av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術(shù)文章
文章詳情頁

詳解Windows XP無線網(wǎng)絡(luò)安全

瀏覽:112日期:2024-02-17 09:53:34
早期無線網(wǎng)絡(luò)由于自身的非凡性和設(shè)備昂貴的原因,一直沒有普遍開來,因此,無線的網(wǎng)絡(luò)安全一直也沒有引起多少人的注重,隨著近幾年,無線網(wǎng)絡(luò)設(shè)備的價格一降再降,終于降到了大多數(shù)人可以接受的地步,而配置一個無線的網(wǎng)絡(luò)也不需要具備以往的高級工程師技術(shù),在Win XP下,只需要按照向?qū)c擊幾下鼠標(biāo),用不了幾分鐘就可以建成一個無線網(wǎng)絡(luò),簡易就是不安全的代名詞,因此,無線網(wǎng)絡(luò)的安全也越來越被人們所關(guān)注。 目前無線網(wǎng)絡(luò)的主要風(fēng)險體現(xiàn)在服務(wù)盜用、數(shù)據(jù)盜取,數(shù)據(jù)破壞、干擾正常服務(wù)幾個方面,這些在XP的無線網(wǎng)絡(luò)里同樣存在。為避免安全風(fēng)險的威脅,我們將逐一進(jìn)行分析。 還是應(yīng)了上面的那句話:“簡易就是不安全的代名詞”,XP的無線安全風(fēng)險的最大因素,恰恰是來自于XP最簡單易用的功能——“無線零配置”(WIRELESS? ZERO? CONFIGURATION),由于接入點可以自動發(fā)送接收信號,因此XP客戶端一旦進(jìn)入了無線網(wǎng)絡(luò)信號的覆蓋范圍,就可以自動建立連接,假如進(jìn)入了多個無線網(wǎng)絡(luò)的信號覆蓋范圍,系統(tǒng)能自動與最近的接入點聯(lián)系,并自動配置網(wǎng)卡進(jìn)行連接,完成后,在“可用網(wǎng)絡(luò)”中將出現(xiàn)建立的連接的SSID,由于不少廠商使用網(wǎng)卡的半個MAC地址來默認(rèn)命名SSID,因此,使得SSID默認(rèn)名可以推測,攻擊者知道了默認(rèn)名稱后,至少連到接入點的網(wǎng)絡(luò)是輕而易舉了。 主要的針對措施有三個: 1、啟用無線設(shè)備的不廣播功能,不進(jìn)行SSID的擴散。 這個功能需要在硬件設(shè)備的選項里尋找,啟用后將封閉網(wǎng)絡(luò), 這個時候想連接網(wǎng)絡(luò)的人必須提供準(zhǔn)確的網(wǎng)絡(luò)名,而不是XP系統(tǒng)自動提供的網(wǎng)絡(luò)名。 2、使用不規(guī)則網(wǎng)絡(luò)名,禁止使用默認(rèn)名。 假如不廣播了,攻擊者還是可以通過猜測網(wǎng)絡(luò)名連入網(wǎng)絡(luò),因此有必要修改默認(rèn)名。 這里的不規(guī)則可以借鑒一下密碼設(shè)置技巧,不設(shè)置具有敏感信息的網(wǎng)絡(luò)名。 3、客戶端MAC地址過濾 設(shè)定只有具有指定的MAC的客戶端才可以連接接入點,可以將連入者進(jìn)一步把關(guān)。 上面的三個辦法只是屬于XP無線安全的初級設(shè)置,不要指望設(shè)置了這三個步驟后就可以高枕無憂了,從目前的安全設(shè)置來看,雖然可以防御部分無線攻擊了,但是,由于并沒有對傳輸中的數(shù)據(jù)采取任何加密措施,因此,只要攻擊者使用一些特定的無線局域網(wǎng)工具,就可以抓取空中的各種數(shù)據(jù)包,通過對這些數(shù)據(jù)包的內(nèi)容分析,可以獲得各種信息,其中就包括SSID和MAC地址,因此前面的三個辦法對于這種攻擊就形同虛設(shè)了。我們下一步面臨的是無線傳輸?shù)募用軉栴}----WEP。 這是一個極具爭議的話題,因此,為避免走入誤區(qū),我們將不對這個問題的強項和弱點一一具體解釋,只一句話帶過:“WEP為無線局域網(wǎng)提供了從數(shù)據(jù)安全性、完整性到數(shù)據(jù)來源真實性較為全面的安全性,但是WEP的密鑰輕易被攻擊者得到”。