1. 修改用户名和密码(不使用默认的用户名和密码)一般的家庭无线网络都是通过通过一个无线路由器或中继器来访问外部网络。通常这些路由器或中继器设备制造商为了便于用户设置这些设备建立起无线网络,都提供了一个管理页面工具。这个页面工具可以用来设置该设备的网络地址以及帐号等信息。为了保证只有设备拥有者才能使用这个管理页面工具,该设备通常也设有登陆界面,只有输入正确的用户名和密码的用户才能进入管理页面。然而在设备出售时,制造商给每一个型号的设备提供的默认用户名和密码都是一样,不幸的是,很多家庭用户购买这些设备回来之后,都不会去修改设备的默认的用户名和密码。这就使得黑客们有机可乘。他们只要通过简单的扫描工具很容易就能找出这些设备的地址并尝试用默认的用户名和密码去陆管理页面,如果成功则立即取得该路由器交换机的控制权。2. 使用加密所
有的无线网络都提供某些形式的加密。之前我跟大家提过,攻击端电脑只要在无线路由器/中继器的有效范围内的话,
那么它很大机会访问到该无线网络,一旦它能访问该内部网络时,该网络中所有是传输的数据对他来说都是透明的。如果这些数据都没
经过加密的话,黑客就可以通过一些数据包嗅探工具来抓包、分析并窥探到其中的隐私。开启你的无线网络加密,这样即使你在无线网络上传输的数据被截取了也没办法(或者是说没那么容易)被解读。目前,无线网络中已经存在好几种加密技术。通常我们选用能力最强的那种加密技术。此外要注意的是,如果你的网络中同时存在多个无线网络设备的话,这些设备的加密技术应该选取
同一个。3. 修改默认的服务区标识符(SSID)通常每个无线网络
都有一个服务区标识符(SSID),无线客户端需要加入该网络的时候需要有一个相同的SSID,否则将被“拒之门外”。通常路由器/中继器设备制造商都在他们的产品中设了一个默认的相同的SSID。
例如linksys设备的SSID通常是“linksys”。如果一个网络,不为其指定一个SSID或者只使用默认SSID的话,那么任何无线客户端都可以进入该网络。无疑这为黑客的入侵网络打开了方便之门。4. 禁止SSID广播在无线网络中,各路由设备有个很重要的功能,那就是服务区标识符广播,即SSID广播。最初,这个功能主要是为那些无线网络客户端流动量特别大的商业无线网络而设计的。开启了SSID广播的无线网络,其路由设备会自动向其有效范围内的无线网络客户端广播自己的SSID号,无线网络客户端接收到这个SSID号后,利用这个SSID号才可以使用这个网络。
但是,这个功能却存在极大的安全隐患,就好象它自动地为想进入该网络的黑客打开了门户。在商业网络里,由于为了满足经常变动的无线网络接入端,必定要牺牲安全性来开启这项功能,但是作为家庭无线网络来讲,网络成员相对固定,
所以没必要开启这项功能。5. 设置MAC地址过滤众所周知,基本上每一个网络接点设备都有一个独一无二的标识称之为物理地址或MAC地址,当然无线网络设备也不例外。所有路由器/中继器等路由设备都会跟踪所有经过他们的数据包源MAC地址。通常,许多这类设备都提供对MAC地址的操作,这样我们可以通过建立我们自己的准通过MAC地址列表,来防止非法设备(主机等)接入网络。但是值得一提的是,该方法并不是绝对的有效的,因为我们很容易修改自己电脑网卡的MAC地址,笔者就有一篇文章专门介绍如何修改MAC地址的。6. 为你的网络设备分配静态IP由于DHCP服务越来越容易建立,很多家庭无线网络都使用DHCP服务来为网络中的客户端动态分配IP。这导致了另外一个安全隐患,那就是接入网络的攻击端很容易就通过DHCP服务来得到一个合法的IP。然而在成员很固定的家庭网络中,我们可以通过为网络成员设备分配固定的IP地址,
然后再再路由器上设定允许接入设备IP地址列表,从而可以有效地防止非法入侵,保护你的网络。7. 确定位置,隐藏好你的路由器或中继器大家都知道,无线网络路由器或中继器等设备,都是通过无线电波的形式传播数据,而且数据传播都有一个有效的范围。当你的设备覆盖范围,远远超出你家的范围之外的话,那么你就需要考虑一下你的网络安全性了,因为这样的话,黑客可能很容易再你家外登陆到你的家庭无线网络。此外,如果你的邻居也使用了无线网络,那么你还需要考虑一下你的路由器或中继器的覆盖范围是否会与邻居的相重叠,如果重叠的话
就会引起冲突,影响你的网络传输,一旦发生这种情况,你就需要为你的路由器或中继器设置一个不同于邻居网络的频段(也称Channel)。根据你自己的家庭,选择好合适有效范围的路由器或中继器,并选择好其安放的位置,一般来讲,安置再家庭最中间的位置是最合适的。
七点措施安全组建家庭无线网络小技巧
时间: 2024-11-08 18:47:41
七点措施安全组建家庭无线网络小技巧的相关文章
组建家庭无线网络的安全措施
现在,多数家庭通过组建无线网络来访问因特网已经成为一个趋势.然而又有多少人知道在这个趋势的背后隐藏着许许多多的网络安全问题.原则上,无线网络比有线网络更容易受到入侵,因为被攻击端的电脑与攻击端的电脑并不需要网线设备上的连接,他只要在你无线路由器或中继器的有效范围内,就可以进入你的内部网络,访问的的资源,如果你在内部网络传输的数据并未加密的话,更有可能被人家窥探你的数据秘密.此外,无线网络就其发展的历史来讲,远不如有线网络长,其安全理论和解决方案远不够完善.所有的这些都讲导致无线网络的安全性教有线
