亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當前位置 : 首頁>軟件學院>網(wǎng)絡(luò)技術(shù)>網(wǎng)絡(luò)安全>正文
 
巧用路由器設(shè)置防范漏洞攻擊

http://m.yibo1263.com 2008/6/27 8:18:57  來源:本站  編輯:葉子
 
   除了ADSL撥號上網(wǎng)外,小區(qū)寬帶上網(wǎng)也是很普遍的上網(wǎng)方式。如果你采用的是小區(qū)寬帶上網(wǎng),是否覺得路由器僅僅就是個上網(wǎng)工具呢?其實不然,利用好你的路由器,還能夠防范黑客的攻擊呢。下面就讓我們來實戰(zhàn)一番。

   目的:限制外部電腦連接本小區(qū)的192.168.0.1這臺主機的23(telnet)、80(www)、3128等Port.

   前提:Router接內(nèi)部網(wǎng)絡(luò)的接口是Ethernet0/1,每一個命令之后按Enter執(zhí)行,以Cisco路由為準。

   步驟1 在開始菜單中選擇運行,在彈出的對話框中輸入“cmd”并回車,出現(xiàn)窗口后,在提示符下連接路由器,指令格式為“telnet 路由器IP地址”。當屏幕上要求輸入telnet password時 多數(shù)路由器顯示的是“Login”字樣 ,輸入密碼并確認無誤后,再輸入指令enable,屏幕上顯示要求輸入enable password時輸入密碼。

   提示:這兩個密碼一般由路由器生產(chǎn)廠商或者經(jīng)銷商提供,可以打電話查詢。

   步驟2 輸入指令Router# configure termihal即可進入路由器的配置模式,只有在該模式下才能對路由器進行設(shè)置。

   步驟3 進入配置模式后,輸入指令Router(config)#access -list 101 deny tcp any host 192.168.0.1 eq telnet,該指令的作用是設(shè)定訪問列表 access list ,該命令表示拒絕連接到IP地址為192.168.0.1的主機的屬于端口Port  23(telnet)的任何請求。

   步驟4 輸入Router  config #aecess -list 101 deny tcp any host 192.168.0.1 eq www 指令以拒絕來自任何地方對IP地址為192.168.0.1的主機的屬于端口80(www)的請求。

   步驟5 最后需要拒絕的是來自任何地方對IP地址為192.168.0.1的主機屬于端口3128的訪問,這需要輸入指令Router config #access list 101 deny tcp any host 192.168.0.1 eq 3128來完成。

   步驟6 到此,已經(jīng)設(shè)置好我們預(yù)期的訪問列表了,但是,為了讓其他的所有IP能夠順利訪問,我們還需要輸入Router config #aceess -list 101 permit ip any any來允許其他訪問請求。

   但是,為了讓路由器能夠執(zhí)行我們所做的訪問列表,我們還需要把這個列表加入到接口檢查程序,具體操作如下。

   輸入指令Router config #interface eO/1進入接口 interface  ethernet 0/1,然后鍵入指令Router config-if #ip access-group 101 out 將訪問列表實行于此接口上。這樣一來,任何要離開接口的TCP封包,均須經(jīng)過此訪問列表規(guī)則的檢查,即來自任何地方對IP地址為192.168.0.1的主機,端口(port)屬于telnet(23),www(80),3128的訪問一律拒絕通過。最后,輸入指令write將設(shè)定寫入啟動配置,就大功告成了。

   這樣一來,你的主機就安全多了,雖然只是禁止了幾個常用端口,但是能把不少搞惡作劇的人拒之門外。另外,如果看見有什么端口可能會遭到攻擊或者有漏洞了,你也可以通過上面的方法來將漏洞堵住。
收藏】【打印】【進入論壇
  相關(guān)文章:

·搭建穩(wěn)定安全的網(wǎng)絡(luò) 小型網(wǎng)吧路由器推薦
·路由器查找過程你真的清楚了嗎
·細說寬帶無線路由器的配置
·路由器ATM接口ping自己測試環(huán)路
·兩臺路由器之間建立鄰接關(guān)系的過程 
·路由器密碼忘記 五步暴力破解
·思科路由器常用配置命令大全 
·用橋接解決網(wǎng)絡(luò)路由器的IP配置參數(shù) 
·為路由器減負:關(guān)閉不需要的服務(wù)
·關(guān)于路由器死機四大原因淺析 
·思科路由器使用中常見問題精解

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機 1 首批用戶每人贈送價
小米李明談用戶被踢出 MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達游戲影音配置推薦
2015第十七屆“東北安博會”火爆招商
第十六屆東北國際公共安全防范產(chǎn)品博覽
2016年第五屆中國國際商業(yè)信息化博覽會
2016年第五屆中國國際POS機及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達獲邀出席2015中國(廣州)國際POS機
寶獲利報名參加“2015年度中國POS機行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真