<dfn id="w48us"></dfn><ul id="w48us"></ul>
  • <ul id="w48us"></ul>
  • <del id="w48us"></del>
    <ul id="w48us"></ul>
  • 教你保護(hù)WiFi無線網(wǎng)絡(luò)安全

    時間:2024-10-05 09:44:49 網(wǎng)絡(luò)診斷 我要投稿
    • 相關(guān)推薦

    教你保護(hù)WiFi無線網(wǎng)絡(luò)安全

      Wi-Fi生來就容易受到黑客攻擊和偷聽。但是,如果你使用正確的安全措施,Wi-Fi可以是安全的。下面是YJBYS小編整理的保護(hù)Wi-Fi無線網(wǎng)絡(luò)安全的相關(guān)知識,希望對你有幫助!

      1.不要使用WEP

      WEP(有線等效加密協(xié)議)安全早就死了。大多數(shù)沒有經(jīng)驗的黑客能夠迅速地和輕松地突破基本的加密。因此,你根本就不應(yīng)該使用WEP。如果你使用WEP,請立即升級到具有802.1X身份識別功能的802.11i的WPA2(WiFi保護(hù)接入)協(xié)議。如果你有不支持WPA2的老式設(shè)備和接入點,你要設(shè)法進(jìn)行固件升級或者干脆更換設(shè)備。

      2.不要使用WPA/WPA2-PSK

      WPA/WPA2安全的預(yù)共享密鑰(PSK)模式對于商務(wù)或者企業(yè)環(huán)境是不安全的。當(dāng)使用這個模式的時候,同一個預(yù)共享密鑰必須輸入到每一個客戶。因此,每當(dāng)員工離職和一個客戶丟失或失竊密鑰時,這個PSK都要進(jìn)行修改。這在大多數(shù)環(huán)境中是不現(xiàn)實的。

      3.一定要應(yīng)用802.11i

      WPA和WPA2安全的EAP(可擴(kuò)展身份識別協(xié)議)模式使用802.1X身份識別,而不是PSK,向每一個用戶和客戶提供自己的登錄證書的能力,如用戶名和口令以及一個數(shù)字證書。

      實際的加密密鑰是在后臺定期改變和交換的。因此,要改變或者撤銷用戶訪問,你要做的事情就是在中央服務(wù)器修改登錄證書,而不是在每一臺客戶機(jī)上改變PSK。這種獨特的每個進(jìn)程一個密鑰的做法還防止用戶相互偷聽對方的通訊,F(xiàn)在,使用火狐的插件Firesheep和Android應(yīng)用DroidSheep等工具很容易進(jìn)行偷聽。

      要記住,為了達(dá)到盡可能最佳的安全,你應(yīng)該使用帶802.1X的WPA2。這個協(xié)議也稱作802.1i。

      要實現(xiàn)802.1X身份識別,你需要擁有一臺RADIUS/AAA服務(wù)器。如果你在運行WindowsServer2008和以上版本的操作系統(tǒng),你要考慮使用網(wǎng)絡(luò)政策服務(wù)器(NPS)或者早期服務(wù)器版本的互聯(lián)網(wǎng)身份識別服務(wù)(IAS)。如果你沒有運行Windows服務(wù)器軟件,你可以考慮使用開源FreeRADIUS服務(wù)器軟件。

      如果你運行WindowsServer2008R2或以上版本,你可以通過組策略把802.1X設(shè)置到區(qū)域連接在一起的客戶機(jī)。否則,你可以考慮采用第三方解決方案幫助配置這些客戶機(jī)。

      4.一定要保證802.1X客戶機(jī)設(shè)置的安全

      WPA/WPA2的EAP模式仍然容易受到中間人攻擊。然而,你可以通過保證客戶機(jī)EAP設(shè)置的安全來阻止這些攻擊。例如,在Windows的EAP設(shè)置中,你可以通過選擇CA證書、指定服務(wù)器地址和禁止它提示用戶信任新的服務(wù)器或者CA證書等方法實現(xiàn)服務(wù)器證書驗證。

