當前位置:首頁 » 安全設置 » 無線網路安全設置方法有哪些
擴展閱讀
網路共享耗費流量嗎 2025-09-21 23:24:27
如何利用好手機與網路 2025-09-21 23:18:49

無線網路安全設置方法有哪些

發布時間: 2022-11-25 20:36:15

如何提高家用 Wi-Fi 的安全性

1.設置強密碼

無線網路安全的一個重要組成部分是wifi密碼。千萬不要使用默認密碼,應將密碼最好設置為大寫字母,小寫字母,數字和特殊字元的隨機組合。從而防止攻擊者暴力破解我們的密碼。

2.路由器管理密碼同樣重要

登陸路由器系統後台的管理賬戶名和密碼同樣很重要,也需要修改。

黑客攻擊了大量用戶名為「admin」,密碼為「password」的路由器賬戶,這是典型的默認密碼。

3.禁用WPS

WPS代表WiFi保護設置,可以幫助新設備更容易加入到無線網路中。WPS通過兩種方法使用:第一種是輸入一個八位數的PIN碼,通常位於路由器底部的標簽上,第二種是物理地按下位於路由器側面的按鈕。

但這對攻擊者來說是一個漏洞,用戶需要在後台中關閉WPS功能,增加安全性。

㈡ 路由器的無線安全怎麼設置

導語:路由器的無線安全怎麼設置?在不加密的無線網路里,不僅你的網路帶寬會被侵佔,而且你的個人網路信息也可能遭受泄露,因此一定要使用正確的加密方式來保障無線網路安全,降低風險。以下的相關方法內容僅供大家參考借鑒!

路由器的'無線安全怎麼設置

那麼現在無線路由器中常用的無線加密都是什麼方式呢?一般分為如下三種:

一鍵加密

對於現在多數的主流無線路由器來講,都已經配備了WPS一鍵加密功能(一些路由器稱“QSS”),令加密過程變得簡單快捷。

在“設置向導”的下面,有QSS(即WPS)安全設置界面,可對該功能進行調節配置。

QSS安全設置界面(見紅框內選項)

QSS(WPS)功能可以幫助客戶端用戶自動配置網路名(SSID)及無線加密密鑰。對於普通用戶來說,無需了解SSID和安全密鑰的概念就能實現安全連接;而且用戶的安全密鑰不可能被外人破解,因為它是隨機產生的;最重要的是用戶再也無需去記憶冗長的無線加密密碼了。

添加新設備的PIN碼

實現QSS“一鍵加密”的方法非常簡單,用戶點擊“添加新設備”,在新頁面中鍵入無線網卡設備的PIN碼,或選擇按鈕配置法,即可輕松完成。

當然用戶需要注意的是,使用WPS功能時,無線路由器和客戶端設備(無線網卡)均須通過WPS認證,如果其中一方沒有通過認證,就無法實現WPS功能;而且由於各廠商產品間存在差異,不同品牌的接入點和客戶端也會出現兼容性的問題,因此建議大家選擇同一品牌的產品。

WEP加密,最老也是最不安全的加密方式,不建議大家選用。

WPA加密,是WEP加密的改進版,包含兩種方式:預共享密鑰和Radius密鑰(遠程用戶撥號認證系統)。其中預共享密鑰(pre-share key縮寫為PSK)有兩種密碼方式:TKIP和AES,而RADIUS密鑰利用RADIUS伺服器認證並可以動態選擇TKIP、AES、WEP方式。相比TKIP,AES具有更好的安全系數,建議用戶使用。

WPA2加密,即WPA加密的升級版。WPA2同樣也分為TKIP和AES兩種方式,因此也建議選AES加密不要選TKIP。

對於目前的主流無線路由器,它們大都支持上述的多種加密方式,而其中,WPA2是目前被業界認為最安全的加密方式,建議使用。

無線安全設置(見紅框內選項)

在這兒可以在“無線安全設置”中進行設置(見紅框內選項),選擇“WPA-PSK/WPA2-PSK”加密模式。

選擇“WPA-PSK/WPA2-PSK”加密模式(紅框內)

