qmenu点击后不关闭_路由器UPNP设置开启还是关闭 路由器UPNP设置为关闭方法【详解】...

  路由器UPNP设置开启还是关闭?虽然UPNP开启后能方便智能监控设备直接透传到因特网中,但就UPNP的漏洞上而言,这并不是一个推荐使用的功能,很多网友的服务器好几次都是被扫描到UPNP漏洞被莫名其妙远程控制了。

  路由器UPNP设置开启还是关闭?

  路由器的UPNP服务存在很大的漏洞,通过UPNP漏洞可以被很轻松的远程控制,如果用户暂时用不上UPNP功能,就先将其关闭吧,另外也可以启用DMZ主机,会更安全一些哦。

  路由器UPNP设置为关闭的方法:

  1、在浏览器的地址栏输入你的路由器ip地址,不同的路由器地址可能会不同,具体可以参考路由器背面的铭牌。

38d66d589821cfad7422e3d3563ef7f7.png

  2、输入IP地址后,就会在浏览器打开路由器的登录窗口了,在这里输入路由器在的用户名与密码后就可以登录路由器。

35b3453fd92885baf39900cdec1d0357.png

  3、在路由器的主界面,我们点击其右上角的“高级设置”快捷链接。

232fc4a1ca4e4fa9ebaaae2ced98c53b.png

  4、在打开的高级设置主界面,点击左侧边栏的“应用设置”折叠菜单。

71ec37461b602f3c15198767c3595c4f.png

  5、在打开的应用设置折叠菜单中,点击“UPNP设置”菜单项。

1e75e374413c853a26cf74a497c6a084.png

  6、这时可以在右侧的页面中找到UPNP状态一栏,点击确后的下拉菜单,选择“禁用”菜单项,这样UPNP协议就被禁用了。

3759c6a33ee8fc2f04fe8662c957ff2c.png

  7、我们最好也把DMZ主机设置一下IP地址,这样就会更安全哦,点击左侧的“DMZ主机”菜单项。

8fd55fcb74948988b657f23e9e10372b.png

  8、在右侧的页面中我们设置DMZ状态为启用DMZ主机,然后下面输入主机的IP地址,一般设置一个在本网段用不到的IP地址就可以了,最后点击保存按钮,这样就可以大大加强了路由器的安全。

6ba579950c3e6efa54963b2b75b4cbb1.png

  以上步骤便是路由器UPNP设置为关闭的方法,如果用户没有使用UPNP功能的需求,就先将其关闭吧,实在需要内网穿透,也是可以使用虚拟主机。

微软WindowsXP自出世以来就在中国市场中获得了广泛好评和客户的认同,它出色的兼容性和移动性也被业界所推崇。但是金无足赤、WindowsXP也照样存在着系统漏洞。如果我们对此不加强防范的话,网上黑客就会利用系统的漏洞让你无法上网,甚至对一些分区进行格式化操作,侵入你的计算机盗取……,这样造成的损失可是巨大的!怎样才能保证你的WindowsXP安全呢?比较好的办法就是下载Windows安全补丁,既然Microsofe公司时不时就会在网上提供一些免费的补丁,我们只要有时间就要去打打补丁。这样既可以增强兼容性,又可以堵上已发现的安全漏洞,何乐而不为!下面就让我们来看看究竟WindowsXP有哪些安全漏洞,如何堵住这些漏洞呢?   一、切换功能漏洞   WindowsXP快速用户切换功能存在漏洞,当你单击“开始”/注销/“切换用户”启动快速用户切换功能,在传统登陆方法下重试登录一个用户名时,系统会误认为有暴力猜解攻击,因而会锁定全部非管理员账号。   解决办法:单击控制面板/用户帐户/更改用户登录或注销的方式,取消“使用快速用户切换”,以便禁用用户快速切换功能。   二、不可靠的即插即用   UPnP亦称通用即插即用软件(全称UniversalPlugandPlay),微软这个软件是基于互联网协议的,它允许不同的设备如电脑、扫描仪、打印机联成网络,可以在彼此之间自动识别,并进行通信,这样用户不需要再挨个地为每个外设来配置计算机了,安坐家中可以开视频会议,打联网的视频游戏了,而且XP操作系统在发售时就已经激活了UPnP功能,给用户带来极大的方便。然而,事实上并没有完美的,UPnP也存在安全漏洞。黑客可以利用该软件上的漏洞控制同一网络上的电脑,或者发动_blank>dos攻击。当然更为严重的是,来自同一网络的其它用户甚至不需要知道该计算机的IP地址,就可以对其发对攻击。具体来讲,UPnP服务可以导致以下两个安全漏洞:   (1)缓冲溢出问题   UPNP协议存在安全漏洞问题,最早是由eEye数字安全公司发现并通知微软的。其中的UPnP存在缓冲区溢出问题,也是Windows中有史以来最严重的缓冲溢出漏洞,当处理NOTIFY命令中的Location字段时,如果IP地址、端口和文件名部分超长,就会发生缓冲区溢出,由此会造成服务器程序的一些进程,其内存空间的内容被覆盖。由于UPnP服务运行在系统的上下文,攻击者如果利用漏洞成功,可以完全控制主机。更为严重的是SSDP服务器程序同样也监听广播和多播接口,所以攻击者可以同时攻击多个机器而不需要知道单个主机的IP地址。   解决方法:由于WindowsXP打开了UPnP(通用即插即用)功能,因此所有WinXP用户都应该立即安装该补丁;而WinME的用户,只有在运行了UPnP的情况下才需要该补丁,因为WindowsME的UPnP功能在安装时是关闭的;至于Win98,由于其中并没有UPnP,只有当用户自己安装了UPnP的情况下,才需要使用该补丁。下载并安装补丁:   _blank>MicrosoftWindows98/98SE:_blankindex.shtml?72342371945218048SoftChannelwww.yesky.comhttp:>asp?ReleaseID=34991″>http://www.microsoft.com/Downloads/Release.asp?ReleaseID=34991   MicrosoftWindowsME:http://download.microsoft.com/download/winme/Update/22940/WinMe/EN-US/314757USAM.EXE   MicrosoftWindowsXP:http://www.microsoft.com/Downloads/Release.asp?ReleaseID=34951   (2)系统容易被欺骗   对运行了UPnP服务的系统实施攻击并非难事,只要向该系统的1900端口发送一个UDP包,其中“LOCATION”域的地址指向另一个系统的Chargen端口,就可能使系统进入一个无限的连接循环,这将会导致受影响系统CPU和内存占用率达100%,使远程XP系统完全不能使用而拒绝了服务,只有通过重启后系统才能恢复正常。另外,攻击者只要向某个拥有众多XP主机的网络发送一个伪造的UDP报文,也可能会导致目标网络上所有的XP主机通过所选择的URL,执行了一个攻击的选择。而且当UPNP的部分服务被当作UDP来执行的时候,他产生的所有这些攻击都是难以找到的。   解决办法:最明智的做法是完全关闭UPNP服务,因为大多数的人都不用他们。要记住:服务开得越少,你就越安全。单击XP的控制面板/管理工具/服务,双击“UniversalPlugandPlayDeviceHost”服务,在启动类型中选择“已禁用”关闭UPnP服务。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值