如何组建安全的家庭无线网络
随着时代的进步,越来越多的人组建家庭无线网络,方便在家办公,而无线网络的安全问题,也越来越受到人们的关注.当前,在安全配置方面众多的Wi-Fi网络产品也并不总是事半功倍.下面,本文将向你介绍改善家庭无线网络安全的一些总结性建议: 一.变更预设的管理员和用户名密码 连接Wi-Fi家庭网络的节点,一般都是路由器或者接入点,这类设备生产厂家一般都会提供页面管理模块,允许用户在网页中查看网络地址和帐户信息,并且支持网络配置管理.不过,这些Web工具一般需要合法用户才能拥有管理权限.厂家一般也在设备中预设
关于设置家庭无线网络
在家庭中成功的组建一个家庭无线网络听起来貌似很困难,但是实际上我们需要设置的步骤并不多,这里就为你详细介绍一下.众所周知,无线移动应用正在全世界兴旺发展.随着无线技术在日常生活中日益普及,人们越来越渴望在家中利用网络随时随地自在地工做.进修和娱乐.尤其是笔记本电脑使用的增加,人们也不满脚仅仅立在书房电脑台前上网,而希望能够在更舒服的地方,例如躺在床上或立在客厅躺椅上,也能访问网络.而且,现今的很多家庭都拥有了两台以至两台以上的电脑,这就需要在家庭环境中具备多个网络接入点.但是大部分家庭在最后装修
三大家庭无线网络模式介绍
三大家庭无线网络最常见的模式:构成一种特殊啲无线網絡应用模式.一群计算机接上无线網絡卡.即可相互连接.资源共享.目前家庭无线组网中经常使用啲设备主要有三种:无线网卡.无线AP(Access Point.无线基站)和无线路由器.下面我简单讲一下它们啲用途:无线网卡是安装在计算机上.用于计算机之间或计算机与AP.路由器之间啲无线连接;无线AP用于信号放大及无线网与有线网啲通信.其作用类似于有线網絡啲集线器或交换机;无线路由器则类似于宽带路由器.除可用于连接无线网卡外.还可直接实现无线局域网啲Inte
Win8.1系统无线网络加密技巧
在使用无线网络时,是不是经常会担心自己的WiFi"被蹭网"呢?我们可以在路由器中设置MAC过滤,也可以在Win8.1系统中进行相应的设置,以便仅让经过允许的人访问该网络.下面系小编就为大家介绍一下Win8.1系统无线网络加密技巧. 1.Wi-Fi保护访问(WPA和WPA2) Wi‑Fi 保护访问加密信息并确保网络安全密钥未被修改. Wi‑Fi 保护访问还会对用户进行身份验证,以帮助确保只有授权的用户才能访问网络. 有两种类型的WPA身份验证:WPA和WPA2. WPA专门用于所有无
Fedora 14组建Ad-hoc无线网络共享Win7上网(原创)
客观情况 家里有两台笔记本电脑需要上网,一条有线宽带接入线.笔记本A:Fedora 14发送无线信号,作为路由器:笔记本B:Win 7连接Fedora 14建立的Ad-hoc无线网络,作为客户端上网. Ad-hoc简单介绍 Ad-hoc: 构成一种特殊的无线网络应用模式,一群计算机接上无线网络卡,即可相互连接,资源共享,无需透过Access Point.Ad-Hoc结构是一种省去了无线AP而搭建起的对等网络结构,只要安装了无线网卡的计算机彼此之间即可实现无线互联:其原理是网络中的一台电脑主机建立
家庭无线网络怎么建立
首先来认识一下路由器后面的网口.通常一个一般的无线路由器后面网口包含一个WAN口和多个LAN扣,通常用两种不同的颜色标识.如下图的路由器,黄色的是WAN口,蓝色的接LAN口.在使用时有两种连接方式:(1)WAN口接外网的网线,比如光猫出来的线,LAN口连接电脑;(2)外网网线和连接电脑的网线分别连接两个不同的LAN口(此时路由器实际上充当一个交换机使用).在一般的家庭使用情况下,通常采用连接方式(1).下面只介绍连接方式1. 首先,外网外线连接WAN口,再用一根网线连接电脑和一个LAN口. 然后
如何快速建立家庭无线网络
首先来认识一下路由器后面的网口.通常一个一般的无线路由器后面网口包含一个WAN口和多个LAN扣,通常用两种不同的颜色标识.如下图的路由器,黄色的是WAN口,蓝色的接LAN口.在使用时有两种连接方式:(1)WAN口接外网的网线,比如光猫出来的线,LAN口连接电脑;(2)外网网线和连接电脑的网线分别连接两个不同的LAN口(此时路由器实际上充当一个交换机使用).在一般的家庭使用情况下,通常采用连接方式(1).下面只介绍连接方式1. 首先,外网外线连接WAN口,再用一根网线连接电脑和一个LAN口.
组建多层无线网络以统一网络访问
当今越来越多的产品加入到无线这个庞大的家族中,笔记本.手机.相机.投影机等设备成为人们日常必不可少的办公及通讯设备之一,也正是凭借可移动性强的特点,使许多人更加依赖无线上网.现在使用无线网络已经不仅仅局限于一个楼层里,很多办公写字楼.高级酒店.大型商场和个人别墅都迫切需要实现无线网络统一访问的解决方案. 除此之外,使用无线网络也正在成为一些中.小型企业使用的一种信息交流方式之一.然而,架设一套多层无线设备并不是像我们想象中那样,买一些设备组装起来那样简单,这里面包含了很多在组建多层无线局域网之前