|
隨著無線技術(shù)的發(fā)展,越來越多的人開始使用無線上網(wǎng),安裝一個(gè)無線路由器或者AP,就可以自由自在的移動上網(wǎng),不受線纜的約束。然而當(dāng)蹭網(wǎng)一族出現(xiàn)后,你是否還覺得自己一手建立的無線網(wǎng)絡(luò)在安全范圍內(nèi)唯你獨(dú)享呢。答案有可能是否定的。
一般我們現(xiàn)在的無線路由器或者AP都支持WEP/WPA/WPA2三種加密方式,如果你沒有為無線網(wǎng)絡(luò)設(shè)置加密,或者自以為存在僥幸心理而使用WEP加密,那么很有可能你周圍的人正在偷偷的與你共享資源。
目前也有很多關(guān)于WPA被破解的報(bào)道,但就實(shí)際而言,要破解WPA-PSK 不是和WEP一樣抓很多包就能破解的,關(guān)鍵是要獲取握手包。在獲得了WPA握手驗(yàn)證包后,攻擊者會通過暴力破解模式來進(jìn)行WPA密碼破解,同時(shí)也可以通過事先建立有針對性的字典,然后再進(jìn)行字典破解攻擊。那么是不是可以說,只要有足夠空間、考慮周全的字典,破解WPA實(shí)際也就是時(shí)間的問題了。按照目前主流單機(jī)配置,在WPA破解速率上也就維持在100-300k/s(k/s為破解時(shí)每秒調(diào)用Key的數(shù)量),以這樣的破解速率要把一個(gè)以小寫字母和數(shù)字組合的5位WPA密碼破開,需要的時(shí)間約為2-7天;這是一個(gè)5位的WPA密碼,如果采用的WPA密碼長度更長,或者采用字母+數(shù)字+特殊字符的話,那么破解時(shí)間就會呈幾何級增長變成天文數(shù)字,而破解時(shí)間的單位也會以年計(jì)算。
根據(jù)前面的內(nèi)容我們已經(jīng)知道在WPA體系比WEP更為安全。那么我們在對無線路由器的實(shí)際使用中,如何確保無線網(wǎng)絡(luò)安全呢。其實(shí)只需要幾個(gè)步驟,幾分鐘的時(shí)間,就可以讓我們免于被蹭。下面我們以DIR-605 無線路由器為例,來看都需要進(jìn)行哪些設(shè)置。其它型號無線路由器可能配置界面有所差異,但需要配置的功能都是一樣的。
第一步,修改SSID
登陸路由器配置界面后,點(diǎn)擊“無線安裝” “手動無線因特網(wǎng)安裝”

從下圖可見,路由器默認(rèn)狀態(tài)下的SSID為dlink,同時(shí)SSID為廣播狀態(tài)。

修改SSID名稱為testWPA,之所以修改SSID,可以避免與使用同類產(chǎn)品的SSID沖突導(dǎo)致無線網(wǎng)絡(luò)連接受阻,并且可以避免攻擊者輕易猜出SSID。

第二步,隱藏SSID
趁熱打鐵,修改完SSID后,將下方的“啟用隱藏?zé)o線”勾選上。這樣的話,一般我們使用Windows自帶無線管理程序再搜索無線網(wǎng)絡(luò)時(shí)就不會搜到您的無線網(wǎng)絡(luò)了。

第三步,設(shè)置無線安全加密
一般來說路由器出廠設(shè)置無線安全模式是不啟用的,也就是說默認(rèn)情況下這個(gè)無線網(wǎng)絡(luò)是沒有加密的,任何PC只要帶有無線網(wǎng)卡就可以連接上。那么我們現(xiàn)在做的至關(guān)重要的一步就是為我們的無線網(wǎng)絡(luò)加密,上文中也提到了,目前WPA/WPA2的加密方式最為安全,在這里我們選擇“啟用WPA/WPA2無線安全(增強(qiáng))”。

啟用后會看到下面需要填寫WPA/WPA2的相關(guān)信息,此時(shí)密碼類型選擇最高安全級別的AES,另外在網(wǎng)絡(luò)密鑰處填寫您要設(shè)置的密碼,密碼要求8-63位ASCII,也就是說您填寫8位以上的字母、數(shù)字或者特殊字符均可以,密碼復(fù)雜度越高,破解起來就更加的困難。其余選項(xiàng)保持默認(rèn)狀態(tài)。

以上SSID修改并隱藏,無線加密也做好后,就可以通過“保存設(shè)置”按鈕來使這些功能生效。如果您所使用的路由器這些功能不在一個(gè)配置界面下,也可以逐項(xiàng)設(shè)置并保存以生效。 本新聞共 3頁,當(dāng)前在第 1頁 1 2 3 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|