新聞中心

EEPW首頁 > 手機與無線通信 > 設(shè)計應(yīng)用 > 教你如何設(shè)置防止無線WIFI網(wǎng)絡(luò)泄密

教你如何設(shè)置防止無線WIFI網(wǎng)絡(luò)泄密

作者: 時間:2011-05-14 來源:網(wǎng)絡(luò) 收藏

  現(xiàn)在使用無線局域網(wǎng)的單位是越來越多了,隨便拿著筆記本電腦在辦公大樓里走上一圈,我們就能輕易找到不少無線上網(wǎng)信號??墒?,這些無線上網(wǎng)信號中或多或少地存在一些安全隱患,稍微熟悉無線網(wǎng)絡(luò)的非法攻擊者只要通過一些簡單操作,就能借助無線網(wǎng)絡(luò)輕而易舉地獲取單位局域網(wǎng)中的隱私信息,那樣的話沒有采取任何安全防范措施的無線網(wǎng)絡(luò)自然就會成為信息泄密“通道”。那么我們究竟該怎樣才能保護無線局域網(wǎng)的安全,拒絕該網(wǎng)絡(luò)成為對外泄密“通道”呢?其實,我們可以采取多項限制措施,阻止非法攻擊者隨意通過無線局域網(wǎng)偷竊網(wǎng)絡(luò)中的隱私信息。

  1、對無線設(shè)備進行限制

  也許有人會問,該如何對無線設(shè)備進行限制呢?難道一定要把本地?zé)o線局域網(wǎng)中的無線節(jié)點設(shè)備鎖定起來嗎?事實上,對于許多型號的無線節(jié)點設(shè)備來說,它們在剛剛出廠時使用的缺省密碼幾乎是完全相同的,所以要是我們沒有及時將本地?zé)o線局域網(wǎng)中的無線節(jié)點設(shè)備密碼更改掉的話,那么一些非法攻擊者可能會非常輕松地用缺省的用戶名以及密碼進入到本地?zé)o線節(jié)點設(shè)備上,從而擁有本地?zé)o線局域網(wǎng)的所有管理權(quán)限,到后來,我們有時會遇到自己也無法登錄本地?zé)o線局域網(wǎng)的尷尬局面。要想限制非法用戶使用本地的無線節(jié)點設(shè)備,我們必須記得在第一時間對本地的無線節(jié)點設(shè)備進行密碼限制,使用比較復(fù)雜的密碼來替代默認的密碼,不然的話就相當(dāng)于將自己的無線網(wǎng)絡(luò)管理權(quán)拱手交給非法攻擊者一樣。

  我們只要登錄進本地?zé)o線節(jié)點設(shè)備的后臺管理界面,找到密碼設(shè)置選項,輸入比較復(fù)雜的密碼,這樣一來就能有效限制非法用戶隨意使用無線節(jié)點設(shè)備的目的了。這種限制方法與Windows系統(tǒng)設(shè)置保護密碼是一樣的,經(jīng)過加密限制的無線設(shè)備就會拒絕非法攻擊者隨意偷竊本地?zé)o線網(wǎng)絡(luò)中的隱私內(nèi)容了。

  現(xiàn)在,我們就以TL-WR541G型號的TP-LINK無線路由器為例,向各位朋友詳細介紹一下對無線節(jié)點設(shè)備進行密碼限制的具體操作步驟:

  首先在本地工作站系統(tǒng)中運行IE瀏覽器程序,在彈出的瀏覽器地址框中輸入無線路由器默認的IP地址,該地址一般會在無線節(jié)點設(shè)備的操作說明書中找到,例如TP-LINK無線路由器使用的默認IP地址常常為192.168.1.1。在確認IP地址輸入正確后,單擊回車鍵后,打開無線節(jié)點設(shè)備的后臺登錄界面,在該界面的“用戶名”文本框中輸入“admin”,并且將默認密碼設(shè)置為空,再單擊“確定”按鈕登錄進無線節(jié)點設(shè)備的后臺登錄界面。

  在該后臺界面的左側(cè)顯示區(qū)域,用鼠標(biāo)展開“系統(tǒng)工具”分支,從中單擊“修改登錄口令”選項,在對應(yīng)“修改登錄口令”選項的右側(cè)顯示區(qū)域,先將無線節(jié)點設(shè)備的原用戶名、密碼正確輸入一遍,接著正確將新的用戶名與密碼填寫在“新用戶名”和“新口令”文本框中,最后單擊“保存”按鈕就可以了。日后,我們需要再次對本地?zé)o線局域網(wǎng)的上網(wǎng)參數(shù)進行管理時,就必須使用新的用戶名和密碼登錄無線節(jié)點設(shè)備的后臺管理界面了,并且新的用戶名和密碼信息最好不要讓其他人知道,以避免其他人將密碼信息泄露出去。

