安全保护路由器防黑客攻击

   很多网络管理员还没有认识到他们的路由器能够成为攻击的热点,路由器操作系统同网络操作系统一样容易受到黑客的攻击。大多数中小企业没有雇佣路由器工程师,也没有把这项功能当成一件必须要做的事情外包出去。因此,网络管理员和经理人既不十分了解也没有时间去保证路由器的安全。下面是保证路由器安全的十个基本的技巧。

1.更新你的路由器操作系统:就像网络操作系统一样,路由器操作系统也需要更新,以便纠正编程错误、软件瑕疵和缓存溢出的问题。要经常向你的路由器厂商查询当前的更新和操作系统的版本。

2.修改默认的口令:据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都是由于较弱或者默认的口令引起的。避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。

3.禁用HTTP设置和SNMP(简单网络管理协议):你的路由器的HTTP设置部分对于一个繁忙的网络管理员来说是很容易设置的。但是,这对路由器来说也是一个安全问题。如果你的路由器有一个命令行设置,禁用HTTP方式并且使用这种设置方式。如果你没有使用你的路由器上的SNMP,那么你就不需要启用这个功能。思科路由器存在一个容易遭受GRE隧道攻击的SNMP安全漏洞。

4.封锁ICMP(互联网控制消息协议)ping请求:ping和其它ICMP功能对于网络管理员和黑客都是非常有用的工具。黑客能够利用你的路由器上启用的ICMP功能找出可用来攻击你的网络的信息。

5.禁用来自互联网的telnet命令:在大多数情况下,你不需要来自互联网接口的主动的telnet会话。如果从内部访问你的路由器设置会更安全一些。

6.禁用IP定向广播:IP定向广播能够允许对你的设备实施拒绝服务攻击。一台路由器的内存和CPU难以承受太多的请求。这种结果会导致缓存溢出。

7.禁用IP路由和IP重新定向:重新定向允许数据包从一个接口进来然后从另一个接口出去。你不需要把精心设计的数据包重新定向到专用的内部网路。

8.包过滤:包过滤仅传递你允许进入你的网络的那种数据包。许多公司仅允许使用80端口(HTTP)和110/25端口(电子邮件)。此外,你可以封锁和允许IP地址和范围。

9.审查安全记录:通过简单地利用一些时间审查你的记录文件,你会看到明显的攻击方式,甚至安全漏洞。你将为你经历了如此多的攻击感到惊奇。

10.不必要的服务:永远禁用不必要的服务,无论是路由器、服务器和工作站上的不必要的服务都要禁用。思科的设备通过网络

操作系统默认地提供一些小的服务,如echo(回波), gen(字符发生器协议)和discard(抛弃协议)。这些服务,特别是它们的UDP服务,很少用于合法的目的。但是,这些服务能够用来实施拒绝服务攻击和其它攻击。包过滤可以防止这些攻击。

时间: 2024-11-02 18:56:24

安全保护路由器防黑客攻击的相关文章

全面防御asp网站防黑客攻击[我的原创]

攻击|原创 ############################################## 本文所有代码版权归属[雨浪],转载请声明 ############################################## asp最脆弱的不是技术,而是防范黑客攻击 而无论怎样攻击,就两点 通过QueryString和form 只要这两处防范好了,问题就解决了 下面是我自家独创的一些代码,供大家参考 一.防通过querystring的sql攻击 一般sql能够攻击的页面通常是在参

ADSL用户如何防止路由器遭受黑客攻击

目前,使用ADSL的用户越来越多,由于ADSL用户在线时间长.速度快,因此成为黑客们的攻击目标.现在网上出现了各种越来越详细的"IP地址库",要知道一些ADSL用户的IP是非常容易的事情.要怎么保卫自己的网络安全呢?不妨看看以下方法. 一.取消文件夹隐藏共享 如果你使用了Windows 2000/XP系统,右键单击C盘或者其他盘,选择"共享",你会惊奇地发现它已经被设置为"共享该文件夹",而在"网上邻居"中却看不到这些内容,这

Windows XP中更改管理员帐户名防黑客攻击

  在运行Windows XP家庭版和专业版的计算机中,都存在一个内建的管理员账户,名称为"Administrator",如此一来,假设有一黑客要攻击你的计算机,那他(也许是她)只需要再破解出你的登录密码就可以了.我们当然不想为黑客们提供这样的便利条件,再怎么也得让他们的进攻更费劲才行.其实改一下内建管理员帐户的默认名称,就能给黑客多加一道障碍. 先来看一下在Windows XP家庭版中如何更改管理员帐户名称.下面是具体操作步骤. 1.单击"开始|运行",在&quo

针对黑客攻击 小编教你如何保护自己?

