無線網(wǎng)絡(luò)安全需要注意什么
現(xiàn)在網(wǎng)絡(luò)安全成為互聯(lián)網(wǎng)一大問題,其中無線安全也是重要一環(huán),現(xiàn)在人人手中的手機(jī)都經(jīng)常連接無線上網(wǎng),那么無線網(wǎng)絡(luò)安全需要注意什么呢?
無線網(wǎng)絡(luò)安全注意事項(xiàng)
一、默認(rèn)設(shè)置不能用
由于無線網(wǎng)絡(luò)中最重要的設(shè)備之一就是無線路由器或中繼器。一般來說,同一品牌的無線設(shè)備訪問地址都是相同的,例如192.168.1.1等;而其默用的用戶名、密碼也大多為admin;其SSID標(biāo)識(shí)也都一樣。如果不修改這些默認(rèn)的設(shè)置,那么入侵者則非常容易的通過掃描工具找到這些設(shè)備并進(jìn)入管理界面,獲得設(shè)備的控制權(quán)。因此,修改默認(rèn)設(shè)置是一項(xiàng)最基本的安全措施。這不僅對(duì)無線網(wǎng)絡(luò)設(shè)備有用,對(duì)其它共享上網(wǎng)的ADSL、路由等同樣有效。
二、禁止SSID廣播
啟用SSID廣播,將有利于無線網(wǎng)絡(luò)客戶端自動(dòng)接收SSID號(hào),而不必知道無線路由的SSID設(shè)置。但是對(duì)于家庭用戶或有固定用戶的朋友來說,完全沒有必要啟用SSID廣播,因?yàn)檫@樣做很容易給一些來歷不明的入侵者建立連接。作為擁有固定用戶客戶端的環(huán)境,我們完全可以告知他們SSID標(biāo)識(shí)符,讓他們自己手工直接輸入以建立連接即可。
三、過濾設(shè)置
一般的無線寬帶路由器都會(huì)有過濾方面的設(shè)置。過濾一般包括IP地址過濾和MAC地址過濾兩項(xiàng)。其中IP地址過濾設(shè)置相對(duì)復(fù)雜一點(diǎn),一般都是通過單擊“添加新條目”等類型的按鈕打開創(chuàng)建過濾規(guī)則操作窗口,然后設(shè)置操作的IP地址,例如我們可以將允許使用的IP地址全部添加進(jìn)來,同時(shí)將其設(shè)為“允許通行”,這樣沒有被添加進(jìn)來的IP地址則無法連接;同理,如果希望獲得更高級(jí)的安全,那么則可以在MAC地址過濾中將允許訪問的無線客戶端網(wǎng)卡的MAC地址添加進(jìn)來,并設(shè)為允許通行即可。
四、手工指定IP
為了方便客戶端設(shè)置,一般來說無線路由都會(huì)帶有DHCP功能。其實(shí),對(duì)于小規(guī)模的無線網(wǎng)絡(luò),我們完全可以直接手工為客戶端分配IP地址,而不必使用DHCP。因?yàn)槭褂肈HCP后,我們不太容易分辯出在線用戶中哪些是正常的用戶,哪些是非法用戶。如果關(guān)閉DHCP,那么我們只需要查看當(dāng)前在線用戶,如果發(fā)現(xiàn)其IP地址不是分配的,那么則說明其是非法侵入的。
小提示:在一些較大型的網(wǎng)站中,我們會(huì)使用DHCP來配置自動(dòng)獲取IP,而在DHCP下,我們同樣可以手工指定IP。
五、設(shè)置密鑰
針對(duì)無線設(shè)置,一般來說都會(huì)要求我們進(jìn)行安全認(rèn)證設(shè)置。對(duì)此,雖然設(shè)置了密鑰,將可能給無線客戶端的使用增加操作上的復(fù)雜程度,但是這與安全相比,還是非常重要的。
六、防Ping
有一些做的比較智能的無線路由都帶有防Ping的功能。例如TP-Link WR340G,登錄管理界面后,打開“安全設(shè)置”,然后在“WAN口Ping”中選中“忽略來自WAN口的Ping”,這樣即可躲避一些掃描器的搜索。