一些較新的無線路由器支持更好的混合加密模式,那麼用戶就可選擇“WPA-PSK [TKIP] + WPA2-PSK [AES]”模式進行加密,密碼越復雜越好。

㈢ 無線路由的幾種基礎安全設置

無線路由的幾種基礎安全設置

無線路由的幾種基礎安全設置,當今是互聯網快速發展的時代,現在不管是家裡還是公司,路由器可以說是隨處可見,那麼路由器怎麼設置才安全。下面來分享無線路由的幾種基礎安全設置。

無線路由的幾種基礎安全設置1

無線路由的傳輸速度隨著IEEE 802.11n草案的退出,也有了質的飛躍。但很多用戶只關注了傳輸速度卻忽視了無線網路的安全。

據調查顯示,有90%的網路入侵是因為無線路由器沒有進行相應的安全設置而引發的。下面介紹幾種的基礎的安全設置可以幫你遠離大部分的威脅。

1.禁用DHCP功能

DHCP 是 Dynamic Host Configuration Protocol(動態主機分配協議)縮寫,主要功能就是幫助用戶隨機分配IP地址,省去了用戶手動設置IP地址、子網掩碼以及其他所需要的TCP/IP參數的麻煩。

這本來是方便用戶的功能,但卻被很多別有用心的人利用。一般的路由器DHCP功能是默認開啟的,這樣所有在信號范圍內的無線設備都能自動分配到IP地址,這就留下了極大的安全隱患。

攻擊者可以通過分配的IP地址輕易得到很多你的路由器的相關信息,所以禁用DHCP功能非常必要。

2.無線加密

現在很多的無線路由器都擁有了無線加密功能,這是無線路由器的重要保護措施,通過對無線電波中的數據加密來保證傳輸數據信息的安全。

一般的無線路由器或AP都具有WEP加密和WPA加密功能,WEP一般包括64位和128位兩種加密類型,只要分別輸入10個或26個16進制的字元串作為加密密碼就可以保護無線網路。

WEP協議是對在兩台設備間無線傳輸的'數據進行加密的方式,用以防止非法用戶竊聽或侵入無線網路,但WEP密鑰一般是是保存在Flash中,所以有些黑客可以利用你計算機網路中的漏洞輕松進入你的網路。

WEP加密出現的較早,現在基本上都已升級為WPA加密,WPA是一種基於標準的可互操作的WLAN安全性增強解決方案,可大大增強現有無線區域網系統的數據保護和訪問控制水平。

WPA加強了生成加密密鑰的演算法,黑客即便收集到分組信息並對其進行解析,也幾乎無法計算出通用密鑰。

WPA的出現使得網路傳輸更加的安全可靠。需要指出的是一般無線路由器在出廠時無線加密功能都是關閉的,但如果你放棄此功能的話,那麼你的網路就是一個極度不安全的網路,因此建議你設置後啟用此功能。

3.關閉SSID廣播

簡單來說,SSID便是你給自己的無線網路所取的名字。在搜索無線網路時,你的網路名字就會顯示在搜索結果中。

一旦攻擊者利用通用的初始化字元串來連接無線網路,極容易入侵到你的無線網路中來,所以筆者強烈建議你關閉SSID廣播。

還要注意,由於特定型號的訪問點或路由器的預設SSID在網上很容易就能搜索到,比如「netgear,linksys等」,因此一定要盡快更換掉。對於一般家庭來說選擇差別較大的命名即可。

關閉SSID後再搜索無線網路你會發現由於沒有進行SSID廣播,該無線網路被無線網卡忽略了,尤其是在使用Windows XP管理無線網路時,可以達到「掩人耳目」的目的,使無線網路不被發現。

不過關閉SSID會使網路效率稍有降低,但安全性會大大提高,因此關閉SSID廣播還是非常值得的。

4.設置IP過濾和MAC地址列表

由於每個網卡的MAC地址是唯一的,所以可以通過設置MAC地址列表來提高安全性。在啟用了IP地址過濾功能後,只有IP地址在MAC列表中的用戶才能正常訪問無線網路,其它的不在列表中的就自然無法連入網路了。

