網際論壇 - 軟體綜合研討 - [教學] 家庭無線網絡安全七點小技巧
» 遊客:  註冊 | 登錄 | 會員 | 幫助
 

免費線上小說
動漫分類 : 最新上架熱門連載全本小說最新上架玄幻奇幻都市言情武俠仙俠軍事歷史網游競技科幻靈異 ... 更多小說

<<  [1] [2]  >>
作者:
標題: [教學] 家庭無線網絡安全七點小技巧 上一主題 | 下一主題
  889
  金卡會員 
  http://myweb.hinet.net/ho ...


 
  積分 13201
  發文 152
  註冊 2005-9-3
  狀態 離線
#1  [教學] 家庭無線網絡安全七點小技巧

在,多數家庭通過組建無線網絡來訪問因特網已經成為一個趨勢。然而又有多少人知道在這個趨勢的背後隱藏著許許多多的網絡安全問題。原則上,無線網絡比有線網絡更容易受到入侵,因為被攻擊端的電腦與攻擊端的電腦並不需要網線設備上的連接,他只要在你無線路由器或中繼器的有效範圍內,就可以進入你的內部網絡,訪問的的資源,如果你在內部網絡傳輸的數據並未加密的話,更有可能被人家窺探你的數據隱私。此外,無線網絡就其發展的歷史來講,遠不如有線網絡長,其安全理論和解決方案遠不夠完善。所有的這些都講導致無線網絡的安全性教有線網絡差。在這篇文章裡,讓我來告訴你如何通過一些安全措施來讓你的無線網絡變的更安全、更可靠。

  1. 修改用戶名和密碼(不使用默認的用戶名和密碼)

  一般的家庭無線網絡都是通過通過一個無線路由器或中繼器來訪問外部網絡。通常這些路由器或中繼器設備製造商為了便於用戶設置這些設備建立起無線網絡,都提供了一個管理頁面工具。這個頁面工具可以用來設置該設備的網絡地址以及帳號等信息。為了保證只有設備擁有者才能使用這個管理頁面工具,該設備通常也設有登陸界面,只有輸入正確的用戶名和密碼的用戶才能進入管理頁面。然而在設備出售時,製造商給每一個型號的設備提供的默認用戶名和密碼都是一樣,不幸的是,很多家庭用戶購買這些設備回來之後,都不會去修改設備的默認的用戶名和密碼。這就使得黑客們有機可乘。他們只要通過簡單的掃瞄工具很容易就能找出這些設備的地址並嘗試用默認的用戶名和密碼去登陸管理頁面,如果成功則立即取得該路由器/交換機的控制權。

  2. 使用加密

  所有的無線網絡都提供某些形式的加密。之前我跟大家提過,攻擊端電腦只要在無線路由器/中繼器的有效範圍內的話,那麼它很大機會訪問到該無線網絡,一旦它能訪問該內部網絡時,該網絡中所有是傳輸的數據對他來說都是透明的。如果這些數據都沒經過加密的話,黑客就可以通過一些數據包嗅探工具來抓包、分析並窺探到其中的隱私。開啟你的無線網絡加密,這樣即使你在無線網絡上傳輸的數據被截取了也沒辦法(或者是說沒那麼容易)被解讀。目前,無線網絡中已經存在好幾種加密技術。通常我們選用能力最強的那種加密技術。此外要注意的是,如果你的網絡中同時存在多個無線網絡設備的話,這些設備的加密技術應該選取同一個。

  3. 修改默認的服務區標識符(SSID)

  通常每個無線網絡都有一個服務區標識符(SSID),無線客戶端需要加入該網絡的時候需要有一個相同的SSID,否則將被「拒之門外」。通常路由器/中繼器設備製造商都在他們的產品中設了一個默認的相同的SSID。例如linksys設備的SSID通常是「linksys」。如果一個網絡,不為其指定一個SSID或者只使用默認SSID的話,那麼任何無線客戶端都可以進入該網絡。無疑這為黑客的入侵網絡打開了方便之門。

