隨著(zhù)無(wú)線(xiàn)網(wǎng)絡(luò )技術(shù)的發(fā)展,無(wú)線(xiàn)網(wǎng)絡(luò )產(chǎn)品也越來(lái)越便宜,那么在設置無(wú)線(xiàn)網(wǎng)絡(luò )或者使用中,我們要注意哪些安全呢?該怎么設置呢?
近期無(wú)線(xiàn)網(wǎng)絡(luò )產(chǎn)品越來(lái)越普遍,且價(jià)格十分便宜,幾乎任何人都可以在幾分鐘內使用只有不到100$的設備建立一個(gè)無(wú)線(xiàn)局域網(wǎng)。無(wú)線(xiàn)網(wǎng)絡(luò )的廣泛使用意味著(zhù)可能有數十種潛在的網(wǎng)絡(luò )入侵者潛伏在你的家中或辦公室的無(wú)線(xiàn)局域網(wǎng)中。
大多數局域網(wǎng)硬件設置對于用戶(hù)來(lái)說(shuō)已經(jīng)足夠簡(jiǎn)單了,用戶(hù)只是插上插頭,就開(kāi)始使用網(wǎng)絡(luò ),而沒(méi)有足夠的安全意識。然而花費額外的幾分鐘在使用網(wǎng)絡(luò )之前配置下無(wú)線(xiàn)路由器或者接入點(diǎn)的設置是非常值得的。以下幾點(diǎn)可以讓您保護好自己的無(wú)線(xiàn)網(wǎng)絡(luò ):
1)保證你的無(wú)線(xiàn)路由器或者接入點(diǎn)管理連接安全
幾乎所有路由器和接入點(diǎn)需要一個(gè)管理員密碼登陸進(jìn)入設備然后修改任何配置。大多數設備使用安全性很低的密碼比如單詞“password”或者生產(chǎn)廠(chǎng)家的名稱(chēng),甚至有的根本沒(méi)有預設密碼。一旦你設置一個(gè)新的無(wú)線(xiàn)路由器或接入點(diǎn),比起其他事情你最需要做的第一步應該改變預設密碼。你可能不需要經(jīng)常使用這個(gè)密碼,所以一定要把它寫(xiě)在一個(gè)安全的地方,這樣如果有需要的話(huà)可以方便的找到,如果丟了密碼,進(jìn)入路由器或者接入點(diǎn)的唯一方法就是重啟恢復到出廠(chǎng)默認設置,這將會(huì )重置所有你修改過(guò)的設置。
2)不要廣播你的SSID
大多數局域網(wǎng)接入點(diǎn)和路由器自動(dòng)并持續地廣播網(wǎng)絡(luò )的名稱(chēng)或者SSID號。這使得建立無(wú)線(xiàn)客戶(hù)極其方便因為你可以找到一個(gè)局域網(wǎng),而無(wú)須知道它叫什么,但是這也會(huì )使你的無(wú)線(xiàn)局域網(wǎng)在覆蓋范圍內的任何無(wú)線(xiàn)系統中被看到。關(guān)掉你的網(wǎng)絡(luò )的SSID廣播就可以使你的鄰居或者路人看不到你的網(wǎng)絡(luò )。(盡管仍然會(huì )被無(wú)限局域網(wǎng)探測裝置找到)
3)使WPA加密代替WEP
802.11的WEP(有線(xiàn)同等隱私)加密有個(gè)眾所周知的弱點(diǎn),用戶(hù)使用正確的儀器就可以破解加密進(jìn)入無(wú)線(xiàn)局域網(wǎng)。一個(gè)更好的辦法來(lái)保護自己的局域網(wǎng)是使用WAP(Wi-Fi保護接入)。WAP提供更好的保護,也更容易使用,因為你的密碼設定不局限于WEP中使用的0-9和A-F。從Windows XP開(kāi)始就已經(jīng)建立了WPA支持。
如果你發(fā)現一些你的無(wú)線(xiàn)設備僅支持WEP加密(適用于非PC設備,如媒體播放器、PDA、DVR等),遠離跳過(guò)加密的誘惑,因為,盡管WEP有缺陷也遠遠比不加密要好得多。如果只能使用WEP,確保你的密碼難度系數較高,不容易被破解。盡管比較痛苦,使用WEP的用戶(hù)需要經(jīng)常更改密碼,大約每周一次。
4)使用MAC過(guò)濾入口控制
不同于IP地址,MAC地址是獨一無(wú)二的使用于特定的網(wǎng)絡(luò )適配器。因此通過(guò)打開(kāi)MAC過(guò)濾你可以限制網(wǎng)絡(luò )端口只通向自己的系統。為了使用MAC過(guò)濾你需要進(jìn)入路由器或AP找到12位 連接到網(wǎng)絡(luò )的所有系統的MAC地址,這將不太方便設置尤其是你有很多無(wú)線(xiàn)用戶(hù)或者用戶(hù)經(jīng)常會(huì )改變的時(shí)候。
5)降低無(wú)線(xiàn)局域網(wǎng)發(fā)射器的功率
在任何路由器和接入點(diǎn)上你都找不到這個(gè)功能。但是有些允許你降低無(wú)線(xiàn)局域網(wǎng)發(fā)射臺的功率從而減少信號的范圍。盡管通常是不可能如此精確調節信號使得信號不從家中或是公司中泄露,通過(guò)不斷試驗甚至可以允許你自己控制信號能夠達到的距離范圍,使得外人進(jìn)入你的無(wú)線(xiàn)局域網(wǎng)的威脅降低到最小。
6)禁用遠程管理
大多數無(wú)線(xiàn)路由器有通過(guò)互聯(lián)網(wǎng)遠程管理的能力。作為一個(gè)規則,除非你絕對需要這種能力,最好保持遠程管理關(guān)掉,否則,幾乎任何人在任何地方都有可能找到并進(jìn)入你的路由器。
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。