七、主動(dòng)搜索無線網(wǎng)絡(luò)
無線網(wǎng)絡(luò)的安全更多的時(shí)候是來自臨近用戶的侵入。例如隔壁用戶同樣使用了無線網(wǎng)絡(luò),那么他在連接的時(shí)候則可能因?yàn)樾盘?hào)的穿透發(fā)現(xiàn)周圍有一個(gè)無線AP,人都是好奇的,這樣他就可能會(huì)想辦法侵入?;谶@樣的道理,我們可以先關(guān)閉自己的無線AP(路由器),然后搜索一下附近是否有發(fā)射點(diǎn),如果確認(rèn)沒有的話再開啟自己的無線路由;如果有的話,那么則必須更加注意安全方面的防范。
補(bǔ)充:電腦常見的病毒:
1.文件型病毒
文件型病毒是一種受感染的可執(zhí)行文件,也就是.exe病毒文件。當(dāng)執(zhí)行受感染的文件時(shí),電腦病毒會(huì)將自己復(fù)制到其他可執(zhí)行文件中,導(dǎo)致其他文件受感染。
2.宏病毒
宏病毒專門感染W(wǎng)ord文檔,是利用微軟的VB腳本語言開發(fā)出來的程序,以宏的方式附在Word文檔中,稱之為宏病毒。
3.特洛伊木馬
黑客常利用特洛伊木馬,來竊取用戶的密碼資料或破壞硬盤內(nèi)程序或數(shù)據(jù)的目的,它看似是一個(gè)正常的程序,但執(zhí)行時(shí)隱藏在其背后的惡意程序也將隨之行動(dòng),就會(huì)對(duì)電腦進(jìn)行破壞。但該特洛伊木馬不會(huì)自行復(fù)制,因此往往是以偽裝的樣式誘騙電腦用戶將其置入電腦中。
4.蠕蟲病毒
蠕蟲病毒蠕蟲病毒利用網(wǎng)絡(luò)快速地?cái)U(kuò)散,從而使更多的電腦遭受病毒的入侵,是一種自行復(fù)制的可由網(wǎng)絡(luò)擴(kuò)散的惡意程序。
5.引導(dǎo)型病毒
引導(dǎo)型病毒主要感染硬盤的主引導(dǎo)扇區(qū),導(dǎo)致計(jì)算機(jī)無法正常啟動(dòng)。
6.混合型病毒
這種病毒兼有引導(dǎo)型病毒和文件型病毒的綜合特點(diǎn),既感染主引導(dǎo)扇區(qū),又會(huì)感染和破壞文件。
相關(guān)閱讀:徹底清理刪除電腦病毒的三種簡(jiǎn)單方法:
一、使防病毒程序保持最新
如果您已經(jīng)在計(jì)算機(jī)上安裝了防病毒程序,一定要使其保持最新。 由于新病毒層出不窮,因此大多數(shù)防病毒程序會(huì)經(jīng)常更新。 請(qǐng)檢查防病毒程序的文檔或者訪問其網(wǎng)站,了解如何接收更新。 請(qǐng)注意,某些病毒會(huì)阻止常見的防病毒網(wǎng)站,使您無法訪問這些網(wǎng)站,因而無法下載防病毒更新。 如果出現(xiàn)這種情況,請(qǐng)與防病毒供應(yīng)商核對(duì),以了解是否有可供安裝最新更新的光盤。 您可以在未受感染的計(jì)算機(jī)(例如,朋友的計(jì)算機(jī))上創(chuàng)建此光盤。
二、使用在線掃描程序。
如果您沒有安裝防病毒軟件,請(qǐng)?jiān)L問 Windows Vista 安全軟件提供商網(wǎng)站以了解有關(guān)安全和病毒防護(hù)的詳細(xì)信息。 某些合作伙伴站點(diǎn)提供免費(fèi)的在線掃描程序,這些掃描程序?qū)⒃谀挠?jì)算機(jī)上搜索最新的病毒。 這些掃描程序不會(huì)防止您感染病毒,但是它們可幫助您查找和刪除您的計(jì)算機(jī)上已經(jīng)有的病毒。
三、下載最新安全殺毒軟件
從網(wǎng)絡(luò)中下載最新強(qiáng)力的安全殺毒軟件對(duì)電腦磁盤進(jìn)行查殺。