另外需要注意在「過濾規則」中一定要選擇「僅允許已設MAC地址列表中已生效的MAC地址訪問無線網路」選項,要不無線路由器就會阻止所有用戶連入網路。

對於家庭用戶來說這個方法非常實用,家中有幾台電腦就在列表中添加幾台即可,這樣既可以避免鄰居「蹭網」也可以防止攻擊者的入侵。

5.主動更新

搜索並安裝所使用的無線路由器或無線網卡的最新固件或驅動更新,消除以前存在的漏洞。

還有下載安裝所使用的操作系統在無線功能上的更新,比如Windows XP SP3或Vista SP1等,這樣可以更好的支持無線網路的使用和安全,使自己的設備能夠具備最新的各項功能。

還要提示一下,如果忘記了自己設定的密碼,可以將設備恢復到出廠狀態,即按住復位鍵即可,但一定要記得重新設置。

無線網路的速度越來越快,無線網路也該越來越安全。其實只要進行上述簡單的幾個設置就可以把你的安全等級提升不少。

無線網路環境不是連接上這么簡單,把安全工作做到家才能使使用更安心暢快。上面介紹幾種方法雖然簡單但卻很實用,如果你的無線路由器還沒有應用上面的方法,筆者強烈建議您現在就去進行這些設置。

無線路由的幾種基礎安全設置2

無線路由器安全設置步驟有哪些?

市場上流行的無線路由器一般都支持專線xdsl/ cable,動態xdsl,pptp四種接入方式,它還具有其它一些網路管理的功能,如dhcp服務、nat防火牆、mac地址過濾等等功能。現在已經有部分無線路由器的信號范圍達到了3000米。

1、打開無線路由器,把線路連接好,網線連上電腦,看下說明書裡面的配置頁面地址,一般是192.168.1.1 ,桌面右鍵單擊網上鄰居屬性,雙擊本地連接,點本地連接對話框的屬性。

2、internet tcp/ip協議屬性選擇使用下面ip 你分別填寫 192.168.1.2 255.255.255.0 192.168.1.1 dns 如果你不知道 你就填寫192.168.1.1完成後都點確定。

3、桌面打開ie 瀏覽器 網址欄輸入 192.168.1.1 就會出現路由器配置界面 輸入用戶名 密碼 一般默認 admin admin 你輸入即可進入配置界面。

4、點擊無線參數設置,ssid 就是你搜索WiFi信號的名稱 根據情況自己定義。信道模式 如果沒有特殊應用 你就別設置保留自動。

下面2項也留默認吧 如果你沒其他用處的話,最下面的 wds 這個選項是開啟無心路由之間的橋接用的,無線路由借用這個可以上網,一般不要點開,除非你要用。上面2項不許點開否則沒辦法使用。完了保存,點擊菜單無線 安全設置。

5、選擇 WPA-PSK/WPA2-PSK ,因為這個是最新的加密安全系數比較高,加密演算法你選擇aes, 不多解釋 只是一種演算法,psk 及時你登錄WiFi需要驗證的密碼。

你可以輸入超過10位以上的數字和字母組合或符號,越復雜越安全,保存,點擊無線mac地址過濾。

6、這裡面有2個選項 十一共實現的就是一項,我個人建議你為了安全期間你把次功能開啟 及時別人活得你的密碼也是沒把那登陸的設置如下:如果你有手機 這個時間你可以把路由保存,重啟,完了還進入到此界面,手機可以登錄WiFi了。

為了更安全 你點擊知己狀態 把你的mac地址復制下 ,在點無線mac地址過濾。把地址加進去,如果你選擇禁用列表中的地址訪問網路,只要點擊開啟,馬上你的手機就沒辦法上網了。

點擊下面允許列表中的設備上網就OK了,至此,安全已經設置完成,即使別人有了你的密碼也是不可能上網的,是不是安全了很多呢?

