金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

 找回密碼
 注冊

QQ登錄

只需一步,快速開(kāi)始

查看: 3479|回復: 13
打印 上一主題 下一主題

[分享] 保證路由器安全的十大基本技巧

跳轉到指定樓層
1#
天之翼 發(fā)表于 2007-12-4 11:35:08 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式 來(lái)自 中國廣東廣州

馬上注冊,結交更多好友,享用更多功能。

您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊

x
保證路由器安全的十大基本技巧

http://www.gz-benet.com.cn/bbs/Show.Asp?ID=4852


要不是思科最新發(fā)布的安全警告的提醒,很多網(wǎng)絡(luò )管理員還沒(méi)有認識到他們的路由器能夠成為攻擊的熱點(diǎn)。路由器操作系統同網(wǎng)絡(luò )操作系統一樣容易受到黑客的攻擊。大多數中小企業(yè)沒(méi)有雇傭路由器工程師,也沒(méi)有把這項功能當成一件必須要做的事情外包出去。因此,網(wǎng)絡(luò )管理員和經(jīng)理人既不十分了解也沒(méi)有時(shí)間去保證路由器的安全。下面是保證路由器安全的十個(gè)基本的技巧。

  1、更新你的路由器操作系統:就像網(wǎng)絡(luò )操作系統一樣,路由器操作系統也需要更新,以便糾正編程錯誤、軟件瑕疵和緩存溢出的問(wèn)題。要經(jīng)常向你的路由器廠(chǎng)商查詢(xún)當前的更新和操作系統的版本。
  
  2、修改默認的口令:據卡內基梅隆大學(xué)的計算機應急反應小組稱(chēng),80%的安全事件都是由于較弱或者默認的口令引起的。避免使用普通的口令,并且使用大小寫(xiě)字母混合的方式作為更強大的口令規則。
  
  3、禁用HTTP設置和SNMP(簡(jiǎn)單網(wǎng)絡(luò )管理協(xié)議):你的路由器的HTTP設置部分對于一個(gè)繁忙的網(wǎng)絡(luò )管理員來(lái)說(shuō)是很容易設置的。但是,這對路由器來(lái)說(shuō)也是一個(gè)安全問(wèn)題。如果你的路由器有一個(gè)命令行設置,禁用HTTP方式并且使用這種設置方式。如果你沒(méi)有使用你的路由器上的SNMP,那么你就不需要啟用這個(gè)功能。思科路由器存在一個(gè)容易遭受GRE隧道攻擊的SNMP安全漏洞。
  
  4、封鎖ICMP(互聯(lián)網(wǎng)控制消息協(xié)議)ping請求:ping和其它ICMP功能對于網(wǎng)絡(luò )管理員和黑客都是非常有用的工具。黑客能夠利用你的路由器上啟用的ICMP功能找出可用來(lái)攻擊你的網(wǎng)絡(luò )的信息。
  
  5、禁用來(lái)自互聯(lián)網(wǎng)的telnet命令:在大多數情況下,你不需要來(lái)自互聯(lián)網(wǎng)接口的主動(dòng)的telnet會(huì )話(huà)。如果從內部訪(fǎng)問(wèn)你的路由器設置會(huì )更安全一些。
  
  6、禁用IP定向廣播:IP定向廣播能夠允許對你的設備實(shí)施拒絕服務(wù)攻擊。一臺路由器的內存和CPU難以承受太多的請求。這種結果會(huì )導致緩存溢出。
  
  7、禁用IP路由和IP重新定向:重新定向允許數據包從一個(gè)接口進(jìn)來(lái)然后從另一個(gè)接口出去。你不需要把精心設計的數據包重新定向到專(zhuān)用的內部網(wǎng)路。
  
  8、包過(guò)濾:包過(guò)濾僅傳遞你允許進(jìn)入你的網(wǎng)絡(luò )的那種數據包。許多公司僅允許使用80端口(HTTP)和110/25端口(電子郵件)。此外,你可以封鎖和允許IP地址和范圍。
  
