史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   網路軟硬體架設技術文件 (http://forum.slime.com.tw/f133.html)
-   -   無線網路安全六種簡單技巧 (http://forum.slime.com.tw/thread178336.html)

psac 2006-06-26 06:09 AM

無線網路安全六種簡單技巧
 
無線網路安全六種簡單技巧

無線網路系統如果沒有採取適當的安全措施,無論這個無線系統是安裝在家中還是辦公室裡,都可能引發嚴重的安全問題。事實上,一些針對住宅區提供互連網服務的提供商已經在他們的服務協議中禁止用戶和其它非授權人共享聯網服務。一個不安全的無線網路可能造成服務丟失或是被利用來對其他網路發起攻擊。為了避免類似的一些無線網路安全漏洞,這裡我們介紹六種便捷的無線網路安全技巧。
為什麼要關閉網路線路?

保證無線接入點安全的關鍵是禁止非授權用戶訪問網路。也就是說,安全的接入點對非授權用戶是關閉的。保障無線網路的安全比保障有線網路的安全要困難得多。因為有線網路只有有限個固定的接入點,而無線網路可以從天線允許範圍內的任意一點接入。

設計天線的放置位置

使無線接入點保持封閉的第一步是正確放置天線,從而限制能夠到達天線有效範圍的信號量。不要把天線放在靠近窗戶的地方,因為玻璃不能阻擋無線信號。天線的理想位置是目標覆蓋區域的中心,並使洩露到牆外的信號盡可能的少。不過,完全控制無線信號是幾乎不可能的,所以還需要同時採取其它一些措施來保證網路安全。

使用無線加密協議

無線加密協議(WEP)是無線網路上訊息加密的一種標準方法。儘管它存在一些缺點,但對阻止黑客仍然有用。為了使產品安裝簡單易行,許多無線設備潭及閹遣返某齔渲蒙柚貿山仲EP模式,這樣做最大的弊病是資料可以被直接從無線網路上讀取,因此黑客從你的無線網路建成開始就能立即掃瞄該無線網路上的各類訊息。

改變服務集標識符並且禁止SSID廣播

服務集標識符(SSID)是無線接入的身份標識符,用戶用它來建立與接入點之間的連接。這個身份標識符是由通信設備製造商設置的,並且每個廠商都用自己的預設值。例如,3COM的設備都用「101」。因此,知道這些標識符的黑客可以很容易不經過授權就享受你的無線服務。你需要給你的每個無線接入點設置一個唯一併且難以推測的SSID。

如果可能的話,還應該禁止你的SSID向外廣播。這樣,你的無線網路就不能夠通過廣播的方式來吸納更多用戶,當然這並不是說你的網路不可用,只是它不會出現在可使用網路的名單中。

禁用動態主機配置協議

這好像是一個奇怪的安全策略,但是對於無線網路,它是有道理的。通過這個策略,你將迫使黑客去破解你的IP地址,子網掩碼,和其它必需的TCP/IP參數。因為即使黑客可以使用你的無線接入點,他還必需要知道你的IP地址。

禁用或修改SNMP設置

如果你的無線接入點支持SNMP, 那麼你需要禁用它或者修改預定的公共和私有的標識符。你如果不這麼做的話,黑客將可以利用SNMP獲取關於你網路的重要訊息。

使用訪問列表

為了更好地保護你的網路,盡可能設置一個訪問列表。但是,不是所有的無線接入點都支持這一功能。如果你能夠這樣做的話,你就可以指定某台機器有權訪問接入點。支持這項功能的接入點有時利用TFTP(簡單文件傳輸協議)定期地來下載更新訪問列表,從而避免了必須使所有設備上的列表保持同步的巨大管理麻煩。


所有時間均為台北時間。現在的時間是 07:35 AM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1