型號的設備提供的默認用戶(hù)名和密碼都是一樣,不幸的是,很多家庭用戶(hù)購買(mǎi)這些設備回來(lái)之后,都不會(huì )去修改設備的默認的用戶(hù)名和密碼。這就使得黑客們有機可乘。他們只要通過(guò)簡(jiǎn)單的掃描工具很容易就能找出這些設備的地址并嘗試用默認的用戶(hù)名和密碼去登陸管理頁(yè)面,如果成功則立即取得該路由器/交換機的控制權。
2.使用加密
所有的無(wú)線(xiàn)網(wǎng)絡(luò )都提供某些形式的加密。之前我跟大家提過(guò),攻擊端電腦只要在無(wú)線(xiàn)路由器/中繼器的有效范圍內的話(huà),那么它很大機會(huì )訪(fǎng)問(wèn)到該無(wú)線(xiàn)網(wǎng)絡(luò ),一旦它能訪(fǎng)問(wèn)該內部網(wǎng)絡(luò )時(shí),該網(wǎng)絡(luò )中所有是傳輸的數據對他來(lái)說(shuō)都是透明的。如果這些數據都沒(méi)經(jīng)過(guò)加密的話(huà),黑客就可以通過(guò)一些數據包嗅探工具來(lái)抓包、分析并窺探到其中的隱私。開(kāi)啟你的無(wú)線(xiàn)網(wǎng)絡(luò )加密,這樣即使你在無(wú)線(xiàn)網(wǎng)絡(luò )上傳輸的數據被截取了也沒(méi)辦法(或者是說(shuō)沒(méi)那么容易)被解讀。目前,無(wú)線(xiàn)網(wǎng)絡(luò )中已經(jīng)存在好幾種加密技術(shù)。通常我們選用能力最強的那種加密技術(shù)。此外要注意的是,如果你的網(wǎng)絡(luò )中同時(shí)存在多個(gè)無(wú)線(xiàn)網(wǎng)絡(luò )設備的話(huà),這些設備的加密技術(shù)應該選取同一個(gè)。
3.修改默認的服務(wù)區標識符(SSID)
通常每個(gè)無(wú)線(xiàn)網(wǎng)絡(luò )都有一個(gè)服務(wù)區標識符(SSID),無(wú)線(xiàn)客戶(hù)端需要加入該網(wǎng)絡(luò )的時(shí)候需要有一個(gè)相同的SSID,否則將被“拒之門(mén)外”。通常路由器/中繼器設備制造商都在他們的產(chǎn)品中設了一個(gè)默認的相同的SSID。例如linksys設備的SSID通常是“linksys”。如果一個(gè)網(wǎng)絡(luò ),不為其指定一個(gè)SSID或者只使用默認SSID的話(huà),那么任何無(wú)線(xiàn)客戶(hù)端都可以進(jìn)入該網(wǎng)絡(luò )。無(wú)疑這為黑客的入侵網(wǎng)絡(luò )打開(kāi)了方便之門(mén)。
4.禁止SSID廣播
在無(wú)線(xiàn)網(wǎng)絡(luò )中,各路由設備有個(gè)很重要的功能,那就是服務(wù)區標識符廣播,即SSID廣播。最初,這個(gè)功能主要是為那些無(wú)線(xiàn)網(wǎng)絡(luò )客戶(hù)端流動(dòng)量特別大的商業(yè)無(wú)線(xiàn)網(wǎng)絡(luò )而設計的。開(kāi)啟了SSID廣播的無(wú)線(xiàn)網(wǎng)絡(luò ),其路由設備會(huì )自動(dòng)向其有效范圍內的無(wú)線(xiàn)網(wǎng)絡(luò )客戶(hù)端廣播自己的SSID號,無(wú)線(xiàn)網(wǎng)絡(luò )客戶(hù)端接收到這個(gè)SSID號后,利用這個(gè)SSID號才可以使用這個(gè)網(wǎng)絡(luò )。但是,這個(gè)功能卻存在極大的安全隱患,就好象它自動(dòng)地為想進(jìn)入該網(wǎng)絡(luò )的黑客打開(kāi)了門(mén)戶(hù)。在商業(yè)網(wǎng)絡(luò )里,由于為了滿(mǎn)足經(jīng)常變動(dòng)的無(wú)線(xiàn)網(wǎng)絡(luò )接入端,必定要犧牲安全性來(lái)開(kāi)啟這項功能,但是作為家庭無(wú)線(xiàn)網(wǎng)絡(luò )來(lái)講,網(wǎng)絡(luò )成員相對固定,所以沒(méi)必要開(kāi)啟這項功能。
5.設置MAC地址過(guò)濾
眾所周知,基本上每一個(gè)網(wǎng)絡(luò )接點(diǎn)設備都有一個(gè)獨一無(wú)二的標識稱(chēng)之為物理地址或MAC地址,當然無(wú)線(xiàn)網(wǎng)絡(luò )設備也不例外。所有路由器/中繼器等路由設備都會(huì )跟蹤所有經(jīng)過(guò)他們的數據包源MAC地址。通常,許多這類(lèi)設備都提供對MAC地址的操作,這樣我們可以通過(guò)建立我們自己的準通過(guò)MAC地址列表,來(lái)防止非法設備(主機等)接入網(wǎng)絡(luò )。但是值得一提的是,該方法并不是絕對的有效的,因為我們很容易修改自己電腦網(wǎng)卡的MAC地址,筆者就有一篇文章專(zhuān)門(mén)介紹如何修改MAC地址的。
6.為你的網(wǎng)絡(luò )設備分配靜態(tài)IP
由于DHCP服務(wù)越來(lái)越容易建立,很多家庭無(wú)線(xiàn)網(wǎng)絡(luò )都使用DHCP服務(wù)來(lái)為網(wǎng)絡(luò )中的客戶(hù)端動(dòng)態(tài)分配IP。這導致了另外一個(gè)安全隱患,那就是接入網(wǎng)絡(luò )的攻擊端很容易就通過(guò)DHCP服務(wù)來(lái)得到一個(gè)合法的IP。然而在成員很固定的家庭網(wǎng)絡(luò )中,我們可以通過(guò)為網(wǎng)絡(luò )成員設備分配固定的IP地址,然后再再路由器上設定允許接入設備IP地址列表,從而可以有效地防止非法入侵,保護你的網(wǎng)絡(luò )。
7.確定位置,隱藏好你的路由器或中繼器
大家都知道,無(wú)線(xiàn)網(wǎng)絡(luò )路由器或中繼器等設備,都是通過(guò)無(wú)線(xiàn)電波的形式傳播數據,而且數據傳播都有一個(gè)有效的范圍。當你的設備覆蓋范圍,遠遠超出你家的范圍之外的話(huà),那么你就需要考慮一下你的網(wǎng)絡(luò )安全性了,因為這樣的話(huà),黑客可能很容易再你家外登陸到你的家庭無(wú)線(xiàn)網(wǎng)絡(luò )。此外,如果你的鄰居也使用了無(wú)線(xiàn)網(wǎng)絡(luò ),那么你還需要考慮一下你的路由器或中繼器的覆蓋范圍是否會(huì )與鄰居的相重疊,如果重疊的話(huà)就會(huì )引起沖突,影響你的網(wǎng)絡(luò )傳輸,一旦發(fā)生這種情況,你就需要為你的路由器或中繼器設置一個(gè)不同于鄰居網(wǎng)絡(luò )的頻段(也稱(chēng)Channel)。根據你自己的家庭,選擇好合適有效范圍的路由器或中繼器,并選擇好其安放的位置,一般來(lái)講,安置再家庭最中間的位置是最合適。