  9、審查安全記錄:通過(guò)簡(jiǎn)單地利用一些時(shí)間審查你的記錄文件,你會(huì )看到明顯的攻擊方式,甚至安全漏洞。你將為你經(jīng)歷了如此多的攻擊感到驚奇。
  
  10、不必要的服務(wù):永遠禁用不必要的服務(wù),無(wú)論是路由器、服務(wù)器和工作站上的不必要的服務(wù)都要禁用。思科的設備通過(guò)網(wǎng)絡(luò )操作系統默認地提供一些小的服務(wù),如echo(回波), chargen(字符發(fā)生器協(xié)議)和discard(拋棄協(xié)議)。這些服務(wù),特別是它們的UDP服務(wù),很少用于合法的目的。但是,這些服務(wù)能夠用來(lái)實(shí)施拒絕服務(wù)攻擊和其它攻擊。包過(guò)濾可以防止這些攻擊。



[下載]20多個(gè)CCNP實(shí)驗(flash版)

用Cisco交換機做DHCP服務(wù)器

企業(yè)網(wǎng)管服務(wù)器架設資料

Win2003基本W(wǎng)EB服務(wù)器安全設置

更多....
2#
Dani111 發(fā)表于 2008-1-2 00:53:13 | 只看該作者 來(lái)自 中國上海
juedingyaoding de
3#
小偷公司 發(fā)表于 2008-1-2 10:47:54 | 只看該作者 來(lái)自 中國河北滄州
學(xué)習了。。。!
4#
天下地下 發(fā)表于 2008-1-2 13:44:55 | 只看該作者 來(lái)自 中國北京
教你巧設IP地址簡(jiǎn)化管理網(wǎng)絡(luò )
地址 http://bbs.cnw.cn/viewthread.php?tid=63615&fromuid=34382

希望你能喜歡。
5#
netfwq1 發(fā)表于 2008-1-14 08:28:18 | 只看該作者 來(lái)自 中國安徽合肥
從那抄來(lái)的
6#
lavender99172 發(fā)表于 2008-1-18 11:34:04 | 只看該作者 來(lái)自 中國廣東廣州
了解了一點(diǎn),謝謝樓主
7#
CH2253 發(fā)表于 2008-1-21 21:55:55 | 只看該作者 來(lái)自 中國貴州貴陽(yáng)
8#
toolhello 發(fā)表于 2008-1-24 13:46:51 | 只看該作者 來(lái)自 中國安徽合肥
學(xué)習學(xué)習。!
9#
2e24 發(fā)表于 2008-1-27 18:55:04 | 只看該作者 來(lái)自 中國河南鄭州
能不能說(shuō)的更詳細一點(diǎn)啊~~~~~~~~~~~
10#
loki_lin 發(fā)表于 2008-1-28 12:21:23 | 只看該作者 來(lái)自 中國北京
多謝LZ,學(xué)習了
11#
liuyun198547 發(fā)表于 2008-1-29 08:33:40 | 只看該作者 來(lái)自 中國山東東營(yíng)
頂了
12#
純粹為了你 發(fā)表于 2008-6-18 10:57:56 | 只看該作者 來(lái)自 中國浙江紹興
好東西呀,學(xué)習了,,謝謝了
13#
李搜狐李 發(fā)表于 2008-6-22 09:53:17 | 只看該作者 來(lái)自 中國重慶
好的頂一下
14#
ljzzhy815 發(fā)表于 2008-8-12 16:46:47 | 只看該作者 來(lái)自 中國廣東深圳
頂了
頂了
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規則

快速回復 返回頂部 返回列表
云和县| 织金县| 凉城县| 贵定县| 通城县| 呈贡县| 呼伦贝尔市| 宁陕县| 隆化县| 滁州市| 华坪县| 水富县| 崇左市| 鹤山市| 信丰县| 明溪县| 扬州市| 江源县| 西昌市| 屏南县| 凤翔县| 介休市| 泰兴市| 临颍县| 咸丰县| 宽城| 青铜峡市| 内乡县| 称多县| 宝兴县| 兖州市| 明溪县| 伊宁县| 樟树市| 浪卡子县| 嘉定区| 永善县| 郧西县| 县级市| 德钦县| 新宁县|