当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > WLAN的10大安全“秘笈”

安全基础
威胁同样巨大 基于Telnet协议的攻击
基础知识 XST攻击理论及手法讲解
黑客破解Email账号常用的三种方法
攻防技术:动态IP地址的捕获及其应用
踏雪无痕 浅析黑客避开检测的手段
黑客必学—开启肉鸡终端全攻略
黑客入侵实例 记对Discuz论坛的入侵
浅析无线入侵检测系统 的应用及优缺点
黑客种植木马新方法及防范策略
小规模DDoS(拒绝服务)用Freebsd+IPFW搞定
一次意外的入侵经历-黑冰防火墙溢出攻击
利用“http暗藏通道”大举攻破局域网
黑客如何利用Ms05002溢出找“肉鸡”
看我谋取特权 用漏洞提升计算机控制权限
互联网的巨大威胁 ICMP洪水攻击浅析
实例讲解 黑客入侵论坛各种手段大暴光
入侵技巧 通过“鼠洞”控制你的电脑
黑客攻击揭密-分析选定的网络攻击
打破常规 构造特殊字符进行渗透入侵
安全必知:黑客入侵无线网络常用手段

安全基础 中的 WLAN的10大安全“秘笈”


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 74 ::
收藏到网摘: n/a

现有的802.11b网络虽然不能提供很高的安全级别,但若采取一些相关的技巧,还是可以有效地提高WLAN的安全性的。总结如下供参考。


1.因为黑客一般事先需要知道攻击的目标,所以您应尽量避免鼓吹
自己使用了WLAN。另外,最好改变SSID的出厂默认设置,并关闭SSID的广播(Broadcasting)选项。如果可行,最好通过调整接入点天线的长度和发射功率来限制无线信号的覆盖区域。


2.鉴于客户端的丢失会造成非法访问,建议以用户名和口令的方式进行身份验证,具体可以采用现有以太网的目录或访问授权机制。


3.鉴于WEP加密的不可*性,可以采用VPN(诸如拥有三重DES的IPsec技术等)。


4.限制或控制WLAN的数据流。如果WLAN只用于特殊目的(例如访问企业资源计划系统),可以将仅与此目的相关的指定数据包过滤后放到WLAN。


5.不要将接入点放在办公桌面或其他伸手可及的地方,以防止来客和其他同事轻易调换或重新设置接入点。


6.经常检查接入点的设置情况。接入点的设置比较繁琐,一旦设置好以后都不希望再动了。但如果被他人改动了设置,往往会造成不良后果。对此,不妨启用接入点自动恢复设置的功能。


7.由于非法接入点很容易被企业内外部的非法用户布设到WLAN中,因此建议采用当前的一些新检测工具来防止这种干扰。


8.在WLAN内部,一个客户端容易通过P2P方式入侵到其他客户端。对此,建议客户端安装个人防火墙,而网管也可以用网络管理工具来监督客户端的非法行为。


9.在WLAN上通过确保有效的带宽管理来防止类似拒绝服务(DoS)攻击现象的发生。因为WLAN的带宽相对有限而且被大量用户共享,尤其在多个用户同时执行多个关键访问任务时容易造成系统崩溃。


10.组织实时性很强的管理策略。WLAN经常覆盖了整个校园或企业大楼,并与互联网相连,所以整个WLAN中的合法用户列表或访问权限等应该得到实时更新和同步,这样不仅有助于减少非法入侵的机会,更重要的是为新检测到的安全漏洞提供及时的补救措施。