浅析如何保障无线路由器的安全

来源 :科学与财富 | 被引量 : 0次 | 上传用户:ddssdcsyqc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着无线路由的普及,越来越多的家庭用户开始使用无线路由器,因为它不再受电源和信息接口位置的限制,高质量安全地应用深受信任,然而随技术的进一步拓延,无线网络蹭网设备及软件肆无忌惮,让我们的网速慢如“蜗牛”。所以为了保证让自己的网不被其它人所使用,我们应该掌握一些基本的无线路由器的安全常识。
  关键词:网络安全;无线防御;无线路由器;数据安全
  对于普通用户来讲,一般家用无线路由一般都是Fast,TP-LINK,D-LINK,Muercury,Tenda等150Mbps甚至300Mbps的产品,普遍都有无线广播功能以及wap2等防御等功能,而一般市面上流行的蹭网卡均能够针对性破解,防蹭网重在意识防范和策略规划,往往越基础的方法越见效,下面我们就来谈下如何保障无线路由器的安全。
  首先,要从登录上进行防范。从登录起要能够防御大多数的未知来客,首先必须登陆默认IP:192.168.1.1(有的路由器IP是192.168.0.1)并且通过默认账号密码Admin,登录web控制台对所用的无线路由进行配置和调控。此时默认开启DHCP功能自动分配内网IP(192.168.1.100至199),未开启无线安全!所以任何人都可以在此无线网络范围内登录管理平台!我们的整个局域网就会毫无保留的展现在陌生人面前!这样人家不用,也找不到原因吧。那么如何来防止这一现象发生呢?下面我们可以按照以上的步骤来进行设置:登陆管理平台“网络参数---lan口设置”中IP地址改为192.168.(2-254).1中某个如:192.168.123.1,且不要改动192.168的保留地址,重启路由器后维持局域网运行,此时DHCP自动完成分配区域的变动如:192.168.123.100至199,同时可以有效避免在网络中的其他Wlan冲突。
  一般用户认可的安全措施是修改登陆用户名和登录口令,可以在登陆管理平台后确认14字符的新用户名和新口令。进一步加强管理平台的安全防范远端未许可用户登陆。但是,这样的话,设置的密码就会很容易被破解,因为一般的登录密码几乎都设置为数字,所以这样是很不安全的。因此我们就需要掌握更加严格的密码策略。从登录上杜绝任何陌生人登录。
  其次,封闭防止。防无线蹭网先要防无线资源,防无线资源先要防频道资源和IP资源。消失隐身,如封似闭就是我们的原则。在Wlan上有两个有效信息使之登陆网络,一个是通过广播方式获取的SSID;另一个是通过DHCP分配所得的IP及子网掩码。对付普通蹭网者只要断掉无线广播或更换广播频道或禁止DHCP自动分配。那么到底如何来实现呢。下面我们来谈一下步骤:登陆后台,关闭“开启SSID广播”!选择“不启用”“DHCP服务”!不广播,即使是曾经的内网用户也会出现SSID的测变,断开登陆。必须在系统上配置:“即使此网络未广播也进行连接”搭配上“当此网络在此区域内时连接”才能自行获得SSID资源。
  深入防御即需SSID号的同步变更,以及系统中SSID的手动添加!如改成:CMCC-EDU2。“隐形”开启,让捕获无线信号的蹭网卡,无从下手,当然这是一种障眼法,有些人还是可以猜到的。也还是可能破解的。
  接下来就是密码设置了。常用的防御有:一键式WPS和无线网络使用WPA-PSK/WPA2-PSK防御。我们可以从网上可以查到有人发现的WPS惊人漏洞,通过2小时即可暴力破解PIN码的8位数字!老式wep防御更形同虚设。真正有效的WPA2(AES)下复杂密码设置。目前最广为使用的就是WPA-PSK(TKIP)和WPA2-PSK(AES)两种加密模式,尽管符合IEEE 802.11i标准,黑客渗透窥探强制破解仍屡见不鲜。那么如何来解决这一问题呢?下面我们来谈一下看法:WPA2-PSK(AES)加密下深化防御,该模式允许设置8-63个ACSII码字符或8-64个十六进制字符的密码,按照七天变更一次的约定,当设置16位以上强密码时,蹭网卡软件的破解或可变成无限长。
  深入防御需进一步加强系统安全,防ping定时清理本机注册信息尤为重要。大多黑客透过电脑网络中的密码来登陆路由,针对带系统WiFi的手机,也可以破解截获密码。