这段时间,我们听到很多有关黑客的消息,但实际上黑客并不是什么新鲜事.自从互联网出现以来,黑客一直是与互联网相生相伴.实际上,在黑客存在很久之前,人们就试图抢劫一些东西.这样的人,我们把他们称为"强盗劫匪". 人们早在1903年就意识到黑客入侵,当时马可尼的无线电报被黑客入侵,正如该技术的能力即将在伦敦皇家机构聚集的众多人群中所展现的一样. 今天,黑客行为已经发展成一个难以避免的广泛犯罪网络,犯罪者因各种动机而实施错误行为--出售利润数据.黑客行为.窃取国家机密和对前雇主或敌人进行报复.

信息安全市场的领跑者,凭借聚焦服务器的业务定位和“外防黑客、内治内鬼”的绝技

互联网的生态逻辑其实和非洲草原并没有本质区别:狮子总想抓住羚羊,而羚羊也在想如何逃过狮子的追捕--无论是狮子还是羚羊,它们醒来的第一件事就是奔跑! 互联网世界中,黑客与用户的关系就是狮子与羚羊,你追我跑,不知不觉中,二者已经跑得很远,并在无意中进步. "进步是不是只能源自这种一追一赶的状态,是否还有其他的可能性?"杭州安恒信息技术有限公司总裁范渊在7年前问了自己这样的问题,从那之后他开始寻找答案. 互联网的守护者 2005年,第一次参加美国黑帽子(BLACKHAT)安全大会之后,留学海

浅谈黑客攻击

作为一个搞软件的,能有机会经历被黑客攻击.并参与到抵抗攻击方案的讨论与实施中来,我觉得是很幸运的.虽然每天都有很多攻击产生,但是这种攻击能降临到我们这种不是很知名的公司身上,确实非常难得.下面就把我们对攻击相关的一些认识整理一下并记录,我们也是刚开始积累这些经验,所以有什么错误和不足之处,希望大家不吝斧正和补充.      虽然,我们经常看到一些门户网站被攻击,但是攻击者并不局限于只攻击网站,他可以攻击你对外提供的一切服务,比如,攻击你的游戏服务器.攻击DNS服务器等等. 一.为什么会产生攻击?

保护 XML Web 服务免受黑客攻击, [第二部分]

web|xml|攻击 保护 XML Web 服务免受黑客攻击, []第一部分] [第二部分] Matt PowellMicrosoft Corporation2001 年 9 月 19 日在上一篇文章中,我们讨论了不同种类的攻击,以及如何进行配置以免受到攻击.本文中,我们将集中讨论如何进行设计和开发,以免受到攻击.首先,我想介绍两个非常好的新工具,它们是 Microsoft 开发的,可使您的 Web 服务器获得最大的安全性.IIS Lockdown Tool(英文)可以最大限度地防止可能的攻击者

保护 XML Web 服务免受黑客攻击 [第一部分]

web|xml|攻击 保护 XML Web 服务免受黑客攻击 [第一部分] []第二部分] Matt PowellMicrosoft Corporation2001 年 9 月 5 日简介在与开发人员就 XML Web 服务的将来谈话的过程中我们得知,他们最大的担心之一就是害怕软件中存在的弱点可能使服务受到不怀好意的用户的攻击.这可以说既是一个坏消息,又是一个好消息.说它是坏消息,是因为攻击可能导致服务的可用性受限制.私有数据泄露,更糟糕的情况是,使计算机的控制权落入这些不怀好意的用户的手中.说

这个恶意软件专门保护路由器不被恶意软件攻击

本文讲的是这个恶意软件专门保护路由器不被恶意软件攻击,赛门铁克发现新型路由器和物联网设备恶意软件,该恶意软件感染设备后会清除已有恶意软件并锁定设备免遭将来的攻击. 忘了传统PC恶意软件吧:感染路由器和其他接入互联网的设备才是恶意黑客间新的潮流--鉴于其有效性和相对易操作性.但一种新型恶意软件也开始在网上流传--一种可称之为义务代码的病毒:浸透你的路由器和物联网设备,再实际上加固设备对传统攻击的防御力,留下有用信息,向早期自由软件活动家理查德·斯托尔曼致敬. 这不是开玩笑! 赛门铁克最早在2014