      你還可以通過組策略把802.1X設(shè)置推向區(qū)域連接在一起的客戶機(jī),或者使用Avenda公司的Quick1X等第三方解決方案。

      5.一定要使用一個無線入侵防御系統(tǒng)

      保證WiFi網(wǎng)絡(luò)安全比抗擊那些直設(shè)法獲取網(wǎng)絡(luò)訪問權(quán)限的企圖要做更多的事情。例如,黑客可以建立一個虛假的接入點或者實施拒絕服務(wù)攻擊。要幫助檢測和對抗這些攻擊,你應(yīng)該應(yīng)用一個無線入侵防御系統(tǒng)(WIPS)。廠商直接的WIPS系統(tǒng)的設(shè)計和方法是不同的,但是,這些系統(tǒng)一般都監(jiān)視虛假的接入點或者惡意行動,向你報警和可能阻止這些惡意行為。

      有許多商業(yè)廠商提供WIPS解決方案,如AirMagnet和AirTightNeworks。還有Snort等開源軟件的選擇。

      6.一定要應(yīng)用NAP或者NAC

      除了802.11i和WIPS之外,你應(yīng)該考慮應(yīng)用一個NAP(網(wǎng)絡(luò)接入保護(hù))或者NAC(網(wǎng)絡(luò)接入控制)解決方案。這些解決方案能夠根據(jù)客戶身份和執(zhí)行定義的政策的情況對網(wǎng)絡(luò)接入提供額外的控制。這些解決方案還包括隔離有問題的客戶的能力以及提出補(bǔ)救措施讓客戶重新遵守法規(guī)的能力。

      有些NAC解決方案可能包括網(wǎng)絡(luò)入侵防御和檢測功能。但是,你要保證這個解決方案還專門提供無線保護(hù)功能。

      如果你的客戶機(jī)在運行WindowsServer2008或以上版本以及WindowsVista或以上版本的操作系統(tǒng),你可以使用微軟的NAP功能。此外,你可以考慮第三方的解決方案,如開源軟件的PacketFence。

      7.不要信任隱藏的SSID

      無線安全的一個不實的說法是關(guān)閉接入點的SSID播出將隱藏你的網(wǎng)絡(luò),或者至少可以隱藏你的SSID,讓黑客很難找到你的網(wǎng)絡(luò)。然而,這種做法只是從接入點信標(biāo)中取消了SSID。它仍然包含在802.11相關(guān)的請求之中,在某些情況下還包含在探索請求和回應(yīng)數(shù)據(jù)包中。因此,偷聽者能夠使用合法的無線分析器在繁忙的網(wǎng)絡(luò)中迅速發(fā)現(xiàn)“隱藏的”SSID。

      一些人可能爭辯說,關(guān)閉SSID播出仍然會提供另一層安全保護(hù)。但是,要記住,它能夠?qū)W(wǎng)絡(luò)設(shè)置和性能產(chǎn)生負(fù)面影響。你必須手工向客戶機(jī)輸入SSID,這使客戶機(jī)的配置更加復(fù)雜。這還會引起探索請求和回應(yīng)數(shù)據(jù)包的增加,從而減少可用帶寬。

      8.不要信任MAC地址過濾

      無線安全的另一個不實的說法是啟用MAC(媒體接入控制)地址過濾將增加另一層安全,控制哪一個客戶機(jī)能夠連接到這個網(wǎng)絡(luò)。這有一些真實性。但是,要記住,偷聽者很容易監(jiān)視網(wǎng)絡(luò)中授權(quán)的MAC地址并且隨后改變自己的計算機(jī)的MAC地址。

      因此,你不要以為MAC過濾能夠為安全做許多事情而采用MAC地址過濾。不過,你可以把這種做法作為松散地控制用戶可以使用哪一臺客戶機(jī)和設(shè)備進(jìn)入網(wǎng)絡(luò)的方法。但是,你還要考慮保持MAC列表處于最新狀態(tài)所面臨的管理難題。

