• <sub id="pqc61"><p id="pqc61"></p></sub><sub id="pqc61"></sub>
    在线精品视频一区二区,亚洲中文字幕无码一久久区,正在播放肥臀熟妇在线视频,国内精品视频一区二区三区八戒 ,国产毛片三区二区一区,国产精品一区中文字幕,丰满少妇被猛烈进出69影院,国产成人无码
    您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
    此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
    政企安全 正文
    發(fā)私信給Longye
    發(fā)送

    8

    這樣設(shè)置路由,99.9%的黑客都攻不破

    本文作者: Longye 2014-10-18 10:18 專題:免費(fèi)Wi-Fi安全指南
    導(dǎo)語(yǔ):路由器的后臺(tái)設(shè)置項(xiàng)太過(guò)專業(yè),蹭網(wǎng)卡風(fēng)靡一時(shí),傳說(shuō)中的黑客似乎厲害的沒(méi)影......看起來(lái)家里這臺(tái)路由器根本就沒(méi)得救了。只要有位稍懂的黑客盯上,分分鐘被攻破。

    這樣設(shè)置路由,99.9%的黑客都攻不破

    路由安全,是個(gè)大話題。

    路由器的后臺(tái)設(shè)置項(xiàng)太過(guò)專業(yè),蹭網(wǎng)卡風(fēng)靡一時(shí),傳說(shuō)中的黑客似乎厲害的沒(méi)影......看起來(lái)家里這臺(tái)路由器根本就沒(méi)得救了。只要有位稍懂的黑客盯上,分分鐘被攻破。

    宅客君(公眾號(hào)『Letshome』)之前曾從多個(gè)角度探討這個(gè)話題,包括技術(shù)分析、測(cè)試、協(xié)議規(guī)范溯源等等。但這些東西里邊,都沒(méi)有談過(guò)路由本身多年發(fā)展的安全機(jī)制。我們忽略了最重要的東西:其實(shí)通過(guò)路由本身的安全防護(hù),已經(jīng)可以做到一個(gè)非常高的安全水平。

    下邊宅客君將告訴大家,如何利用這些熟悉而又陌生的路由安全設(shè)置,來(lái)打造一臺(tái)99.9%的黑客都攻不破的安全路由器。

    MAC白名單機(jī)制

    在眾多防護(hù)機(jī)制中,MAC地址白名單絕對(duì)是一等一的標(biāo)配功能。上至千元頂配,下探幾十元小mini,這個(gè)功能一定妥妥的在著。不過(guò)別因此小看它,這可是關(guān)乎路由防蹭網(wǎng)的殺器。

    大 家應(yīng)該都有聽(tīng)過(guò)“蹭網(wǎng)卡”、“Wi-Fi萬(wàn)能鑰匙”這兩種東西。第一種專治Wi-Fi密碼,最強(qiáng)的WPA2加密有可能幾分鐘能破掉(弱密碼、強(qiáng)字典的特別 場(chǎng)景);即使是一個(gè)強(qiáng)密碼破不掉,說(shuō)不定哪天你一位訪客手機(jī)上有個(gè)類似“萬(wàn)能鑰匙”的App,手一滑,這個(gè)無(wú)線密碼還是被公諸于眾了。

    以上是表示,大家的無(wú)線密碼并不可靠。而MAC白名單機(jī)制卻可以保障不被蹭網(wǎng),每臺(tái)想上網(wǎng)的設(shè)備,必須曾經(jīng)被你加入過(guò)白名單,新的陌生設(shè)備只能在內(nèi)網(wǎng)流浪。

    MAC 白名單功能位于左側(cè)菜單“高級(jí)設(shè)置”內(nèi),如果你家里設(shè)備較多,設(shè)置白名單得下苦功夫了。其實(shí)還有更方便的做法,大家應(yīng)該記得今年兩款安全做的不錯(cuò)的智能路 由360、魔豆,它們可以在新用戶接入時(shí)讓你確認(rèn)是否允許上網(wǎng),這其實(shí)就是利用MAC白名單的機(jī)制。另外小米路由的白名單功能也還方便,只是沒(méi)有前邊兩款 好使。

    AP隔離

    前邊說(shuō)過(guò),即使做了MAC白名單,新的陌生設(shè)備還是在內(nèi)網(wǎng)亂逛,這可不行,有危險(xiǎn)。要是這個(gè)陌生設(shè)備技藝高超,一個(gè)“混雜模式”監(jiān)聽(tīng)走起,內(nèi)網(wǎng)信息就全被它收過(guò)去了。

    AP隔離是個(gè)好東西。有它在,連入局域網(wǎng)的設(shè)備間都是隔離的,數(shù)據(jù)不互通。這時(shí)的陌生設(shè)備技藝再高超也沒(méi)法來(lái)監(jiān)聽(tīng)你上網(wǎng)的數(shù)據(jù)了。

    不過(guò)它也有缺點(diǎn),比如導(dǎo)致局域網(wǎng)軟件基本沒(méi)法使用。包括QQ的局域網(wǎng)速傳、飛鴿傳書等一大票功能都要廢掉,目前還不確定局域網(wǎng)游戲?qū)?zhàn)、文件共享(SMB)這些功能是否能用,但目測(cè)可能性不大。

    AP隔離算是稍微高級(jí)的功能,百元以上的傳統(tǒng)路由基本支持。但需要提醒,智能路由由于歷史不長(zhǎng),有些廠商可能也還未做到這一功能。宅客君稍后將檢查一批路由,并公布結(jié)果于此。

