金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上
91手機維修論壇
標題:
保證路由器安全的十大基本技巧
[打印本頁(yè)]
作者:
天之翼
時(shí)間:
2007-12-4 11:35
標題:
保證路由器安全的十大基本技巧
保證路由器安全的十大基本技巧
http://www.gz-benet.com.cn/bbs/Show.Asp?ID=4852
要不是思科最新發(fā)布的安全警告的提醒,很多網(wǎng)絡(luò )管理員還沒(méi)有認識到他們的路由器能夠成為攻擊的熱點(diǎn)。路由器操作系統同網(wǎng)絡(luò )操作系統一樣容易受到黑客的攻擊。大多數中小企業(yè)沒(méi)有雇傭路由器工程師,也沒(méi)有把這項功能當成一件必須要做的事情外包出去。因此,網(wǎng)絡(luò )管理員和經(jīng)理人既不十分了解也沒(méi)有時(shí)間去保證路由器的安全。下面是保證路由器安全的十個(gè)基本的技巧。
1、更新你的路由器操作系統:就像網(wǎng)絡(luò )操作系統一樣,路由器操作系統也需要更新,以便糾正編程錯誤、軟件瑕疵和緩存溢出的問(wèn)題。要經(jīng)常向你的路由器廠(chǎng)商查詢(xún)當前的更新和操作系統的版本。
2、修改默認的口令:據卡內基梅隆大學(xué)的計算機應急反應小組稱(chēng),80%的安全事件都是由于較弱或者默認的口令引起的。避免使用普通的口令,并且使用大小寫(xiě)字母混合的方式作為更強大的口令規則。
3、禁用HTTP設置和SNMP(簡(jiǎn)單網(wǎng)絡(luò )管理協(xié)議):你的路由器的HTTP設置部分對于一個(gè)繁忙的網(wǎng)絡(luò )管理員來(lái)說(shuō)是很容易設置的。但是,這對路由器來(lái)說(shuō)也是一個(gè)安全問(wèn)題。如果你的路由器有一個(gè)命令行設置,禁用HTTP方式并且使用這種設置方式。如果你沒(méi)有使用你的路由器上的SNMP,那么你就不需要啟用這個(gè)功能。思科路由器存在一個(gè)容易遭受GRE隧道攻擊的SNMP安全漏洞。
4、封鎖ICMP(互聯(lián)網(wǎng)控制消息協(xié)議)ping請求:ping和其它ICMP功能對于網(wǎng)絡(luò )管理員和黑客都是非常有用的工具。黑客能夠利用你的路由器上啟用的ICMP功能找出可用來(lái)攻擊你的網(wǎng)絡(luò )的信息。
5、禁用來(lái)自互聯(lián)網(wǎng)的telnet命令:在大多數情況下,你不需要來(lái)自互聯(lián)網(wǎng)接口的主動(dòng)的telnet會(huì )話(huà)。如果從內部訪(fǎng)問(wèn)你的路由器設置會(huì )更安全一些。
6、禁用IP定向廣播:IP定向廣播能夠允許對你的設備實(shí)施拒絕服務(wù)攻擊。一臺路由器的內存和CPU難以承受太多的請求。這種結果會(huì )導致緩存溢出。
7、禁用IP路由和IP重新定向:重新定向允許數據包從一個(gè)接口進(jìn)來(lái)然后從另一個(gè)接口出去。你不需要把精心設計的數據包重新定向到專(zhuān)用的內部網(wǎng)路。
8、包過(guò)濾:包過(guò)濾僅傳遞你允許進(jìn)入你的網(wǎng)絡(luò )的那種數據包。許多公司僅允許使用80端口(HTTP)和110/25端口(電子郵件)。此外,你可以封鎖和允許IP地址和范圍。
9、審查安全記錄:通過(guò)簡(jiǎn)單地利用一些時(shí)間審查你的記錄文件,你會(huì )看到明顯的攻擊方式,甚至安全漏洞。你將為你經(jīng)歷了如此多的攻擊感到驚奇。
10、不必要的服務(wù):永遠禁用不必要的服務(wù),無(wú)論是路由器、服務(wù)器和工作站上的不必要的服務(wù)都要禁用。思科的設備通過(guò)網(wǎng)絡(luò )操作系統默認地提供一些小的服務(wù),如echo(回波), chargen(字符發(fā)生器協(xié)議)和discard(拋棄協(xié)議)。這些服務(wù),特別是它們的UDP服務(wù),很少用于合法的目的。但是,這些服務(wù)能夠用來(lái)實(shí)施拒絕服務(wù)攻擊和其它攻擊。包過(guò)濾可以防止這些攻擊。
[下載]20多個(gè)CCNP實(shí)驗(flash版)
用Cisco交換機做DHCP服務(wù)器
企業(yè)網(wǎng)管服務(wù)器架設資料
Win2003基本W(wǎng)EB服務(wù)器安全設置
更多....
作者:
Dani111
時(shí)間:
2008-1-2 00:53
juedingyaoding de
作者:
小偷公司
時(shí)間:
2008-1-2 10:47
學(xué)習了。。。!
作者:
天下地下
時(shí)間:
2008-1-2 13:44
教你巧設IP地址簡(jiǎn)化管理網(wǎng)絡(luò )
地址
http://bbs.cnw.cn/viewthread.php?tid=63615&fromuid=34382
希望你能喜歡。
作者:
netfwq1
時(shí)間:
2008-1-14 08:28
從那抄來(lái)的
作者:
lavender99172
時(shí)間:
2008-1-18 11:34
了解了一點(diǎn),謝謝樓主
作者:
CH2253
時(shí)間:
2008-1-21 21:55
作者:
toolhello
時(shí)間:
2008-1-24 13:46
學(xué)習學(xué)習。!
作者:
2e24
時(shí)間:
2008-1-27 18:55
能不能說(shuō)的更詳細一點(diǎn)啊~~~~~~~~~~~
作者:
loki_lin
時(shí)間:
2008-1-28 12:21
多謝LZ,學(xué)習了
作者:
liuyun198547
時(shí)間:
2008-1-29 08:33
頂了
作者:
純粹為了你
時(shí)間:
2008-6-18 10:57
好東西呀,學(xué)習了,,謝謝了
作者:
李搜狐李
時(shí)間:
2008-6-22 09:53
好的頂一下
作者:
ljzzhy815
時(shí)間:
2008-8-12 16:46
頂了
頂了
歡迎光臨 91手機維修論壇 (http://www.jstransmit.com/)
Powered by Discuz! X3.4
阿克陶县
|
响水县
|
平泉县
|
中山市
|
新邵县
|
萝北县
|
株洲县
|
嘉义市
|
九龙城区
|
泸西县
|
浠水县
|
肇源县
|
文山县
|
吴江市
|
沅陵县
|
裕民县
|
浑源县
|
塔河县
|
松江区
|
龙海市
|
乌拉特中旗
|
连城县
|
南和县
|
西昌市
|
陈巴尔虎旗
|
新疆
|
珲春市
|
佛山市
|
车致
|
渝北区
|
八宿县
|
阜阳市
|
射洪县
|
琼结县
|
大厂
|
四川省
|
谢通门县
|
彩票
|
尚志市
|
杭州市
|
宝应县
|