更改你AP或無線路由器的默認(rèn)SSID,當(dāng)你操作的環(huán)境附近有其他鄰近的AP時,更改默認(rèn)的SSID就尤其需要了,在同一區(qū)域內(nèi)有相同制造商的多臺AP時,它們可能擁有相同的SSID,這樣客戶端就會有一個相當(dāng)大的偶然機(jī)會去連接到不屬于它們的AP上 。在SSID中尤其不要使用個人的敏感信息 。
更改默認(rèn)的頻道數(shù)可以幫助你避免與鄰近的無線LAN發(fā)生沖突,但作為一個安全防范方法的作用很小,因為無線客戶端通常會為可能的連接自動地掃描所有的可用頻道 。
對策2:更新AP的Firmware
有時,通過刷新最新版本的Firmware能夠提高AP的安全性,新版本的Firmware常常修復(fù)了已知的安全漏洞,并在功能方面可能添加了一些新的安全措施,隨著現(xiàn)在更新型的消費(fèi)類AP的出現(xiàn),通過幾下簡單的點(diǎn)擊就可檢驗和升級新版本的Firmware了,與以前的AP相比較,老產(chǎn)品需要用戶要從界面并不是很友好的廠商技術(shù)支持站點(diǎn)手工去尋找、下載、更新最終版本的Firmware 。
許多用了幾年的AP都已經(jīng)過了它們的保修期了,這就意味著很難找到新的Firmware版本了,如果你發(fā)現(xiàn)最后版本的Firmware并不支持提升了安全性能的WPA(Wi-Fi Protected Access),其實(shí)更好的版本是WPA2,那就最好請認(rèn)真地考慮一下是否更換你的設(shè)備了 。
實(shí)際上,當(dāng)前的802.11g設(shè)備至少應(yīng)支持WPA,并在技術(shù)上有更新到WPA2的能力,但制造廠商并不會一直致力于支持他們的老產(chǎn)品,因此假如你想檢查一下AP是否可支持WPA2,要不就在Wi-Fi Alliance"s certification database(鏈接為:http://wi-fi.org/OpenSection/certified_products.asp?TID=2)中檢查一下,要不就到google中搜索一下看 。
對策3:屏蔽SSID廣播
許多AP允許用戶屏蔽SSID廣播,這樣可防范netstumbler的掃描,不過這也將禁止Windows XP的用戶使用其內(nèi)建的無線Zero配置應(yīng)用程序和其他的客戶端應(yīng)用程序 。在下圖一中如果選中顯示的“Hide ESSID”,則正是在一個ParkerVision的AP上屏蔽了SSID廣播 。(實(shí)際上,SSID和ESSID是指的同一回事) 。
2、可熟練使用工具軟件的中級用戶
以上的措施只能對那些菜鳥有效,現(xiàn)在我們來提高提高防范技能,來防止那些更熟練的操作者,他們可是經(jīng)常積極地在四處搜索無線網(wǎng)絡(luò)的,在這些人中間,部分人并沒有惡意,他們只是喜歡看看到底能夠檢測到有多少無線網(wǎng)絡(luò)在周圍,并且他們從來都沒有嘗試過使用所檢測到的網(wǎng)絡(luò)弱點(diǎn);但其他的一些人可就不是這樣了,他們一開始就是想連接到你的無線網(wǎng)絡(luò)上并還有一些其他的不良企圖 。
在本段的內(nèi)容中,我先假設(shè)在前面的介紹中所建議的所有防范措施都沒有被使用,并且那些可能的潛在入侵者是可以尋找到你的無線網(wǎng)絡(luò) 。在這方面,最好有效的防范措施就是使用加密和身份驗證,下面就這兩方面特別是集中在加密方面來進(jìn)行介紹 。
對策7:加密
WLAN的管理員應(yīng)該在網(wǎng)絡(luò)上運(yùn)行可用的最高強(qiáng)度的加密技術(shù),現(xiàn)在比較成熟可用的技術(shù)有WEP、WPA和WPA2三種可供選擇 。
在這三種加密技術(shù)中,WEP(Wireless Equivalent Privacy)是加密能力最弱的一種無線安全技術(shù),不過,當(dāng)前它的應(yīng)用是最為廣泛的,這應(yīng)歸功于它實(shí)用于幾乎所有802.11的無線產(chǎn)品 。針對802.11b的產(chǎn)品,由于許多消費(fèi)類的無線網(wǎng)絡(luò)產(chǎn)品生產(chǎn)廠商已不提供從WEP升級到WPA的更新了,所以你就別無選擇只能使用它了,并且其他現(xiàn)在還正在生產(chǎn)的新產(chǎn)品如VoIP無線電話等就僅支持WEP,強(qiáng)制一些WLAN用戶降低他們的安全要求以適應(yīng)最低的公共安全等級 。
其他的WPA(Wi-Fi Protected Access)或WPA2則可提供足夠的無線安全,由于它們使用了更強(qiáng)壯的加密技術(shù)和經(jīng)過改良的密鑰管理技術(shù) 。這兩者之間的主要不同之處是WPA2支持更強(qiáng)壯的AES(Advanced Encryption Standard)加密,但更使用用戶糊涂的是,相比較于標(biāo)準(zhǔn)的WPA的TKIP加密技術(shù),現(xiàn)在有許多允許選擇AES加密的但標(biāo)記為WPA的產(chǎn)品 。
推薦閱讀
- 杜鵑鳥蛋是什么顏色的
- 石鍋菜的做法與配方
- 公司制的核心是什么
- 快遞稱重怎么算錢的
- 人體骨骼中的礦物含量在多少歲
- 不孝有三無后為大的真正意思
- 小石潭記中的古今異義 小石潭記知識點(diǎn)古今異義
- 果樹防鳥網(wǎng)的應(yīng)用
- 土豆沙拉不放沙拉醬的做法
- 辦獨(dú)生子女證需要的條件是什么
