电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Windows XP無線網絡安全精解

瀏覽:9日期:2023-07-24 18:31:04

早期無線網絡由于自身的特殊性和設備昂貴的原因,一直沒有普遍開來,因此,無線的網絡安全一直也沒有引起多少人的注意,隨著近幾年,無線網絡設備的價格一降再降,終于降到了大多數人可以接受的地步,而配置一個無線的網絡也不需要具備以往的高級工程師技術,在Win XP下,只需要按照向導點擊幾下鼠標,用不了幾分鐘就可以建成一個無線網絡,簡易就是不安全的代名詞,因此,無線網絡的安全也越來越被人們所關注。

目前無線網絡的主要風險體現在服務盜用、數據盜取,數據破壞、干擾正常服務幾個方面,這些在XP的無線網絡里同樣存在。為避免安全風險的威脅,我們將逐一進行分析。

還是應了上面的那句話:“簡易就是不安全的代名詞”,XP的無線安全風險的最大因素,恰恰是來自于XP最簡單易用的功能——“無線零配置”(WIRELESS? ZERO? CONFIGURATION),由于接入點可以自動發送接收信號,因此XP客戶端一旦進入了無線網絡信號的覆蓋范圍,就可以自動建立連接,如果進入了多個無線網絡的信號覆蓋范圍,系統能自動與最近的接入點聯系,并自動配置網卡進行連接,完成后,在“可用網絡”中將出現建立的連接的SSID,由于不少廠商使用網卡的半個MAC地址來默認命名SSID,因此,使得SSID默認名可以推測,攻擊者知道了默認名稱后,至少連到接入點的網絡是輕而易舉了。

主要的針對措施有三個:

1、啟用無線設備的不廣播功能,不進行SSID的擴散。

這個功能需要在硬件設備的選項里尋找,啟用后將封閉網絡,

這個時候想連接網絡的人必須提供準確的網絡名,而不是XP系統自動提供的網絡名。

2、使用不規則網絡名,禁止使用默認名。

如果不廣播了,攻擊者還是可以通過猜測網絡名連入網絡,因此有必要修改默認名。

這里的不規則可以借鑒一下密碼設置技巧,不設置具有敏感信息的網絡名。

3、客戶端MAC地址過濾

設定只有具有指定的MAC的客戶端才可以連接接入點,可以將連入者進一步把關。

上面的三個辦法只是屬于XP無線安全的初級設置,不要指望設置了這三個步驟后就可以高枕無憂了,從目前的安全設置來看,雖然可以防備部分無線攻擊了,但是,由于并沒有對傳輸中的數據采取任何加密措施,因此,只要攻擊者使用一些特定的無線局域網工具,就可以抓取空中的各種數據包,通過對這些數據包的內容分析,可以獲得各種信息,其中就包括SSID和MAC地址,因此前面的三個辦法對于這種攻擊就形同虛設了。我們下一步面臨的是無線傳輸的加密問題----WEP。

這是一個極具爭議的話題,因此,為避免走入誤區,我們將不對這個問題的強項和弱點一一詳細解釋,只一句話帶過:“WEP為無線局域網提供了從數據安全性、完整性到數據來源真實性較為全面的安全性,但是WEP的密鑰容易被攻擊者得到”。雖然目前針對這一點廠商有所加強,微軟也發布了相關的升級包(KB826942,support.microsoft.com/default.aspx?scid=kb;zh-cn;826942), 但是不能從根本上解決這個問題。

WEP運行于接入點,如果我們是在2000上啟用WEP,那么必須使用客戶端軟件提供的共享密鑰,如果是使用的XP,就不需要了,系統會在第一次接入啟用WEP的時候進行提示,輸入密鑰后可繼續以下的配置:

1、打開“網絡連接”,點擊無線網卡的屬性。

2、選中“首選網絡”,選中或添加一個條目,然后點擊屬性。

3、打開“無線網絡屬性”后進行以下操作:

1)修改“網絡名”

2)將“數據加密(WEP)”打勾

3)將“網絡驗證”打勾

4)選擇匹配接入點的“密鑰格式”(ASCII或十六進制)和“密鑰長度”(40或

104)。

5)需要輸入正確的“網絡密鑰”

6)不選“自動選中密鑰”。

4、保存關閉。

OK,針對XP下針對WEP的設置基本上就完成了,但是為了無線網絡的更加穩固,

我們再看看其他需要注意的安全措施:

1、網絡中盡可能包含一個驗證服務器。

將網絡配置成所有連接請求必須先通過驗證服務器的驗證,

將大大提高無線網絡的安全性。

2、每月修改一次WEP密鑰

因為WEP有記錄缺陷,所以最好每隔一段時間就修改一次WEP密鑰。

3、避免有線與無線網絡互聯。

無線網絡應該是獨立的,為避免互相牽連,避免增加安全風險,應將有線與無線網絡分

開,

至少應該在二者之間建立防火墻。

4、建立VPN驗證

在接入點和網絡之間再加入一臺VPN服務器,這樣一來攻擊者可能可以接上接入點,

但只是死蟹一只,進不了網絡,無法對網絡搞任何破壞。

5、定期維護

維護的內容是檢查網絡和審查日志,

檢查網絡可以使用一些攻擊無線網絡的掃描工具,

Netstumbler(.netstumbler.com/'>www.netstumbler.com)

