快速增强路由器安全的十个小技巧
日期:2006年12月23日 作者: 查看:[大字体 中字体 小字体]-
很多网络管理员还没有认识到他们的路由器能够成为攻击的热点,路由器操作系统同网络操作系统一样容易受到黑客的攻击。
很多网络管理员还没有认识到他们的路由器能够成为攻击的热点,路由器操作系统同网络操作系统一样容易受到黑客的攻击。大多数中小企业没有雇佣路由器工程师,也没有把这项功能当成一件必须要做的事情外包出去。因此,网络管理员和经理人既不十分了解也没有时间去保证路由器的安全。下面是保证路由器安全的十个基本的技巧。
1.更新你的路由器操作系统:就像网络操作系统一样,路由器操作系统也需要更新,以便纠正编程错误、软件瑕疵和缓存溢出的问题。要经常向你的路由器厂商查询当前的更新和操作系统的版本。
2.修改默认的口令:据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都是由于较弱或者默认的口令引起的。避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。
3.禁用HTTP设置和SNMP(简单网络管理协议):你的路由器的HTTP设置部分对于一个繁忙的网络管理员来说是很容易设置的。但是,这对路由器来说也是一个安全问题。如果你的路由器有一个命令行设置,禁用HTTP方式并且使用这种设置方式。如果你没有使用你的路由器上的SNMP,那么你就不需要启用这个功能。思科路由器存在一个容易遭受GRE隧道攻击的SNMP安全漏洞。
4.封锁ICMP(互联网控制消息协议)ping请求:ping和其它ICMP功能对于网络管理员和黑客都是非常有用的工具。黑客能够利用你的路由器上启用的ICMP功能找出可用来攻击你的网络的信息。
5.禁用来自互联网的telnet命令:在大多数情况下,你不需要来自互联网接口的主动的telnet会话。如果从内部访问你的路由器设置会更安全一些。
6.禁用IP定向广播:IP定向广播能够允许对你的设备实施拒绝服务攻击。一台路由器的内存和CPU难以承受太多的请求。这种结果会导致缓存溢出。
7.禁用IP路由和IP重新定向:重新定向允许数据包从一个接口进来然后从另一个接口出去。你不需要把精心设计的数据包重新定向到专用的内部网路。
8.包过滤:包过滤仅传递你允许进入你的网络的那种数据包。许多公司仅允许使用80端口(HTTP)和110/25端口(电子邮件)。此外,你可以封锁和允许IP地址和范围。
9.审查安全记录:通过简单地利用一些时间审查你的记录文件,你会看到明显的攻击方式,甚至安全漏洞。你将为你经历了如此多的攻击感到惊奇。
10.不必要的服务:永远禁用不必要的服务,无论是路由器、服务器和工作站上的不必要的服务都要禁用。思科的设备通过网络操作系统默认地提供一些小的服务,如echo(回波), chargen(字符发生器协议)和discard(抛弃协议)。这些服务,特别是它们的UDP服务,很少用于合法的目的。但是,这些服务能够用来实施拒绝服务攻击和其它攻击。包过滤可以防止这些攻击。
(出处:急速软件下载学院)
-
- 快速增强路由器安全的十个小技巧 相关文章:
- ·用Illustrator封套快速制作时装广告
- ·加快Windows Vista系统窗口打开速度的方法
- ·PPMate网络电视快速定位到指定频道的方法
- ·Windows系统快修技巧31招(下)
- ·VC资源更新器 让电驴更快一些
- ·Windows系统快修技巧
- ·Photoshop快速使你的手机照变鲜艳
- ·Photoshop批处理快速制作同尺寸图片
- ·缩短响应时间 让Windows Vista跑得更快
- ·Photoshop的动作快捷键排版制作证件照
- 快速增强路由器安全的十个小技巧 相关软件
- ·快乐成语连连看
- ·《血腥屠虫》爽快射击试玩
- ·《快打旋风3》模拟器
- ·《快打旋风合集》模拟器街机游戏
- ·《Hello Kitty快乐派对》GBA 模拟器
- ·《无厘头快快》1.09-1.10客户端补丁
- ·滑板快打
- ·快园道古
- ·都市人情感诊所:不快乐的人是笨猪
- ·司考快餐车
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
下一篇:windows 2003服务器配置VPN实现各种网络环境VSS协同开发
精品推荐
热点TOP10
- ·谁能知道微软在你的计算机里隐藏的秘密
- ·ADSL Modem 端口映射 全集
- ·网络应用精华:宽带共享常见经典问题
- ·IIS的ISAPI接口简介
- ·多种方法让网络共享资源自动映射
- ·变废为宝:路由器也DIY
- ·知己知彼 了解VB编写病毒的基本方法
- ·藏在XP中的一个秘密武器,可以完整清除垃圾文件
- ·让你的Win XP死机时也变得无比聪明
- ·用卡巴的注意::不可不看的卡巴优化设置及常见问题解答
- ·使用Maxthon,在标签里怎么打开网页都行
- ·让ADSL发挥极限:从六方面下手还我宽带速度
- ·创建系统中别人永远删不掉的管理员用户
- ·实例详解 遭遇IFEO(映像劫持)后的事情
- ·上网也安全 轻松防范隐藏在网页里的病毒
- ·抗拒网页攻击 快速解决iFrame漏洞问题
- ·经典方案:简单五步骤预防AV终结者病毒
- ·访问被意外屏蔽网站的十大不传秘诀
- ·注册表防范:浏览器遭恶意修改解决方案
- ·解析edikid blog的CSS“加密”技术
特别推荐
- ·Windows2000 下管理员账户真的不安全
- ·Windows下权限设置详解
- ·网络排障实战:路由器和交换机为何不通?
- ·网吧网络日常维护和常见故障排除
- ·ping 命令工作原理详细解析
- ·安装网卡驱动常见故障及解决方法
- ·多种方法让网络共享资源自动映射
- ·突破单位网管封杀QQ、MSN端口的方法
- ·Delphi中的流技术- 详细篇
- ·新手轻轻松松做网管必须掌握的步骤
- ·秘籍宝典:Ping命令的使用
- ·网管知识 如何解决局域网IP冲突问题
- ·教你伪装MAC地址
- ·可以胜任任何一家网吧技术主管的绝招
- ·网管必备 局域网 常见十大错误及解决
- ·掌握超五类 双绞线的 原理与制作方法
- ·让你的ADSL不再自动掉线
- ·快速增强路由器安全的十个小技巧
- ·ADSL路由方式的NAT(端口映射)
- ·详解IP地址盗用常用方法及防范