  最后我们要谈的是物理防范或者到复位设置。密码设置往往是有习惯性的,甚至友善借网,导致密码不可控!断网线属于饮鸩止渴,蹭网卡的破解多靠鱼目混珠,从管理难度上制造漏洞!要解决允许与不允许的有效控制。那么如何来处理这种技术难题呢?针对技术入侵我们绝杀利器就是“拿着”路由器。一次root断掉全部连接;一次reset恢复出厂配置。绝对先决先手!不上Intel可以开启AP隔离;联外网,可以配置无线MAC值过滤,更严格开启ARP防御IP与MAC值绑定!从而使应变管理有效化。深入防御,必须有效防范ARP攻击,才能保障正确的IP与MAC的绑定。最好,我们对所有联上无线的设置进行MAC地址进行过滤,这样只有符合条件的MAC地址的设备,才能上网,其它所有的设备均不能上网。当然,这种技术必须保证别人不会获得登录密码,不能登录到路由器上进行设置。否则这样的过滤技术形同虚设。
  总之,无线给我们带来了方便,也带来了烦恼。方便的是让我们可以享受到随处可用的网络,可以让我们享受到现代信息技术带给我们的信息冲击。烦恼的是陌生人的蹭网,给我们的网速带来了灾难,给我们的数据安全带来了隐患。当然有些可能被蹭了,也不知道是什么原因,签于此希望看到此文章的无线网络使用者,通过以上的方法还改变下自己的网速。也希望那些蹭别人无线网的用户,要想上网,还是自己掏钱上吧。不要免费蹭别人的网络。■
  参考文献
  《家庭无线网络的安全构建》白瑜计算机关盘软件与应用 2011.24
  《无线网络安全防护探索》杨绮玲交流平台 2011.6
  《无线网络的WEP和WPA》张虎软件导刊 2012.11-9
  《蹭网升级防蹭也要升级》邓明电脑爱好者 2011.01
其他文献
本文针对当前国内高校基础实验室迅速发展的趋势,从制度建设、人才培养、设备维护、病毒防护、信息安全等方面探讨了实验室的现代化管理理念和方法。提出了管理对策建议,可有效
摘 要:安装工程是一个系统化的工程,涵盖管理施工人员、施工材料等多个方面。成本控制与成本造价对安装工程项目利润、质量有着重要影响。但整个安装工程是一个动态化的发展过程。在这一过程中,存在许多不确定因素,工程造价控制与管理的好与坏都将影响到整个工程建设的成本支出。事实上,在安装工程造价中,从工程筹建到设计,再到建设和竣工、验收结算,体系庞大。因此在安装工程中,实施全方位、整体过程的造价控制活动,将能
随着煤炭生产技术的升级改造,与采煤生产相关的机械设备也普及应用,这在很大程度上优化了传统采煤模式的不足。介绍常见矿用机械的类别及功能,分析了影响矿用机械能耗的相关因素
摘 要 从讨论将网络技术应用到高校课堂教学的优势出发,从理论上进行网络环境下高校课堂的教学模式的探讨,为网络环境下的高校教育管理提供参考依据。  关键词 网络技术;教学模式;探讨  中图分类号 G434 文献标识码 B 文章编号 1671-489X(2008)18-0083-02    传统的教学模式既不利于教师的“教”,也不利于学生的“学”,阻碍了教学质量的提高,也不能充分发挥教师的主导性和学生
摘 要:通过对实际的文献进行分析和研究我们发现,我国很多地区的小型农田水利设施管理方面存在着一定的市场化趋势,很多地方的水利设施管理都是采用私人管理的方式,于是出现了较为严重的水价上涨的趋势,在农业生产过程中很多农户不能及时的进行灌溉,很多设施维护得不到正常的保证。而很多已经被承包或者专卖的小型农田水利设施在管理方面也出现了较为明显的私人和用水用户相结合的管理模式,这是一种新的突破和尝试,从某一个
针对GDX6硬盒包装机在运行过程中出现内衬纸和商标纸折叠不良的质量缺陷,通过对五号轮折叠成型机构的结构特点进行研究分析,对五号轮成型模盒存在的缺陷进行改进。经实践应用达
摘 要:社会经济和科学技术的不断发展,推动了我国社会各个领域快速发展。电能作为我国国民经济的重要组成部分,与人们的生活息息相关,是人们生产和生活的重要保障,并得到了人们越来越多的关注。因此,确保电力系统安全、可靠运行,加强对电网线路故障处理热控防范的研究具有现实意义。本文将结合电网日常工作实际状况进行分析和研究,并提出热控管理防范有效对策,从而推动我国电力企业的可持续发展。  关键词:电网线路;故
摘 要:近年来,随着国家在教育教学上投入力度的不断加大,使得我国教学制度的改革出现了新的发展机遇。但就当前我国会计教学的教学现状而言,学生会计理论知识掌握不足,实践操作能力缺乏,造成了很多会计专业学生就业难的问题。本文通过对会计教学中,提升学生学习兴趣,促进会计教学质量和教学效果提升的重要性进行探讨,并提出具体的建议和意见,以供参考。  关键词:学生;兴趣;会计;教学  前言  当前,我国会计教学