注意事項

做過安全之後切記把初始賬號密碼 admin 都更改了,否側前功盡棄。

㈣ wifi密碼怎樣設置安全

無線路由器上WiFi密碼怎麼設置最安全?這是很多使用無線路由器的用戶都比較關心的一個問題;下面小編將用一台TP-Link無線路由器為例,來為大家介紹最安全的無線WiFi密碼設置方法。

1、登錄設置界面:在瀏覽器中輸入:192.168.1.1並按下回車按鍵——>輸入用戶名和密碼登錄(默認都是admin)——>點擊「確定」。

瀏覽器中輸入192.168.1.1 輸入用戶名和密碼登錄

2、點擊「無線設置」——>「無線安全設置」——>在右側選擇「WPA-PSK/WPA2-PSK」——>「加密演算法」選擇:AES——>設置「PSK密碼」,PSK密碼就是WiFi密碼,建議用字母、數字、下劃線的組合,密碼長度要大於8位。

tp-link路由器WiFi密碼設置

注意問題:「WPA-PSK/WPA2-PSK」+「AES」的認證和加密方式組合,是最安全的無線加密方式;在加上字母、數字、下劃線的組合的「PSK」密碼,你的WiFi已經很安全了;WiFi密碼共享精靈等蹭網軟體都弱爆了,完全無法破解你的WiFi密碼的。

但是,以上的安全設置對付,BT這類專業的蹭網卡還是略顯不足的,一定程度上還是會被破解,那麼有什麼辦法可以避免倍BT蹭網卡破解密碼呢?

可以通過隱藏你的無線WiFi信號,讓蹭網卡搜索不到你的WiFi信號,那麼自然沒辦法對你的無線WiFi密碼進行破解了,詳細設置方法如下:

點擊「無線設置」——>「基本設置」——>去掉「開啟SSID廣播」前面的勾——>點擊「保存」。

取消SSID廣播

注意問題:取消勾選「開啟SSID廣播」後,用戶自己也是沒辦法搜索到你的WiFi名稱的,用戶自己連接的時候,需要通過手動添加無線網路的方式來進行連接,也就是用戶手動輸入WiFi名稱和WiFi密碼進行連接。可以參考文章:

這樣設置後我們的無線路由器上的WiFi就絕對安全了嗎?我只能告訴大家,只要完成以上的配置後,你的WiFi可以防禦99%以上的蹭網軟體或者蹭網卡了,可以滿足絕大數普通用戶的安全需求了。

最後的1%安全性應該怎麼設置呢?可以通過無線路由器上的「無線MAC地址過濾」功能來完成,配置好「無線MAC地址過濾」功能後,你的WiFi不用設置密碼都可以的,其他人也無法連接到你的WiFi上。點擊閱讀:無線網路mac地址過濾設置

㈤ 教你無線路由安全設置教程

筆記本 取代 台式機 已經是不爭的事實。筆記本最重要的功能之一就是可以支持Wi-Fi無線上網,無論高端的迅馳2還是低端的上網本都100%的內置了 無線網卡。同時,無線路由器也不再高貴,便宜的只需要100多塊錢,可以說無線上網的門檻已經大大降低。無線上網最大的優勢就是沒有網線的束縛,無論你在 家裡的哪個地方,都可以直接使用無線信號上網,速度不亞於有線。這也是無線上網流行的主要原因。

第1-2分鍾:把筆記本用網線連接到無線路由器,並且登錄無線路由器

Step 01

用網線連接筆記本和無線路由器的LAN口,這一步不能用無線替代有線網路。因為部分無線路由器默認不允許用無線連接路由器並進行配置,需要手動開啟才行。

Step 02

打開IE瀏覽器,在地址欄中輸入192.168.1.1,輸入默認的用戶名和密碼。目前大部分無線路由器的初始IP地址都是 192.168.1.1,當然也有可能是192.168.0.1;默認用戶名和密碼常是admin、admin,root、root這兩對。具體的還是請 看一看 說明書 吧,這種內容說明書一般都講得比較清楚的。

在Vista系統下,設置IP地址需要到開始菜單→控制面板→網路和Internet→查看網路狀態和任務→管理網路連接→本地連接→右鍵選擇「屬 性」→Internet協議版本4(TCP/IP V4)→屬性→選擇「使用下面的IP地址」輸入IP地址192.168.1.2、子網掩碼255.255.255.0、默認網關192.168.1.1, 在下方的DNS伺服器中輸入本地的DNS伺服器的IP或者使用192.168.1.1這個地址.