  4. 禁止SSID廣播

  在無線網絡中,各路由設備有個很重要的功能,那就是服務區標識符廣播,即SSID廣播。最初,這個功能主要是為那些無線網絡客戶端流動量特別大的商業無線網絡而設計的。開啟了SSID廣播的無線網絡,其路由設備會自動向其有效範圍內的無線網絡客戶端廣播自己的SSID號,無線網絡客戶端接收到這個SSID號後,利用這個SSID號才可以使用這個網絡。但是,這個功能卻存在極大的安全隱患,就好像它自動地為想進入該網絡的黑客打開了門戶。在商業網絡裡,由於為了滿足經常變動的無線網絡接入端,必定要犧牲安全性來開啟這項功能,但是作為家庭無線網絡來講,網絡成員相對固定,所以沒必要開啟這項功能。

  5. 設置MAC地址過濾

  眾所周知,基本上每一個網絡接點設備都有一個獨一無二的標識稱之為物理地址或MAC地址,當然無線網絡設備也不例外。所有路由器/中繼器等路由設備都會跟蹤所有經過他們的數據包源MAC地址。通常,許多這類設備都提供對MAC地址的操作,這樣我們可以通過建立我們自己的准通過MAC地址列表,來防止非法設備(主機等)接入網絡。但是值得一提的是,該方法並不是絕對的有效的,因為我們很容易修改自己電腦網卡的MAC地址,筆者就有一篇文章專門介紹如何修改MAC地址的。

  6. 為你的網絡設備分配靜態IP

  由於DHCP服務越來越容易建立,很多家庭無線網絡都使用DHCP服務來為網絡中的客戶端動態分配IP。這導致了另外一個安全隱患,那就是接入網絡的攻擊端很容易就通過DHCP服務來得到一個合法的IP。然而在成員很固定的家庭網絡中,我們可以通過為網絡成員設備分配固定的IP地址,然後再再路由器上設定允許接入設備IP地址列表,從而可以有效地防止非法入侵,保護你的網絡。

  7. 確定位置,隱藏好你的路由器或中繼器

  大家都知道,無線網絡路由器或中繼器等設備,都是通過無線電波的形式傳播數據,而且數據傳播都有一個有效的範圍。當你的設備覆蓋範圍,遠遠超出你家的範圍之外的話,那麼你就需要考慮一下你的網絡安全性了,因為這樣的話,黑客可能很容易再你家外登陸到你的家庭無線網絡。此外,如果你的鄰居也使用了無線網絡,那麼你還需要考慮一下你的路由器或中繼器的覆蓋範圍是否會與鄰居的相重疊,如果重疊的話就會引起衝突,影響你的網絡傳輸,一旦發生這種情況,你就需要為你的路由器或中繼器設置一個不同於鄰居網絡的頻段(也稱Channel)。根據你自己的家庭,選擇好合適有效範圍的路由器或中繼器,並選擇好其安放的位置,一般來講,安置再家庭最中間的位置是最合適的。


2005-10-18 05:19 PM
查看資料  發短消息   編輯文章  引用回覆
  JAMES詹姆士
  高級會員 
 


 
  積分 7189
  發文 293
  註冊 2005-9-6
  來自 【 台客的故鄉 】
  狀態 離線
#2  

AP不用時,最好將電源關閉~

免錢的Hot Spot不一定是好,國外就有駭客用AP發送無加密的訊號,引誘使用者使用,再擷取封包取得個人資料的案例.


2005-10-19 10:12 AM
查看資料  發短消息   編輯文章  引用回覆
  TCG
  區版主 
  論壇我最老,人老心未老。


 
  積分 14326
  發文 895
  註冊 2005-8-31
  狀態 離線
#3  〔教學〕無線網路設定

〔教學〕無線網路設定
http://www.wifly.com.tw/NR/rdonl ... %B3%95WINXPSP_2.pdf




春有百花秋有月夏有涼風冬有雪若無閒事掛心頭便是人間好時節!部落格http://tw.myblog.yahoo.com/jw!ka8oBNqLHQP2uH53B_9i
非以役人,乃役於人。己所不欲,勿施於人。
2005-11-9 07:38 PM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
  fantasyhotno1
  中級會員 
 


  積分 727
  發文 136
  註冊 2005-9-7
  來自 台灣
  狀態 離線
#4  

工作上用得到^^謝謝

2005-11-13 03:54 PM
查看資料  發短消息   編輯文章  引用回覆
  sco3088
  一般會員 
 



  積分 316
  發文 38
  註冊 2005-9-7
  來自 台中
  狀態 離線
#5  

感謝版主解決我的困擾謝謝!

