提高无线网络的安全-Part 1(2)
文章出处:HighDiy 作者:HighDiy 发布时间:2006-03-01
文章摘要及目录
关键词:无线 网络 路由器 安全
导言:门户大开的无线网络已经严重影响到应用
- 不设防的无线网络
- SSID与SSID广播
- 关闭SSID广播
- IP、DHCP与ACL
- 至论坛讨论本文
- 无线网络安全之Part 2、3
2、修改SSID
SSID(Service Set Identifier,服务设置标志号)类似于无线路由器的识别号,从某种意义上可以认为是无线设备之间的一个简单口令。每个无线路由器内均会设置一个SSID,当笔记本或其他无线终端要连上无线路由器时,其必须出示相同的SSID,不然,将被无线路由器拒绝。
SSID一般默认值为厂商名称或“Default”、“工作组”之类,比如LINKSYS路由器的SSID便统一为“LINKSYS”,所以,如果您和您邻居用的是同一种无线路由器,便极有可能发生连到对方网里的情况。很多时候,使用默认的SSID,用句不好听的话,无异于“插标卖首”,为恶意攻击者指明方向。

Windows XP搜寻到的无线网络,无线信号灯右的黑体字即为相应无线路由器的SSID
SSID更改的原则是在易用的前提下尽量复杂些,比如不要用名字、电话号码之类。尽量同时使用字母与数字,对某些区分大小写的路由器,尽量在SSID中交替使用大小写字母,以提高SSID的强度。

修改SSID
另外,为保证SSID的有效性,应该每隔一段时间重新设定一下SSID。
3、关闭SSID广播
通常情况下,无线路由器会向所有无线工作站广播其无线网络标识(SSID)。这样那些没有无线网络标识(或者无线网络标识设置为“空”)的无线工作站只要启动无线网卡,便可搜寻到本接入点,然后通过选择相应的无线网络标识来连接到本线网络。

关闭SSID广播
| 共4页: 上一页 [1] 2 [3] [4] 下一页 |

搜索