|
無線網(wǎng)絡安全大全
如果您在運行無線網(wǎng)絡,路由器又連至Internet,您無異于有了一個小型雙向廣播站,它顯然是引誘不法之徒的目標。如果不采取一些基本的防范措施,任何人只要攜帶配置無線網(wǎng)卡的筆記本電腦游逛到附近,就可以免費搭載您的Internet 連接,或者進入您的PC,竊取數(shù)據(jù),或是利用您的PC 發(fā)送垃圾郵件。
無線安全尚待完善,它的各項標準還在不斷發(fā)展。只要給足夠的時間和訪問權(quán)限,黑客就有可能闖入您的無線系統(tǒng)。不過,您可以采取諸多措施,從而減小黑客得逞的機會。
這里介紹的設置技巧(以Linksys WRT54G路由器為例)很有代表性,大家不妨一看。
更改路由器口令
一條重要的(也往往是被遺忘的)安全措施就是更改默認口令。您可以憑借默認口令進入路由器設置界面。
禁用遠程路由器訪問
事實上,禁用遠程路由器訪問阻止不了鐵了心的本地無線用戶訪問路由器,但可以防止有人通過Internet遠程訪問您的路由器。
更改SSID、禁用廣播功能
服務集標識符(The Service Set Identifier,SSID)是您本地無線網(wǎng)絡的名字。您只有知道它,才能設置網(wǎng)絡上的其他無線客戶機。所有的無線路由器都隨帶一個默認的SSID,您應當加以更改。同時,還要禁用SSID 廣播功能。該功能會向附近使用配置無線網(wǎng)卡的電腦用戶廣播網(wǎng)絡的存在。
打開防火墻
在默認狀態(tài)下,路由器通常把防火墻打開(不過要確保果真如此),也會啟用其他附加的防火墻功能,譬如這里所顯示的阻擋匿名Internet 請求的功能(如)。想進一步增強安全,可在每臺聯(lián)網(wǎng)的PC 上運行軟件防火墻。
啟用數(shù)據(jù)加密
如果無線網(wǎng)絡傳輸?shù)臄?shù)據(jù)沒有經(jīng)過加密,那么獲得數(shù)據(jù)的人都能讀取它。所有無線路由器都有加密功能。因篇幅所限,這里不對各種加密作全面討論,不過Wi-Fi受保護訪問WPA標準能夠?qū)?shù)據(jù)提供最大程度的保護。SOHO 網(wǎng)絡請選擇“WPA 預共享密匙”(WPA Pre-Shared Key),如(不必擔心“RADIUS”選項里面的各個項目,那些是留給大企業(yè)安裝的)。
有線對等保密WEP 的安全性不如WPA,但如果您聯(lián)網(wǎng)電腦上的無線網(wǎng)卡型號較舊,就得用它。捎帶提一下,WEP和WPA 互不兼容。
您在進行選擇時,會出現(xiàn)其他的選項和菜單項。想了解詳細說明,請查閱路由器使用說明。
啟用MAC 過濾功能
媒體訪問控制(MAC)地址是分配給每個網(wǎng)絡設備的惟一識別號。啟用路由器的MAC 過濾功能可以提高網(wǎng)絡安全,這樣就只接受來自特定 MAC地址的PC 信號傳輸。您還可以阻止某些MAC地址訪問網(wǎng)絡。
使用這個選項要頗費周折。MAC 地址通常印在貼在網(wǎng)卡上的標簽上面,或者是筆記本電腦的底部。想在Windows XP 中找到您 PC的MAC地址,請打開命令框,點擊“開始”*“所有程序”*“附件” *“命令提示符”,鍵入“getmac”,然后按回車鍵。網(wǎng)絡上每臺PC 重復此步驟,然后把得到的MAC 地址輸入到路由器列表。
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|