专家 联合会
论坛 博客
 | 网站首页 | 新闻中心 | 合作经济 | 农村金融 | 监  管 | 联社动态 | 内部参考 | 经营管理 | 高层传真 | 法规之苑 | 电子化建设 | 
 | 热点透视 | 理论前沿 | 基层声音 | 专家团队 | 焦点评论 | 人  物 | 文  化 | 图片中心 | 下载频道 | 网络联合会 | 网络联盟 | 
载入中...
■ 您现在的位置: 中国合作金融联合网 >> 电子化建设 >> 软硬兼施 >> 电子化建设正文
七点措施安全组建无线网络小技巧
    
 
作者:佚名 文章来源:软硬兼施 点击数: 更新时间:2007-12-23
       1. 修改用户名和密码(不使用默认的用户名和密码) 定期开放公开注册.
  一般的家庭无线网络都是通过通过一个无线路由器或中继器来访问外部网络。通常这些路由器或中继器设备制造商为了便于用户设置这些设备建立起无线网络,都提供了一个管理页面工具。这个页面工具可以用来设置该设备的网络地址以及帐号等信息。为了保证只有设备拥有者才能使用这个管理页面工具,该设备通常也设有登陆界面,只有输入正确的用户名和密码的用户才能进入管理页面。然而在设备出售时,制造商给每一个型号的设备提供的默认用户名和密码都是一样,不幸的是,很多家庭用户购买这些设备回来之后,都不会去修改设备的默认的用户名和密码。这就使得黑客们有机可乘。他们只要通过简单的扫描工具很容易就能找出这些设备的地址并尝试用默认的用户名和密码去陆管理页面,如果成功则立即取得该路由器交换机的控制权。

 2. 使用加密


  所有的无线网络都提供某些形式的加密。之前我跟大家提过,攻击端电脑只要在无线路由器/中继器的有效范围内的话,那么它很大机会访问到该无线网络,一旦它能访问该内部网络时,该网络中所有是传输的数据对他来说都是透明的。如果这些数据都没经过加密的话,黑客就可以通过一些数据包嗅探工具来抓包、分析并窥探到其中的隐私。开启你的无线网络加密,这样即使你在无线网络上传输的数据被截取了也没办法(或者是说没那么容易)被解读。目前,无线网络中已经存在好几种加密技术。通常我们选用能力最强的那种加密技术。此外要注意的是,如果你的网络中同时存在多个无线网络设备的话,这些设备的加密技术应该选取同一个。
  3. 修改默认的服务区标识符(SSID) `.
  通常每个无线网络都有一个服务区标识符(SSID),无线客户端需要加入该网络的时候需要有一个相同的SSID,否则将被“拒之门外”。通常路由器/中继器设备制造商都在他们的产品中设了一个默认的相同的SSID。例如linksys设备的SSID通常是“linksys”。如果一个网络,不为其指定一个SSID或者只使用默认SSID的话,那么任何无线客户端都可以进入该网络。无疑这为黑客的入侵网络打开了方便之门。

  4. 禁止SSID广播


  在无线网络中,各路由设备有个很重要的功能,那就是服务区标识符广播,即SSID广播。最初,这个功能主要是为那些无线网络客户端流动量特别大的商业无线网络而设计的。开启了SSID广播的无线网络,其路由设备会自动向其有效范围内的无线网络客户端广播自己的SSID号,无线网络客户端接收到这个SSID号后,利用这个SSID号才可以使用这个网络。但是,这个功能却存在极大的安全隐患,就好象它自动地为想进入该网络的黑客打开了门户。在商业网络里,由于为了满足经常变动的无线网络接入端,必定要牺牲安全性来开启这项功能,但是作为家庭无线网络来讲,网络成员相对固定,所以没必要开启这项功能。
  5. 设置MAC地址过滤

  众所周知,基本上每一个网络接点设备都有一个独一无二的标识称之为物理地址或MAC地址,当然无线网络设备也不例外。所有路由器/中继器等路由设备都会跟踪所有经过他们的数据包源MAC地址。通常,许多这类设备都提供对MAC地址的操作,这样我们可以通过建立我们自己的准通过MAC地址列表,来防止非法设备(主机等)接入网络。但是值得一提的是,该方法并不是绝对的有效的,因为我们很容易修改自己电脑网卡的MAC地址,笔者就有一篇文章专门介绍如何修改MAC地址的。


  6. 为你的网络设备分配静态IP

  由于DHCP服务越来越容易建立,很多家庭无线网络都使用DHCP服务来为网络中的客户端动态分配IP。这导致了另外一个安全隐患,那就是接入网络的攻击端很容易就通过DHCP服务来得到一个合法的IP。然而在成员很固定的家庭网络中,我们可以通过为网络成员设备分配固定的IP地址,然后再再路由器上设定允许接入设备IP地址列表,从而可以有效地防止非法入侵,保护你的网络。


  7. 确定位置,隐藏好你的路由器或中继器 bbs.ctinic.com;C7|        

  大家都知道,无线网络路由器或中继器等设备,都是通过无线电波的形式传播数据,而且数据传播都有一个有效的范围。当你的设备覆盖范围,远远超出你家的范围之外的话,那么你就需要考虑一下你的网络安全性了,因为这样的话,黑客可能很容易再你家外登陆到你的家庭无线网络。此外,如果你的邻居也使用了无线网络,那么你还需要考虑一下你的路由器或中继器的覆盖范围是否会与邻居的相重叠,如果重叠的话就会引起冲突,影响你的网络传输,一旦发生这种情况,你就需要为你的路由器或中继器设置一个不同于邻居网络的频段(也称Channel)。根据你自己的家庭,选择好合适有效范围的路由器或中继器,并选择好其安放的位置,一般来讲,安置再家庭最中间的位置是最合适的。

电子化建设录入:蔡丽峰    责任编辑:蔡丽峰 
 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
  • 上一个电子化建设:
  • 下一个电子化建设: 没有了
  •  
    相关新闻:
  • 安装Linux显卡驱动领略XWindow风采

  • 使用计算机必懂的53个英文单词和缩写

  • 鲜为人知的四则Win XP优化技巧

  • 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)


    李伟与农信社改革走过的

    办理入股手续

    关注社区的贫困居民

    农村资金互助社

    农村资金互助社暂停贷款

    吴晓灵:借助平台创新信用

    信合博客
     
    本网论坛
     
       频道精选
       热点新闻
       财经精选
     央行报告:全球金融市场周期性
     对地下钱庄需求和信任何以“超
     刷卡消费时代,你得到了多少实
       农村金融
     农发行农村基础设施贷款不能超
     “流动银行”到村来!
     破解中小企业发展融资难题
       高层传真
     臧景范:推进农村金融体制改革与
     易纲:各尽其责推动农村金融改革
     蒋定之:推进农村金融改革与创新
     
    关于我们 | 版权声明 | 网站地图 | 设为首页 | 加入收藏 | 诚邀合作 | 联系我们 | 会员注册 | 管理登录 |
    Copyright2004 www.ccffn.com All rights reserved 网管邮箱: 投稿邮箱:

    中国合作金融联合网版权所有  TEL:010-51171600   FAX:010-51171629  网管QQ:11943767

    通用网址:中国合作金融联合网 网络实名:中国合作金融联合网 京ICP备05001320号
    未经授权禁止复制或建立镜像