|
隨著無(wú)線技術(shù)的發(fā)展,越來(lái)越多的人開(kāi)始使用無(wú)線上網(wǎng),安裝一個(gè)無(wú)線路由器或者AP,就可以自由自在的移動(dòng)上網(wǎng),不受線纜的約束。然而當(dāng)蹭網(wǎng)一族出現(xiàn)后,你是否還覺(jué)得自己一手建立的無(wú)線網(wǎng)絡(luò)在安全范圍內(nèi)唯你獨(dú)享呢。答案有可能是否定的。
一般我們現(xiàn)在的無(wú)線路由器或者AP都支持WEP/WPA/WPA2三種加密方式,如果你沒(méi)有為無(wú)線網(wǎng)絡(luò)設(shè)置加密,或者自以為存在僥幸心理而使用WEP加密,那么很有可能你周?chē)娜苏谕低档呐c你共享資源。
目前也有很多關(guān)于WPA被破解的報(bào)道,但就實(shí)際而言,要破解WPA-PSK 不是和WEP一樣抓很多包就能破解的,關(guān)鍵是要獲取握手包。在獲得了WPA握手驗(yàn)證包后,攻擊者會(huì)通過(guò)暴力破解模式來(lái)進(jìn)行WPA密碼破解,同時(shí)也可以通過(guò)事先建立有針對(duì)性的字典,然后再進(jìn)行字典破解攻擊。那么是不是可以說(shuō),只要有足夠空間、考慮周全的字典,破解WPA實(shí)際也就是時(shí)間的問(wèn)題了。按照目前主流單機(jī)配置,在WPA破解速率上也就維持在100-300k/s(k/s為破解時(shí)每秒調(diào)用Key的數(shù)量),以這樣的破解速率要把一個(gè)以小寫(xiě)字母和數(shù)字組合的5位WPA密碼破開(kāi),需要的時(shí)間約為2-7天;這是一個(gè)5位的WPA密碼,如果采用的WPA密碼長(zhǎng)度更長(zhǎng),或者采用字母+數(shù)字+特殊字符的話(huà),那么破解時(shí)間就會(huì)呈幾何級(jí)增長(zhǎng)變成天文數(shù)字,而破解時(shí)間的單位也會(huì)以年計(jì)算。
根據(jù)前面的內(nèi)容我們已經(jīng)知道在WPA體系比WEP更為安全。那么我們?cè)趯?duì)無(wú)線路由器的實(shí)際使用中,如何確保無(wú)線網(wǎng)絡(luò)安全呢。其實(shí)只需要幾個(gè)步驟,幾分鐘的時(shí)間,就可以讓我們免于被蹭。下面我們以DIR-605 無(wú)線路由器為例,來(lái)看都需要進(jìn)行哪些設(shè)置。其它型號(hào)無(wú)線路由器可能配置界面有所差異,但需要配置的功能都是一樣的。
第一步,修改SSID
登陸路由器配置界面后,點(diǎn)擊“無(wú)線安裝” “手動(dòng)無(wú)線因特網(wǎng)安裝”

從下圖可見(jiàn),路由器默認(rèn)狀態(tài)下的SSID為dlink,同時(shí)SSID為廣播狀態(tài)。

修改SSID名稱(chēng)為testWPA,之所以修改SSID,可以避免與使用同類(lèi)產(chǎn)品的SSID沖突導(dǎo)致無(wú)線網(wǎng)絡(luò)連接受阻,并且可以避免攻擊者輕易猜出SSID。

第二步,隱藏SSID
趁熱打鐵,修改完SSID后,將下方的“啟用隱藏?zé)o線”勾選上。這樣的話(huà),一般我們使用Windows自帶無(wú)線管理程序再搜索無(wú)線網(wǎng)絡(luò)時(shí)就不會(huì)搜到您的無(wú)線網(wǎng)絡(luò)了。

第三步,設(shè)置無(wú)線安全加密
一般來(lái)說(shuō)路由器出廠設(shè)置無(wú)線安全模式是不啟用的,也就是說(shuō)默認(rèn)情況下這個(gè)無(wú)線網(wǎng)絡(luò)是沒(méi)有加密的,任何PC只要帶有無(wú)線網(wǎng)卡就可以連接上。那么我們現(xiàn)在做的至關(guān)重要的一步就是為我們的無(wú)線網(wǎng)絡(luò)加密,上文中也提到了,目前WPA/WPA2的加密方式最為安全,在這里我們選擇“啟用WPA/WPA2無(wú)線安全(增強(qiáng))”。

啟用后會(huì)看到下面需要填寫(xiě)WPA/WPA2的相關(guān)信息,此時(shí)密碼類(lèi)型選擇最高安全級(jí)別的AES,另外在網(wǎng)絡(luò)密鑰處填寫(xiě)您要設(shè)置的密碼,密碼要求8-63位ASCII,也就是說(shuō)您填寫(xiě)8位以上的字母、數(shù)字或者特殊字符均可以,密碼復(fù)雜度越高,破解起來(lái)就更加的困難。其余選項(xiàng)保持默認(rèn)狀態(tài)。

以上SSID修改并隱藏,無(wú)線加密也做好后,就可以通過(guò)“保存設(shè)置”按鈕來(lái)使這些功能生效。如果您所使用的路由器這些功能不在一個(gè)配置界面下,也可以逐項(xiàng)設(shè)置并保存以生效。 本新聞共 3頁(yè),當(dāng)前在第 1頁(yè) 1 2 3 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|