2005-11-17 11:51 AM
查看資料  發送郵件  訪問主頁  發短消息   編輯文章  引用回覆
  marklu
  中級會員 
 


  積分 1106
  發文 78
  註冊 2005-9-8
  來自 Hsin-Chu City
  狀態 離線
#6  

感謝您的分享!!!
因為您的無私,使的此平台更加光彩

分享是一種美德,回應是給發文者的最大鼓勵喔!
=============================================
一錢、二緣、三水、四少年、五好嘴、六敢跪、七皮、八棉爛、九強、十敢死




光纖通訊的新市場
2005-11-29 12:26 PM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
  gaswu0997
  資深會員 
 



  積分 3629
  發文 480
  註冊 2005-11-9
  來自 台北
  狀態 離線
#7  

感謝版主提供的資訊 獲益良多感謝大大分享

2005-11-29 09:49 PM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
  c-mike
  一般會員 
 



  積分 275
  發文 51
  註冊 2005-10-28
  狀態 離線
#8  

不安全正是考慮因素;
感謝大大提供!^0^


2005-12-1 08:26 AM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
  f12558
  中級會員 
 



  積分 1207
  發文 57
  註冊 2005-9-7
  狀態 離線
#9  

非常感謝您所提供的資訊喔 !!

2005-12-4 01:58 AM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
  灰燼
  一般會員 
 


  積分 457
  發文 23
  註冊 2005-12-5
  來自 灰燼
  狀態 離線
#10  

好長阿   有點看不下去耶



[color=red][size=60][glow]神[/glow][/size][/color]
2005-12-6 05:46 PM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
  天天尋
  基本會員 
 


  積分 85
  發文 7
  註冊 2005-9-15
  狀態 離線
#11  

感謝......我家用無線網路三年了
從沒想過要注意這些
謝謝...po上這麼仔細的文


2005-12-9 12:13 AM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
  ljoce
  一般會員 
 



  積分 513
  發文 45
  註冊 2005-11-4
  來自 高雄縣
  狀態 離線
#12  

先學起來以後可能會用到感謝大大

2005-12-12 12:27 AM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
  scancnn
  進階會員 
 



  積分 1776
  發文 436
  註冊 2005-9-8
  來自 台北
  狀態 離線
#13  

非常感謝謝大大熱心提供
  收下來備用 感恩囉


2005-12-23 09:11 PM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
  t8900146
  一般會員 
 


  積分 603
  發文 87
  註冊 2005-9-25
  來自 taichang
  狀態 離線
#14  

謝謝版本提供無線網路設定教學資訊

2006-4-22 09:10 PM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
  tjng
  一般會員 
 



  積分 574
  發文 53
  註冊 2006-7-2
  狀態 離線
#15  

謝謝大大分享
又學習到了
一個新知識
感謝你!!


2006-9-2 10:54 AM
查看資料  發短消息   編輯文章  引用回覆
  tonelee
  一般會員 
 



  積分 398
  發文 37
  註冊 2006-8-17
  狀態 離線
#16  

相當好的教學,謝謝分享!

2006-9-4 02:13 PM
查看資料  發短消息   編輯文章  引用回覆
  qooepson
  基本會員 
 



  積分 130
  發文 12
  註冊 2006-6-7
  狀態 離線
#17  

老師感謝你無私教導感恩謝謝你

2006-9-4 10:51 PM
查看資料  發短消息   編輯文章  引用回覆
  sun678
  高級會員 
 



  積分 9889
  發文 1434
  註冊 2005-9-6
  狀態 離線
#18  

多看多學有益健康..........謝謝

2006-9-5 11:22 PM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
  fm06
  資深會員 
 


  積分 4493
  發文 536
  註冊 2005-10-20
  來自 蓬萊仙島
  狀態 離線
#19  

感謝大大的熱心分享好知識 安全上網是很重要
謝謝你


2006-9-6 11:40 AM
查看資料  發送郵件  發短消息   編輯文章  引用回覆
  jetcswong2
  一般會員 
 


  積分 573
  發文 37
  註冊 2005-11-21
  狀態 離線
#20  

感謝您的分享!!!
多看多學有益健康..........謝謝


2006-9-7 01:35 AM
查看資料  發短消息   編輯文章  引用回覆
<<  [1] [2]  >>

可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題

論壇跳轉選單: