网站首页|中心简介|课程详解|师资力量|新闻动态|招生问答|就业广场|在线报名|学员天地|网络学院|在线留言|证书查询
大兴北大青鸟logo
北大青鸟教程网
学院首页|网络安全|操作系统|服务器|数据库|编程开发|组网建网|网络应用|网页设计|办公软件|注册表|黑客攻防
WIN XP  |  WIN 2000/2003  |  LINUX/UNIX  |  TCP/IP  |  IPV6  |  APACHE  |  DHCP  |  SENDMAIL  |  WLAN
局域网  |  广域网  |  综合布线  |  网络存储  |  入侵检测  |  防火墙  |  交换机  |  病毒防治
北大青鸟大兴中心QQ在线咨询 北大青鸟大兴中心QQ在线咨询 北大青鸟大兴中心QQ在线咨询 北大青鸟大兴中心QQ在线咨询 北大青鸟大兴中心QQ在线咨询
田老师
李老师
王老师
谈老师
臧老师
   当前位置:主页>网络学院>组网建网 >WLAN>>用十大安全策略加固无线局域网安全



 用十大安全策略加固无线局域网安全

文章来源:http://www.bdqnht.com/ 文章作者:北大青鸟 发布时间:2007-12-29

移动鼠标点击电脑右下方的wifi(无线局域网)图标。你将发现你的无线局域网的名称。如果你像其它80%的wifi用户一样,很不幸你所连接的无线局域网可以说是不安全的。

  不安全的无线局域网实际上是邀请黑客访问你的电脑,盗取你的机密信息,上传软件最后对你发动攻击。幸运的是,只需要采取下述10条简单步骤,你就可以将你的无线局域网变得像纳克斯堡(美国国家黄金储藏地)一样牢不可破。 字串8

  修改管理员密码和用户名 字串5

  在你将路由器拆封,开始设置的时候,这时会弹出一个网页要求你输入网络地址和帐号信息。理论上来说,这一wifi设置是受注册屏保护的(用户名和密码)。 字串1

  问题:虽然用户名和密码的初衷是保证只有你才能进入wifi的设置程序以及你输入的个人信息,实际上每个人都可以利用同样的路由器都是使用厂商提供的一样的注册。绝大多数人对此并没有对此做出任何改变,这样黑客就轻易侵入了,可以说是不费吹灰之力。 字串6

  解决方案:在第一次注册之后马上修改wifi设置中的用户名和密码。如果你打算这样做的话,尽量设置复杂的密码。黑客可能会使用一些简单的信息来猜测,譬如你的姓名,生日,纪念日,孩子或配偶的的姓名,或是宠物的,名字。一些黑客经常使用一种叫做“字典劫持”的方法(使用一种程序猜测常用的名字密码),因此你得保证你的密码的复杂性最好是字母与数字并存。 字串1

  升级wifi加密

字串8

  如果你在使用无线网络接受和发送信息的时候并没有采用充分的加密,黑客就可以轻易的进入网络监控你的行为。如果你不幸正输入你的个人或是银行信息,黑客就可以借机盗取你的身份认证。 字串6

  传统的加密标准是有线等效保密(WEP)协议,然而黑客在30秒之内就可以将其破解,不管你使用多么复杂的密句。不幸的是,数以百万计的wifi用户使用的正是这种落后的WEP协议加密信息,我们本该选择更加先进的WPA2加密技术。(Wi-FiProtectedAccess,Wi-Fi保护访问, “WPA2”支持“AES”加密方式。老的“WEP”加密方式,在安全上存在着若被第三者恶意截获信号密码容易被破解的问题)。

字串3

  问题:尽管WPA2在加密保护方面有时明显,但是很多用户由于缺乏认识而没有采取升级措施,或是对升级所达到的效果不满意。所以,放着好的东西不用,他们宁愿选择WEP这种鸡肋似的老掉牙的加密技术。

字串2

  解决方案:解决之道当然是升级wifi加密到WPA2协议。但是你还是略作一些调整为升级铺平道路。第一步就是下载安装Windows XP版的WPA2 hotfix。还有就是要升级无线网卡驱动。这些升级在微软的Windows升级的“硬件选项”中找得到。

字串2

  既然你准备将你的电脑和网卡升级,你需要通过网页浏览器打开路由器注册界面(这就是你第一次设置wifi时的页面,你可以在说明书中中找到这一URL地址)。注册成功之后,将安全设置改为“个人WPA2协议”并且勾选“TKIP+AES”运算法则。最后在“共享密鈅“中输入密码,保存修改。 字串4

  修改默认系统ID

字串1

  当你买回Linksys 或 D-Link路由器的时候并且安装的时候,它们都会有一个默认的系统ID叫做SSID或是ESSID。(SSID便是你给自己的无线网络所取的名字)。 字串2

  问题:一般来说,生产商都会在他们的设备上分配同样的SSID,80%的用户使用的是系统默认设置。也就是说,80%的用户的wifi网络的名称就是出厂的默认设置。

字串1

  默认设置的一个问题就是黑客藉此可以了解一个wifi无线网络附近的所有网络,只需要使用默认的名称即可。尽管知晓SSID不会让所有的人进入我们的网络,但是却意味着这些网络缺乏有效的保护,因此这些网络往往成为羔羊。

字串3

  解决方案:在你配置你的局域网的时候马上改变默认的SSID。虽然这并不意味着你的网络访问会受到完全的控制,但是配置你的SSID将会使你区别于其它的未受保护的网络,黑客可能会知难而退。还有一个好处就是你的家人或是你不会因此链接到其它的网络之中,从而就不会将你暴露于黑客的枪口之下。

字串1

  MAC地址过滤

字串5

  如果你当初设置了不安全的wifi,很可能至少有不止一个网络邻居通过你联入网络。我们喜欢友好的邻居,但是这却给信息偷盗敞开大门,这时我们就不得不考虑了,更可怕是还会伤害到你的电脑。 字串6

  想找出使用你的网络的人,你需要检查MAC地址。每一个wifi网络都被分配一个独一无二的物理地址或是MAC地址。你的wifi系统会自动记录下所有链接到你的设备的MAC地址。虽然找出这些MAC地址并不是完全有效,但是对保护无线局域网还是大有裨益的。 字串7

  问题:你不能确认是什么人或是什么设备正在威胁你的wifi网络,一旦你确认之后,你就会阻止它们,但是怎么做呢?

字串2

  解决方案:检查那些渴望进入你的网络的MAC地址会帮助你快速的找出所有链接到你的网络中的设备。只要不是你的计算机上的,你就可以加以清除。要达到这一目的,首先键入你的设备的物理地址。这样就只有这些设备可以访问你的网络,那些附近的网络就难以进入了。注意:这一方法看起来并不是那么有效。对付业余的黑客绰绰有余,一些专业的黑客使用先进的软件可以伪造MAC地址。

字串4

  禁止网络广播 字串5

  现在,由于你已经重命名了你的网络黑客就不会那么轻易的找到网络名称了。但是如果有什么方法可以让黑客知道你根本就没有设置wifi不是更好吗?一般来说,你的访问点或是路由器是间歇性地广播SSID的。虽然对于企业和移动基站来说这是必须的,但是家庭用户就不需要了,直接删除。 字串6

  问题:为什么要告诉别人你有一个无线链接?你已经知道,为什么要让陌生人知道?对于大多数的个人用户,没有这一功能反到更好,因为这增加了黑客入侵的可能性。这些广播就好像是对黑客发出邀请一样。

字串3




  注:本站资源收集均来子互联网,如有侵权请告知,我们将第一时间删除.

  共2页: 上一页 1 [2] 下一页
上一篇:六大经典解决方案让局域网内互访无障碍   下一篇:祝贺我中心荣获北大青鸟2007年度最高成就奖

::免费IT讲座::

时间:周六、日 下午14:00
地点:北大青鸟大兴校区
讲座内容:
     1、职业规划篇。
     2、日常实用技术讲座

主讲师:
     高级金牌讲师
 
大兴校区电话:69203100
 马甸校区电话:82011433
 
             免费订座报名

::免费讲座报名::
姓  名:
性  别:
学  历:
Q  Q:
电  话:
我是从:
知道的



北大青鸟|网络工程师|北京北大青鸟
  友情链接:北大青鸟集团 印度APTECH公司 北大青鸟APTECH公司 北京大学 北大青鸟马甸校区 上海北大青鸟 深圳北大青鸟 无锡北大青鸟 厦门北大青鸟 深圳北大青鸟 邵阳北大青鸟 北大青鸟镇江学府 深圳北大青鸟 徐州北大青鸟
中心图片
中心外景 前台接待区 网络教学区 路由及交换设备 机房环境 项目实践 职业规划师为同学解惑 学员积极回答问题 学员合影 学生宿舍 全国十佳中心奖杯 全国十佳中心牌匾 杰出贡献中心奖杯
  网站地图 | 联系我们 | 诚聘英才 | 在线留言 | 加入收藏 | 设为首页
 

版权所有 © 2004-2008 网络时尚-华夏今典电影院线-北京勤驰科技发展有限公司
北大青鸟双合华腾网络工程师培训中心
大兴校区:大兴黄村长途汽车站东北角
招生热线:010-69203100/01 邮政编码:102600
马甸校区:北三环中路马甸桥东北角商房大厦(国美电器)626
招生热线:010-82011433/32 邮政编码:100029

网络工程师培训 网络工程师 北大青鸟培训 北大青鸟培训中心 网络培训
北大青鸟 北大青鸟网络工程师 北京北大青鸟 电脑培训 计算机培训
北大青鸟图标