雖然目前針對這一點廠商有所加強,微軟也發(fā)布了相關(guān)的升級包(KB826942,support.microsoft.com/default.ASPx?scid=kb;zh-cn;826942), 但是不能從根本上解決這個問題。 WEP運行于接入點,假如我們是在2000上啟用WEP,那么必須使用客戶端軟件提供的共享密鑰,假如是使用的XP,就不需要了,系統(tǒng)會在第一次接入啟用WEP的時候進(jìn)行提示,輸入密鑰后可繼續(xù)以下的配置: 1、打開“網(wǎng)絡(luò)連接”,點擊無線網(wǎng)卡的屬性。 2、選中“首選網(wǎng)絡(luò)”,選中或添加一個條目,然后點擊屬性。 3、打開“無線網(wǎng)絡(luò)屬性”后進(jìn)行以下操作: 1)修改“網(wǎng)絡(luò)名” 2)將“數(shù)據(jù)加密(WEP)”打勾 3)將“網(wǎng)絡(luò)驗證”打勾 4)選擇匹配接入點的“密鑰格式”(ASCII或十六進(jìn)制)和“密鑰長度”(40或 104)。 5)需要輸入正確的“網(wǎng)絡(luò)密鑰” 6)不選“自動選中密鑰”。 4、保存關(guān)閉。 OK,針對XP下針對WEP的設(shè)置基本上就完成了,但是為了無線網(wǎng)絡(luò)的更加穩(wěn)固, 我們再注重看看其它的安全措施 1、網(wǎng)絡(luò)中盡可能包含一個驗證服務(wù)器。 將網(wǎng)絡(luò)配置成所有連接請求必須先通過驗證服務(wù)器的驗證, 將大大提高無線網(wǎng)絡(luò)的安全性。 2、每月修改一次WEP密鑰 因為WEP有記錄缺陷,所以最好每隔一段時間就修改一次WEP密鑰。 3、避免有線與無線網(wǎng)絡(luò)互聯(lián)。 無線網(wǎng)絡(luò)應(yīng)該是獨立的,為避免互相牽連,避免增加安全風(fēng)險,應(yīng)將有線與無線網(wǎng)絡(luò)分開,至少應(yīng)該在二者之間建立防火墻。 4、建立VPN驗證 在接入點和網(wǎng)絡(luò)之間再加入一臺VPN服務(wù)器,這樣一來攻擊者可能可以接上接入點,但只是死蟹一只,進(jìn)不了網(wǎng)絡(luò),無法對網(wǎng)絡(luò)搞任何破壞。 5、定期維護 維護的內(nèi)容是檢查網(wǎng)絡(luò)和審查日志, 檢查網(wǎng)絡(luò)可以使用一些攻擊無線網(wǎng)絡(luò)的掃描工具, Netstumbler(.netstumbler.com/'>www.netstumbler.com) Kismet www.kismetwireless.net 審查日志的重點是審查帳戶登陸事件。 最后附上Ed Bott的無線網(wǎng)絡(luò)的檢查清單: 1、給接入點設(shè)置一個強壯的密碼。 2、禁用接入點的遠(yuǎn)程治理功能。 3、無線網(wǎng)絡(luò)設(shè)備的固件(FirmWare)保持升級到最新。 4、修改接入點的網(wǎng)絡(luò)名的默認(rèn)名。 5、使用MAC過濾控制 6、啟用WEP并設(shè)置強壯密碼。
標(biāo)簽: Windows系統(tǒng)
相關(guān)文章:
主站蜘蛛池模板: 成人国产免费视频 | 国产精品不卡一区 | 久久久五月天 | 青青草中文字幕 | 欧美在线日韩 | 亚洲天堂一区二区 | 欧美成年人 | 日日操夜夜操天天操 | 久久久久久国产免费视网址 | 国产精品毛片一区二区在线看 | 91久久久久久 | 国产精品免费视频一区 | 亚洲精品一区中文字幕乱码 | 99国产精品99久久久久久 | 激情一区二区三区 | 黄色视频a级毛片 | 成人在线| 色免费看 | 成人午夜精品一区二区三区 | 福利视频一区二区 | 久久国产一区二区 | 偷派自拍 | 午夜网| 91久久国产综合久久91精品网站 | 午夜理伦三级理论三级在线观看 | 亚洲a在线视频 | 观看av | 免费看a | 91精品免费 | 国产成人精品一区二区三区 | 91就要激情 | 9色网站 | 国产一区二区av | 91久久国产综合久久91精品网站 | 亚洲美女网站 | www国产亚洲精品 | 在线欧美视频 | 精品一区二区不卡 | 欧美高清成人 | 亚洲人人 | 精品国产黄a∨片高清在线 www.一级片 国产欧美日韩综合精品一区二区 |