    庖丁小道

    在講完無(wú)線的外網(wǎng)、內(nèi)網(wǎng)安全后,其實(shí)還有些旁門小道可以聊聊。

    端口。普通路由上一般可能會(huì)開(kāi)放80(遠(yuǎn)程訪問(wèn))、23(SSH)以及某些隨機(jī)端口(廠商測(cè)試用),不過(guò)按照安全準(zhǔn)則,還是盡量不開(kāi)設(shè)端口。前不久某T大廠由于在穩(wěn)定版固件中未關(guān)閉測(cè)試端口,結(jié)果成了安全界大笑話。

    防DDOS。這個(gè)模塊很重要,如果路由被DDOS,整個(gè)網(wǎng)速會(huì)下降的很厲害。防DDOS,就是保證路由遭受時(shí)用戶不受影響。

    802.X。它是一個(gè)企業(yè)級(jí)的功能,每臺(tái)設(shè)備需要輸入賬號(hào)密碼才能去連接,服務(wù)器驗(yàn)證登陸信息并返回是否可以接入網(wǎng)絡(luò)、何等權(quán)限等。802.X可以一定程度上充當(dāng)MAC白名單的作用。

    …..

    如文章開(kāi)頭所說(shuō),路由安全是個(gè)大話題。以上大部分是保證無(wú)線網(wǎng)絡(luò)的安全,關(guān)于有線網(wǎng)絡(luò),因?yàn)樵诩依铮覀兡J(rèn)它是安全狀態(tài)的,有問(wèn)題直接拔線就行。另一部分龐大復(fù)雜的VLAN機(jī)制就不講了。

    知乎曾有一貼“蹭網(wǎng)之后,能做些什么?”引發(fā)了廣泛討論,而依照我們以上設(shè)置:開(kāi)啟白名單驗(yàn)證,入侵者就沒(méi)法通過(guò)網(wǎng)絡(luò)上網(wǎng);后臺(tái)防DDOS后,暴力破解后臺(tái)密碼不行了;開(kāi)啟AP隔離后,所有嗅探都被廢掉。看到?jīng)],安全等級(jí)是不是一下子提高了N倍,至少一般入侵者可不行。怎么著也得手中肉雞多多、0day多多。

    不過(guò)想做到安全,也意味著要付出代價(jià)。現(xiàn)在我們的“內(nèi)網(wǎng)”算是名存實(shí)亡了,每次新設(shè)備接入也得費(fèi)點(diǎn)心去確認(rèn)。這臺(tái)路由,你得費(fèi)心了。

    附上述知乎貼內(nèi)給出的小白安全建議,知易行難,僅作科普:

    1、路由器連接密碼要復(fù)雜一點(diǎn),比如testak47521test要比ak47521好很多

    2、趕緊把路由器管理后臺(tái)的帳號(hào)和密碼改掉。90% 的懶人還在 admin admin

    3、不要告訴不可信人員你的 Wi-Fi 密碼。

    4、移動(dòng)設(shè)備不要越獄不要 ROOT,ROOT/越獄后的設(shè)備等于公交車隨便上

    5、常登陸路由器管理后臺(tái),看看有沒(méi)有連接不認(rèn)識(shí)的設(shè)備連入了 Wi-Fi,有的話斷開(kāi)并封掉 Mac 地址。封完以后馬上修改 Wi-Fi 密碼和路由器后臺(tái)帳號(hào)密碼。

    6、綁定IP MAC地址

    7、More

    本文部分技術(shù)細(xì)節(jié)來(lái)自采訪魔豆產(chǎn)品經(jīng)理黃略。

    雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知

    分享:
    相關(guān)文章

    NULL

    @leiphone.com
    當(dāng)月熱門文章
    最新文章
    請(qǐng)?zhí)顚懮暾?qǐng)人資料
    姓名
    電話
    郵箱
    微信號(hào)
    作品鏈接
    個(gè)人簡(jiǎn)介
    為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
    您的郵箱還未驗(yàn)證,完成可獲20積分喲!
    請(qǐng)驗(yàn)證您的郵箱
    立即驗(yàn)證
    完善賬號(hào)信息
    您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
    立即設(shè)置 以后再說(shuō)
    主站蜘蛛池模板: 国产色视频网免费| 九九免费精品视频| 亚洲色成人网站www永久四虎| 亚洲AV无码久久精品色欲| 五月丁香六月综合激情在线观看 | 久久国产一区二区日韩av| 欧美激情一区二区久久久| 亚洲毛片无码一区二区| 少妇av在线| 亚洲av综合久久成人网| 亚洲成人在线十篇| 国产精品久久久久久久久齐齐| 久久天天躁夜夜躁狠狠85| 日韩av中文字幕有码| 亚洲成av人片大线观看| 久久WWW成人看片免费不卡| 亚洲国产性夜夜综合| 四虎在线播放亚洲成人| 国产黄色一区二区三区四区| 亚洲综合偷自成人网第页色| 人妻aⅴ无码一区二区三区| 亚洲日本韩国欧美云霸高清| 法国白嫩大屁股xxxx| 日本成人网站在线观看| 91麻精品国产91久久久久| 国产福利深夜在线播放| 国产伦精品一区二区三区免费| 久在线精品视频线观看视频| 熟妇无码熟妇毛片| 深夜av免费在线观看| 国产成人麻豆亚洲综合无码精品| 国产不卡精品视频男人的天堂 | 国产一区二区三区自拍| 久久国内视频| 国产在线观看免费观看不卡| 波多野结衣在线精品视频| av一区二区三| 精品国产网站| 黑人巨大精品欧美一区二区| 无码中文字幕人妻在线一区| 沐川县|