      9.一定要限制SSID用戶能夠連接的網(wǎng)絡(luò)

      許多網(wǎng)絡(luò)管理員忽略了一個簡單而具有潛在危險的安全風(fēng)險:用戶故意地或者非故意地連接到臨近的或者非授權(quán)的無線網(wǎng)絡(luò),使自己的計算機(jī)向可能的入侵敞開大門。然而,過濾SSID是防止發(fā)生這種情況的一個途徑。例如,在WindowsVista和以上版本中,你可以使用netshwlan指令向用戶能夠看到和連接的那些SSID增加過濾器。對于臺式電腦來說,你可以拒絕你的無線網(wǎng)絡(luò)的那些SSID以外的所有的SSID。對于筆記本電腦來說,你可以僅僅拒絕臨近網(wǎng)絡(luò)的SSID,讓它們?nèi)匀贿B接到熱點和它們自己的網(wǎng)絡(luò)。

      10.一定要物理地保護(hù)網(wǎng)絡(luò)組件的安全

      要記住,計算機(jī)安全并不僅僅是最新的技術(shù)和加密。物理地保證你的網(wǎng)絡(luò)組件的安全同樣重要。要保證接入點放置在接觸不到的地方,如假吊頂上面或者考慮把接入點放置在一個保密的地方,然后在一個最佳地方使用一個天線。如果不安全,有人會輕松來到接入點并且把接入點重新設(shè)置到廠商默認(rèn)值以開放這個接入點。

    【教你保護(hù)WiFi無線網(wǎng)絡(luò)安全】相關(guān)文章:

    如何保護(hù)無線網(wǎng)絡(luò)安全連接11-08

    筆記本電腦搜索不到無線wifi05-09

    六招教你防止別人WIFI蹭網(wǎng)05-06

    如何設(shè)置無線路由器實現(xiàn)wifi連接10-27

    Win10共享WiFi無線網(wǎng)絡(luò)的方法09-18

    保護(hù)思科無線企業(yè)網(wǎng)絡(luò)考試要點10-25

    教你解決無線網(wǎng)絡(luò)無法連接故障問題08-04

    手把手教你如何破譯無線路由器密碼09-13

    保護(hù)思科無線企業(yè)網(wǎng)絡(luò)考試要點(最新)09-05

    四步教你輕松解決無線網(wǎng)絡(luò)故障09-09

    主站蜘蛛池模板: 亚洲精品欧美综合在线| 欧美日韩精品一区二区| 久久精品一区二区国产| 日韩人妻无码精品无码中文字幕 | 久久国产综合精品五月天| 国产精品水嫩水嫩| 亚洲AV日韩精品一区二区三区| 国产精品99久久久久久www| 18国产精品白浆在线观看免费| 中文字幕精品久久久久人妻| 国产在线91精品入口| 欧洲精品视频在线观看| 国产精品免费无遮挡无码永久视频 | 国产AV国片精品| 亚洲精品成人片在线观看| 国产欧美精品一区二区色综合| 久久精品国产91久久综合麻豆自制 | 日韩一区二区精品观看| 国模和精品嫩模私拍视频| 丝袜美腿国产精品视频一区 | 国产偷国产偷高清精品| 国产精品1区2区| 国产乱人伦偷精品视频免下载| 亚洲韩国精品无码一区二区三区 | 97精品国产高清自在线看超 | 国产精品嫩草影院久久| 久久亚洲精品中文字幕三区| 国产成人精品视频播放| 精品无码一区二区三区爱欲| 亚洲av永久无码精品国产精品 | 国产精品成人va在线观看| 精品无码人妻夜人多侵犯18| 午夜精品久久久久久99热| 最新精品露脸国产在线 | 精品国产一区二区三区不卡| 亚洲欧洲精品无码AV| 在线亚洲精品福利网址导航| 亚洲爆乳无码精品AAA片蜜桃| 日韩精品无码Av一区二区| 久久精品无码一区二区日韩AV| 久久精品国产精品亚洲|