新闻资讯
看你所看,想你所想

无线网路安全十要诀

无线网路安全十要诀

要诀一
採用强力的密码。正如我在文中所指出,一个足够强大的密码可以让暴力破解成为不可能实现的情况。相反的,如果密码强度不够,几乎可以肯定会让你的系统受到损害。
要诀二
严禁广播服务集合标识符(SSID)。如果不能对服务集合标识符也就是你给无线网路的命名进行保护的话,会带来严重的安全隐患。对无线路由器进行配置,禁止服务集合标识符的广播,儘管不能带来真正的安全,但至少可以减轻受到的威胁,因为很多初级的恶意攻击都是採用扫描的方式寻找那些有漏洞的系统。隐藏了服务集合标识符,这种可能就大大降低了。大多数商业级路由器/防火墙设备都提供相关的功能设定。
要诀三
採用有效的无线加密方式。动态有线等效保密(WEP)并不是效果很好的加密方式。只要使用象Aircrack一样免费工具,就可以在短短的几分钟里找出动态有线等效保密模式加密过的无线网路中的漏洞。无线网路保护访问(WPA)是目前通用的加密标準,你很可能已经使用了。当然,如果有可能的话,你应该选择使用一些更强大有效的方式。毕竟,加密和解密的斗争是无时无刻不在进行的。
要诀四
可能的话,採用不同类型的加密。不要仅仅依靠无线加密手段来保证无线网路的整体安全。不同类型的加密可以在系统层面上提高安全的可靠性。举例来说,OpenSSH就是一个不错的选择,可以为在同一网路内的系统提供安全通讯,即使需要经过网际网路也没有问题。採用加密技术来保护无线网路中的所有通讯数据不被窃取是非常重要的,就象採用了SSL加密技术的电子商务网站一样。实际上,如果没有确实必要的话,儘量不要更换加密方式。
要诀五
对介质访问控制(MAC)地址进行控制。很多人会告诉你,介质访问控制(MAC)地址的限制不会提供真正的保护。但是,象隐藏无线网路的服务集合标识符、限制介质访问控制(MAC)地址对网路的访问,是可以确保网路不会被初级的恶意攻击者骚扰的。对于整个系统来说,针对从专家到新手的各种攻击进行全面防护,以保证系统安全的无懈可击是非常重要的。
要诀六
在网路不使用的时间,将其关闭。这个建议的採用与否,取决于网路的具体情况。如果你并不是需要一天二十四小时每周七天都使用网路,那就可以採用这个措施。毕竟,在网路关闭的时间,安全性是最高的,没人能够连线不存在的网路。
要诀七
关闭无线网路接口。如果你使用笔记本电脑之类的移动终端的话,应该将无线网路接口在默认情况下给予关闭。只有确实需要连线到一个无线网路的时间才打开相关的功能。其余的时间,关闭的无线网路接口让你不会成为恶意攻击的目标。
要诀八
对网路入侵者进行监控。对于网路安全的状况,必须保持全面关注。你需要对攻击的发展趋势进行跟蹤,了解恶意工具是怎幺连线到网路上的,怎幺做可以提供更好的安全保护。你还需要对日誌里扫描和访问的企图等相关信息进行分析,找出其中有用的部分,并且确保在真正的异常情况出现的时间可以给予及时的通知。毕竟,众所周知最危险的时间就是事情进行到一半的时间。
要诀九
确保核心的安全。在你离开的时间,务必确保无线路由器或连线到无线网路上正在使用的笔记本电脑上运行了有效的防火墙。还要注意的是,请务必关闭不必要的服务,特别是在微软Windows作业系统下不需要的服务,因为在默认情况下它们活动的后果可能会出乎意料。实际上,你要做的是尽一切可能确保整个系统的安全。
要诀十
不要在无效的安全措施上浪费时间。我经常遇到一些不太了解技术的用户对安全措施的疑问,他们被有关安全的免费谘询所困扰。一般来说,这方面的谘询,不仅只是无用的,而且往往是彻头彻尾有害的。我们最经常看到的有害的建议就是,在类似咖啡馆的公共无线网路环境中进行连线的时间,你应该只选择採用无线加密的连线。有时,人们对建议往往就理解一半,结果就成为了你应该只连线到带无线网路保护访问模式(WPA)保护的无线网路上。实际上,使用了加密功能的公共接入点并不会给你带来额外的安全,因为,网路会向任何发出申请的终端传送密钥。这就象把房子的门给锁了起来,但是在门上写着“钥匙在欢迎的垫子下面”。如果你希望将无线网路提供给大家,任何人都可以随便访问,加密是不需要。实际上对无线网路来说,加密更象是一种威慑。只有使用特定的无线网路,才会在降低方便性的情况下,提高安全性。
对于无线网路安全来说,大部分的要诀可以说就是“普通常识” 。但可怕的是,“普通常识” 是如此之多,以至于不能在同时给予全面考虑。因此,你应该经常对无线网路和移动电脑进行检查,以保证没有漏掉一些重要的部分,并且确保关注的是有效的而不是不必要甚至是完全无效的安全措施。

转载请注明出处累积网 » 无线网路安全十要诀

相关推荐

声明:此文信息来源于网络,登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:fendou3451@163.com