win7无线热点_WIFI网络安全现状及家庭无线使用建议

faab0f769e8d0f04a7d84f3c18084926.png

现在WIFI被广泛应用,各种媒体也时常报道在公共场所使用WIFI致使个人信息和财产被窃取的事件。最近又有流言:近日有黑客自曝,在星巴克、麦当劳这些提供免费WIFI的公共场合,用一台Win7系统电脑、一套无线网络及一个网络包分析软件,15分钟就可以窃取手机上网用户的个人信息和密码。国内某知名安全机构的工程师承认,这个真可以做到。通过这些事件,我们不难看出:WIFI给我们的网络生活带来便利的同时,也给我们的工作生活埋下了隐患。

WIFI 无线网络实现了区域性无线互联网访问功能,其具有访问网络速度快,费用低廉等优势,深受消费者青睐,因此越来越多的用户希望摆脱只能在家里或办公室上网的模式,能够随时随地上网。这2年内,各类家用无线路由器逐渐进人普通家庭,无线网络的方便与高效使其能够得到迅速普及。

人们在构建家庭网络的过程中,总是忙于让网络尽快的运行起来。这是可以理解的。但如果忽视了网络安全问题,后果是十分危险的。对于Wi-Fi网络设备进行安全配置通常是耗时费力的,网络用户因此不能妥善处理。正是基于这种情况,我们依据网络安全技术和组网经验,提出如下十点建议,以提高家庭无线网络安全。

1.及时和定期地修改管理员口令和用户名

几乎所有的无线接入点和路由器都准许管理员使用特别的管理帐号来管理WIFI网络。这个帐号可以让管理员使用用户名和口令访问设备的配置文件。缺省的用户名和口令是由制造商所设置的,用户名通常就是简单的admin或administrator,而口令通常是空白的,或者也只是一些简单词汇而已。

为了增强WIFI网络的安全性,在构建网络时,你应该立刻修改无线接入点或路由器的管理口令。黑客十分清楚流行的无线网络设备的缺省口令,并经常把它们发布到网上。大部分设备不允许修改管理员的用户名,但如果你的设备可以的话,那么强烈建议你也应该及时修改管理员用户名。

为了保证家庭网络以后的安全,建议你要定期修改管理员口令,至少每隔一到三个月修改一次,并且要作到所使用的口令复杂难猜。

2.启用WPA/WEP加密

所有WIFI设备都支持某种加密技术。加密技术对通过无线网络传送的信息进行加密编码,这样会使黑客难以破解。目前有几种针对WIFI网络的加密技术,自然地,你应该为你的WIFI网络设备选择最强的加密技术。然而,一旦选定了某种加密技术,你的WIFI网络上的所有设备都必须使用相同的加密设置。因此,在进行加密设置时,你还需要考虑其独特性。

3.修改缺省的SSID网络名

接入点或路由器都采用被称做SSID的网络名。制造商所推出的产品通常带有同样的SSID集。例如,Linksys产品的网络名通常是“Linksys”。尽管,了解SSID网络名本身并不能使黑客闯入你的网络,但这是闯入你的网络第一步。更重要的是,当黑客发现你仍然采用缺省的SSID网络名时,他们会认为你的网络设置很简单,这样他们会更愿意攻击你的网络。因此,当你为自己的无线网络进行配置时,必须立刻修改缺省的SSID网络名。

4.启用MAC地址过滤

每一个WIFI网络设备都有自己唯一的标识,称做物理地址或MAC地址。接入点和路由器跟踪记录所有连接到网络上的设备的MAC地址。许多网络设备都为主人提供选项,供主人键入它们的MAC地址。网络也只允许这样的设备接入。这样做是提高网络安全的步骤之一,并不是万全之策,黑客和他们的软件可以轻易的编造MAC地址,所以我们建议采用MAC地址过滤技术来加强这一防范措施。

5.关闭SSID网络名广播

在WIFI网络中,无线接入点和路由器每隔一定时间广播自己的网络名字(SSID)。这是针对商业和移动热点而设计的功能,因为它们通常在服务区内外游动。而在家庭中,经常是不需要游动的,所以关闭网络名字广播这项功能是明智之举,大多数WIFI接入点也允许这样做,这会减少黑客利用此特点闯入家庭网络的可能性。

6.关闭自动连接到开放的WIFI网络的功能

大多数计算机都存在这样一个设置,该设置可以自动地把你的计算机连接到一个开放的WIFI网络上,如:免费的无线热点或邻居的路由器,而不通知你本人。选择关闭这项功能,可以防止你的计算机无意中将自己的重要信息泄露给他人,避免你的计算机安全处于危险中。

7.为网络设备指定静态IP地址

大多数构建家庭网络的人都倾向于采用动态IP地址。动态主机配置协议(DHCP)的确容易设置。但网络黑客也很容易利用这种方便,他们会很容易从你的网络DHCP文件中获取有效的IP地址。所以我们建议关闭接入点和路由器上的DHCP文件,同时设置固定的地址范围,然后为每个连接设备配置相应的IP地址。采用保密的地址范围可以防止互连网对计算机的直接接入。

8.在每个计算机和路由器上启动防火墙

现代的网络路由器都包含内置的防火墙功能,同时也存在关闭防火强的选项。必须保证你的路由器防火墙处于启用状态。如果想进一步增加保护性,建议在每个连接到路由器的计算机上安装并运行各自的防火墙软件。

9.为路由器和接入点选择安全的地方摆放

WIFI无线网络的信号通常可以传播到户外,如果在户外仍具有一定的强度,就完全可能出现信号泄露的问题。信号传播的越远,就越容易被外人侦测和利用。WIFI网络的信号强度通常可以达到附近的街区和住宅,所以在构建无线家庭网络时,为接入点和路由器找到一个合适的摆放位子,可以有效地减弱户外的信号强度。为了使信号泄露最小化,我们建议尽量将这些设备放置在房屋的中心位子,不要靠近窗户和门等房屋周边。

10.在网络不用期间,关闭网络

无疑关闭网络可以保证黑客无法闯入。如果频繁的关闭网络不现实的话,至少在外出旅行或长时间离线时要这样做。尽管这样做会对计算机硬盘造成一定的损害,但对于宽带MODEM和路由器而言,那是次要的。如果你拥有一个只在有线连接上使用的无线路由器,那么你也可以只关闭宽带路由器上的WIFI网络,而不必把整个网络断电。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值