Kismet www.kismetwireless.net

審查日志的重點是審查帳戶登陸事件。

最后附上Ed Bott的無線網絡的檢查清單:

1、給接入點設置一個強壯的密碼。

2、禁用接入點的遠程管理功能。

3、無線網絡設備的固件(FirmWare)保持升級到最新。

4、修改接入點的網絡名的默認名。

5、使用MAC過濾控制

6、啟用WEP并設置強壯密碼。

標簽: Windows系統
主站蜘蛛池模板: 上海软件开发-上海软件公司-软件外包-企业软件定制开发公司-咏熠科技 | 石牌坊价格石牌坊雕刻制作_石雕牌坊牌楼石栏杆厂家_山东嘉祥石雕有限公司 | 西安文都考研官网_西安考研辅导班_考研培训机构_西安在职考研培训 | 艾默生变频器,艾默生ct,变频器,ct驱动器,广州艾默生变频器,供水专用变频器,风机变频器,电梯变频器,艾默生变频器代理-广州市盟雄贸易有限公司官方网站-艾默生变频器应用解决方案服务商 | 尚为传动-专业高精密蜗轮蜗杆,双导程蜗轮蜗杆,蜗轮蜗杆减速机,蜗杆减速机生产厂家 | 国产液相色谱仪-超高效液相色谱仪厂家-上海伍丰科学仪器有限公司 | 等离子空气净化器_医用空气消毒机_空气净化消毒机_中央家用新风系统厂家_利安达官网 | 哈尔滨京科脑康神经内科医院-哈尔滨治疗头痛医院-哈尔滨治疗癫痫康复医院 | IHDW_TOSOKU_NEMICON_EHDW系列电子手轮,HC1系列电子手轮-上海莆林电子设备有限公司 | 中红外QCL激光器-其他连续-半导体连续激光器-筱晓光子 | 万师讲师网-优质讲师培训师供应商,讲师认证,找讲师来万师 | 盘煤仪,盘料仪,盘点仪,堆料测量仪,便携式激光盘煤仪-中科航宇(北京)自动化工程技术有限公司 | 定量包装秤,吨袋包装称,伸缩溜管,全自动包装秤,码垛机器人,无锡市邦尧机械工程有限公司 | 低温柔性试验仪-土工布淤堵-沥青车辙试验仪-莱博特(天津)试验机有限公司 | 上海新光明泵业制造有限公司-电动隔膜泵,气动隔膜泵,卧式|立式离心泵厂家 | 氧化铝球_高铝球_氧化铝研磨球-淄博誉洁陶瓷新材料有限公司 | 石家庄律师_石家庄刑事辩护律师_石家庄取保候审-河北万垚律师事务所 | 阿里巴巴诚信通温州、台州、宁波、嘉兴授权渠道商-浙江联欣科技提供阿里会员办理 | 岩棉板|岩棉复合板|聚氨酯夹芯板|岩棉夹芯板|彩钢夹芯板-江苏恒海钢结构 | 双段式高压鼓风机-雕刻机用真空泵-绍兴天晨机械有限公司 | 电机铸铝配件_汽车压铸铝合金件_发动机压铸件_青岛颖圣赫机械有限公司 | 广州网站建设_小程序开发_番禺网站建设_佛山网站建设_粤联网络 | 全自动贴标机-套标机-工业热风机-不干胶贴标机-上海厚冉机械 | 高空重型升降平台_高空液压举升平台_高空作业平台_移动式升降机-河南华鹰机械设备有限公司 | 工业硝酸钠,硝酸钠厂家-淄博「文海工贸」| 冻干机(冷冻干燥机)_小型|实验型|食品真空冷冻干燥机-松源 | 面粉仓_储酒罐_不锈钢储酒罐厂家-泰安鑫佳机械制造有限公司 | 精密模具加工制造 - 富东懿 | 厌氧反应器,IC厌氧反应器,厌氧三相分离器-山东创博环保科技有限公司 | 派财经_聚焦数字经济内容服务平台 | 武汉高低温试验箱_恒温恒湿试验箱厂家-武汉蓝锐环境科技有限公司 | 必胜高考网_全国高考备考和志愿填报信息平台 | 空气能采暖,热泵烘干机,空气源热水机组|设备|厂家,东莞高温热泵_正旭新能源 | 纸张环压仪-纸张平滑度仪-杭州纸邦自动化技术有限公司 | 杭州公司变更法人-代理记账收费价格-公司注销代办_杭州福道财务管理咨询有限公司 | 哲力实业_专注汽车涂料汽车漆研发生产_汽车漆|修补油漆品牌厂家 长沙一级消防工程公司_智能化弱电_机电安装_亮化工程专业施工承包_湖南公共安全工程有限公司 | 亿立分板机_曲线_锯片式_走刀_在线式全自动_铣刀_在线V槽分板机-杭州亿协智能装备有限公司 | 丙烷/液氧/液氮气化器,丙烷/液氧/液氮汽化器-无锡舍勒能源科技有限公司 | 上海单片机培训|重庆曙海培训分支机构—CortexM3+uC/OS培训班,北京linux培训,Windows驱动开发培训|上海IC版图设计,西安linux培训,北京汽车电子EMC培训,ARM培训,MTK培训,Android培训 | 专注氟塑料泵_衬氟泵_磁力泵_卧龙泵阀_化工泵专业品牌 - 梭川泵阀 | 生产加气砖设备厂家很多,杜甫机械加气砖设备价格公道 |