  當(dāng)然,要是我們發(fā)現(xiàn)本地?zé)o線局域網(wǎng)中的節(jié)點設(shè)備已經(jīng)被非法攻擊者加密,自己不能正常進入本地?zé)o線局域網(wǎng)時,我們可以強行將無線節(jié)點設(shè)備的參數(shù)設(shè)置恢復(fù)到默認狀態(tài),具體恢復(fù)方法可以查看對應(yīng)無線節(jié)點設(shè)備的操作說明書,通常情況下我們只要按下無線節(jié)點設(shè)備控制面板中的reset功能按鈕來完成參數(shù)設(shè)置恢復(fù)任務(wù)。

  2、對無線網(wǎng)卡進行限制

  我們知道,普通工作站往往要通過無線網(wǎng)卡設(shè)備才能訪問到附近的無線局域網(wǎng)網(wǎng)絡(luò),而無線網(wǎng)卡設(shè)備與有線網(wǎng)卡設(shè)備一樣,都通過MAC地址對自己的“身份”進行標(biāo)識,可以說MAC地址是網(wǎng)卡設(shè)備的唯一標(biāo)識。因此,我們要想拒絕非法用戶通過無線網(wǎng)卡設(shè)備接入到本地?zé)o線網(wǎng)絡(luò)中時,完全可以將本地工作站的無線網(wǎng)卡設(shè)備MAC地址手工加入到無線路由器設(shè)備允許訪問范圍中,而那些沒有加入允許訪問范圍中的MAC地址所對應(yīng)的無線網(wǎng)卡設(shè)備自然就不能訪問無線路由器設(shè)備了。

  對無線網(wǎng)卡進行限制,其實就是在無線路由器設(shè)備的后臺管理界面中正確設(shè)置好MAC地址過濾參數(shù),從而從根本上拒絕非法攻擊者使用無線網(wǎng)絡(luò)偷竊隱私信息。由于過濾MAC地址這種方法對交換設(shè)備的使用要求不高,同時不影響網(wǎng)絡(luò)的整體運行性能,設(shè)置起來也很簡單,所以這種方法一般適合規(guī)模較小的無線網(wǎng)絡(luò)和普通家庭使用。過濾MAC地址這種方法其實是通過事先在無線節(jié)點設(shè)備中正確導(dǎo)入合法的MAC地址列表,只有當(dāng)普通工作站的MAC地址與合法MAC地址表中的內(nèi)容完全匹配時,無線節(jié)點設(shè)備才允許普通工作站與無線網(wǎng)絡(luò)進行通信。

  在對無線網(wǎng)卡設(shè)備進行限制之前,我們需要先查看一下本地工作站使用的無線網(wǎng)卡設(shè)備MAC地址;在獲取本地?zé)o線網(wǎng)卡設(shè)備MAC地址信息時,我們可以在本地工作站系統(tǒng)桌面中,依次單擊“開始”/“運行”命令,在其后出現(xiàn)的系統(tǒng)運行對話框中,輸入字符串命令“cmd”,單擊“確定”按鈕后,將系統(tǒng)運行狀態(tài)切換到MS_DOS窗口。在該窗口的命令提示符下,輸入字符串命令“ipconfig /all”,單擊回車鍵后,我們就能從其后的結(jié)果界面中看到本地?zé)o線網(wǎng)卡設(shè)備的MAC地址了。

  得到本地工作站的無線網(wǎng)卡MAC地址后,我們再登錄進無線路由器設(shè)備的后臺管理界面,在該管理界面的左側(cè)顯示區(qū)域,用鼠標(biāo)展開“安全設(shè)置”分支,在該分支下面選中“MAC地址過濾”選項,在對應(yīng)“MAC地址過濾”選項的右側(cè)顯示區(qū)域,單擊“添加新條目”按鈕,并且在其后界面中正確輸入本地工作站的無線網(wǎng)卡MAC地址,同時將狀態(tài)參數(shù)設(shè)置為“生效”,最后單擊對應(yīng)設(shè)置頁面中的“保存”按鈕。

路由器相關(guān)文章:路由器工作原理


路由器相關(guān)文章:路由器工作原理




評論


技術(shù)專區(qū)

關(guān)閉