很多人肯定會遇見過蹭網(wǎng)或被蹭網(wǎng)。蹭網(wǎng)的要么是高手要么有借助高科技產(chǎn)品工具,被蹭網(wǎng)的呢?只能傻呵呵的卡自己的網(wǎng)絡(luò)對著電腦發(fā)火嗎?!為了維護自己的網(wǎng)絡(luò)安全,防止被蹭網(wǎng)影響自己的正常網(wǎng)絡(luò)速度和情緒,下面就跟大家分享如何將自己的無線網(wǎng)絡(luò)安全地掌握在自己手中。
1
把普通的加密級轉(zhuǎn)向企業(yè)加密
大部分的人都只是創(chuàng)建了一個WPA的預(yù)共享密鑰(PSK)模式的加密密鑰,就是只要搜索到該無線設(shè)置,想要連接就必須輸入正確的密碼。其實我們更應(yīng)該使用企業(yè)模式進行保護,這種模式向無線連接過程增加了802.1X/EAP認證,這就必須要求要輸入用戶名和密碼,并且對每一個用戶和會話都是唯一的。
這種方法提供了集中管理功能和更好的無線網(wǎng)絡(luò)安全。企業(yè)模式的一個特別因素是RADIUS/AAA服務(wù)器,它與網(wǎng)絡(luò)中的接入點AP通信,并查詢用戶的數(shù)據(jù)庫。建議你使用系統(tǒng)之家的windows server 2003 的IAS或Windows Sever 2008 網(wǎng)絡(luò)策略服務(wù)器NPS。
2
驗證win7系統(tǒng)下載的網(wǎng)絡(luò)安全
無線安全并不僅僅是技術(shù)問題。為防止網(wǎng)絡(luò)大門被輕易連接和打開,一定要保證你的接入點AP遠離公眾可以接觸的地方,也不要讓別人隨意接觸得了。至少不要放在那么顯眼的地方,讓人隨意可觸碰。
還可以考慮將接入點AP安裝在不易于被看到的地方,并安裝外部天線,這樣還可以獲得最強的信號,更大程度上限制接入點AP,既增加了覆蓋范圍,又利用了較高的天線。除了關(guān)注接入點,還要注意到所有的網(wǎng)絡(luò)連接組件是否安全。
在安裝過程中,應(yīng)當對所有的接入點AP清清楚楚。將所有的接入點模塊,連同它們的MAC地址和IP地址記錄下來,標明其所在的位置。確切地知道,在進行設(shè)備清查或跟蹤有問題的接入點AP時,這些接入點到底在什么地方。
3

安裝IDS和IPS,即入侵檢測和防御系統(tǒng)
這兩種系統(tǒng)通??恳粋€軟件來工作,利用無線網(wǎng)卡來嗅探無線信號并查找問題。這種系統(tǒng)可以檢測欺詐性的接入點,無論是向網(wǎng)絡(luò)中接入一個新的接入點,還是一個現(xiàn)有的接入點將其設(shè)置改變?yōu)槟J值,還是與用戶所定義的標準不匹配,IDS和IPS都可以檢測出來。 甚至可以分析網(wǎng)絡(luò)數(shù)據(jù)包,查看是否有黑客侵入。
4
使用SSL或Ipsec加密
雖然你可能正使用最新的、最強健的Wi-Fi加密(位于OSI模型的第二層上),也不妨考慮實施另外一種加密機制,如IPSec(位于OSI模型的第三層上)。這樣做,不但可以在無線網(wǎng)絡(luò)上提供雙重加密,還可以保證有線通信的安全。
歸根結(jié)底還是自己在使用電腦網(wǎng)絡(luò)的時候要知道一道道程序,設(shè)置好可以訪問修改運行的網(wǎng)絡(luò)連接用戶,加密好自己的無線網(wǎng)絡(luò),有一套針對無線訪問的使用策略,遇到提醒或發(fā)現(xiàn)網(wǎng)絡(luò)被修改占用時,能夠及時的做出調(diào)整修改密碼操作設(shè)置。這樣才不會讓別人輕易連接到你的網(wǎng)絡(luò)去蹭網(wǎng)。
更多的原創(chuàng)的系統(tǒng)教程:http://www.win7xp.net/
愛華網(wǎng)



