金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

91手機維修論壇

標題: 保證路由器安全的十大基本技巧 [打印本頁(yè)]

作者: 天之翼    時(shí)間: 2007-12-4 11:35
標題: 保證路由器安全的十大基本技巧
保證路由器安全的十大基本技巧

http://www.gz-benet.com.cn/bbs/Show.Asp?ID=4852


要不是思科最新發(fā)布的安全警告的提醒,很多網(wǎng)絡(luò )管理員還沒(méi)有認識到他們的路由器能夠成為攻擊的熱點(diǎn)。路由器操作系統同網(wǎng)絡(luò )操作系統一樣容易受到黑客的攻擊。大多數中小企業(yè)沒(méi)有雇傭路由器工程師,也沒(méi)有把這項功能當成一件必須要做的事情外包出去。因此,網(wǎng)絡(luò )管理員和經(jīng)理人既不十分了解也沒(méi)有時(shí)間去保證路由器的安全。下面是保證路由器安全的十個(gè)基本的技巧。

  1、更新你的路由器操作系統:就像網(wǎng)絡(luò )操作系統一樣,路由器操作系統也需要更新,以便糾正編程錯誤、軟件瑕疵和緩存溢出的問(wèn)題。要經(jīng)常向你的路由器廠(chǎng)商查詢(xún)當前的更新和操作系統的版本。
  
  2、修改默認的口令:據卡內基梅隆大學(xué)的計算機應急反應小組稱(chēng),80%的安全事件都是由于較弱或者默認的口令引起的。避免使用普通的口令,并且使用大小寫(xiě)字母混合的方式作為更強大的口令規則。
  
  3、禁用HTTP設置和SNMP(簡(jiǎn)單網(wǎng)絡(luò )管理協(xié)議):你的路由器的HTTP設置部分對于一個(gè)繁忙的網(wǎng)絡(luò )管理員來(lái)說(shuō)是很容易設置的。但是,這對路由器來(lái)說(shuō)也是一個(gè)安全問(wèn)題。如果你的路由器有一個(gè)命令行設置,禁用HTTP方式并且使用這種設置方式。如果你沒(méi)有使用你的路由器上的SNMP,那么你就不需要啟用這個(gè)功能。思科路由器存在一個(gè)容易遭受GRE隧道攻擊的SNMP安全漏洞。
  
  4、封鎖ICMP(互聯(lián)網(wǎng)控制消息協(xié)議)ping請求:ping和其它ICMP功能對于網(wǎng)絡(luò )管理員和黑客都是非常有用的工具。黑客能夠利用你的路由器上啟用的ICMP功能找出可用來(lái)攻擊你的網(wǎng)絡(luò )的信息。
  
  5、禁用來(lái)自互聯(lián)網(wǎng)的telnet命令:在大多數情況下,你不需要來(lái)自互聯(lián)網(wǎng)接口的主動(dòng)的telnet會(huì )話(huà)。如果從內部訪(fǎng)問(wèn)你的路由器設置會(huì )更安全一些。
  
  6、禁用IP定向廣播:IP定向廣播能夠允許對你的設備實(shí)施拒絕服務(wù)攻擊。一臺路由器的內存和CPU難以承受太多的請求。這種結果會(huì )導致緩存溢出。
  
  7、禁用IP路由和IP重新定向:重新定向允許數據包從一個(gè)接口進(jìn)來(lái)然后從另一個(gè)接口出去。你不需要把精心設計的數據包重新定向到專(zhuān)用的內部網(wǎng)路。
  
  8、包過(guò)濾:包過(guò)濾僅傳遞你允許進(jìn)入你的網(wǎng)絡(luò )的那種數據包。許多公司僅允許使用80端口(HTTP)和110/25端口(電子郵件)。此外,你可以封鎖和允許IP地址和范圍。
  
  9、審查安全記錄:通過(guò)簡(jiǎn)單地利用一些時(shí)間審查你的記錄文件,你會(huì )看到明顯的攻擊方式,甚至安全漏洞。你將為你經(jīng)歷了如此多的攻擊感到驚奇。
  
  10、不必要的服務(wù):永遠禁用不必要的服務(wù),無(wú)論是路由器、服務(wù)器和工作站上的不必要的服務(wù)都要禁用。思科的設備通過(guò)網(wǎng)絡(luò )操作系統默認地提供一些小的服務(wù),如echo(回波), chargen(字符發(fā)生器協(xié)議)和discard(拋棄協(xié)議)。這些服務(wù),特別是它們的UDP服務(wù),很少用于合法的目的。但是,這些服務(wù)能夠用來(lái)實(shí)施拒絕服務(wù)攻擊和其它攻擊。包過(guò)濾可以防止這些攻擊。



[下載]20多個(gè)CCNP實(shí)驗(flash版)

用Cisco交換機做DHCP服務(wù)器

企業(yè)網(wǎng)管服務(wù)器架設資料

Win2003基本W(wǎng)EB服務(wù)器安全設置

更多....
作者: Dani111    時(shí)間: 2008-1-2 00:53
juedingyaoding de
作者: 小偷公司    時(shí)間: 2008-1-2 10:47
學(xué)習了。。。!
作者: 天下地下    時(shí)間: 2008-1-2 13:44
教你巧設IP地址簡(jiǎn)化管理網(wǎng)絡(luò )
地址 http://bbs.cnw.cn/viewthread.php?tid=63615&fromuid=34382

希望你能喜歡。
作者: netfwq1    時(shí)間: 2008-1-14 08:28
從那抄來(lái)的
作者: lavender99172    時(shí)間: 2008-1-18 11:34
了解了一點(diǎn),謝謝樓主
作者: CH2253    時(shí)間: 2008-1-21 21:55

作者: toolhello    時(shí)間: 2008-1-24 13:46
學(xué)習學(xué)習。!
作者: 2e24    時(shí)間: 2008-1-27 18:55
能不能說(shuō)的更詳細一點(diǎn)啊~~~~~~~~~~~
作者: loki_lin    時(shí)間: 2008-1-28 12:21
多謝LZ,學(xué)習了
作者: liuyun198547    時(shí)間: 2008-1-29 08:33
頂了
作者: 純粹為了你    時(shí)間: 2008-6-18 10:57
好東西呀,學(xué)習了,,謝謝了
作者: 李搜狐李    時(shí)間: 2008-6-22 09:53
好的頂一下
作者: ljzzhy815    時(shí)間: 2008-8-12 16:46
頂了
頂了




歡迎光臨 91手機維修論壇 (http://www.jstransmit.com/) Powered by Discuz! X3.4
阿克陶县| 响水县| 平泉县| 中山市| 新邵县| 萝北县| 株洲县| 嘉义市| 九龙城区| 泸西县| 浠水县| 肇源县| 文山县| 吴江市| 沅陵县| 裕民县| 浑源县| 塔河县| 松江区| 龙海市| 乌拉特中旗| 连城县| 南和县| 西昌市| 陈巴尔虎旗| 新疆| 珲春市| 佛山市| 车致| 渝北区| 八宿县| 阜阳市| 射洪县| 琼结县| 大厂| 四川省| 谢通门县| 彩票| 尚志市| 杭州市| 宝应县|