第3-5分鍾:設置路由器的無線連接部分,安全設置很重要

這一步將完成無線路由器在安全、連接方面的設定,是重中之重。這一步不同的路由器都可能不一樣,但是大概的原理是差不多的。

Step 01

進入基本設置中的「網路設置」,裡面有 無線網路 設置。有以下幾點注意:

在這里可以設置一個SSID也就是接入點的名稱,你可以隨意設置,但最好不要使用特殊字元,請使用26個字母和數字。建議隱藏SSID,也就是禁止「SSID廣播」。

設置無線模式,可以限定支持802.11G還是802.11b還是混合,一般選擇默認值也就是「混合」即可。

部分第三方固件或者設置選項豐富的路由器可以設置無線模式為AP或者網橋等,在這里設置為「無線訪問點AP」即可。

信道設置為一個不沖突的頻段,一般可以保持默認,如果出現沖突影響上網,那麼再另行設置.。

有的機型的無線設置位於一個獨立的「無線網路」選項卡,也有的機型在「高級設置」中設置無線相關選項。但設置的內容都大同小異。

Step 02

設置安全選項。安全選項非常重要,輕則讓別人蹭網影響網速,重則別人可以通過無線網路侵入你的電腦,這樣想幹啥就可以幹啥了。所以安全一定要做好。

1、這一步的要點在於選擇正確的安全模式,建議使用WPA Personal,也就是「WPA個人」,加密選擇「AES」,然後輸入一個足夠長、足夠復雜的密碼,例「d#$#*&UI(((UJJIUIYIYYEYHY*&*」這種沒有規則,整合數字、特殊字元、字母的密碼就很難。

2、如果上網的客戶端比較固定,也就是說都是幾台固定的筆記本使用這個無線區域網,那麼還可以限定MAC地址來獲得更好的安全性。限制MAC地址可以在「無線過濾」中設置,在裡面添加特定的MAC地址並設置為僅允許這些MAC地址訪問無線網路即可。

㈥ 加強路由器安全的設置方法

加強路由器安全的設置方法

WiFi以進入人們的生活,WiFi無處不在,但大部分人對手機的網路安全並不了解,下面跟著我學幾招保護好自己的網路安全。

一:修改路由器的默認賬戶密碼

很多人都沒修改路由器默認賬戶,大多都使用原始admin為賬戶密碼。這樣是超級不安全的!被蹭網不說,還會被心懷不軌的人盜取個人信息。現在起趕緊修改路由器賬戶密碼吧!如圖:

二:修改更加安全的無線密碼

進入路由的【無線安全設置】,選擇選擇【WPA-PSK/WPA2-PSK】(最高等級的.加密方式)直接改一個復雜好記的密碼。密碼不能少於八位,大小寫字母數字組合最好!設置如圖:

三:讓你家wifi隱身,別人看不到

方法一:路由器管理頁,點常用設置選擇wifi設置選項在頁面選擇【隱藏網路不被發現】單擊保存!pc端就這么設置完成了簡單吧!

方法二:進入【無線設置】,取消【開啟SSID廣播】的勾選,這樣路由器將不會再廣播無線的名稱,別人也就看不見你的無線網路了。不要忘記保存哦。

別高興的太早,打開手機你會發現找不到wifi了,別急!在手機端打開設置選項打開wlan設置選擇其他然後輸入你的wifi名稱即可鏈接wifi即可!

四:超級無敵終極大招

綁定MAC地址:進入【無線MAC設置】開啟過濾功能,將自己的電腦或手機的MAC地址綁定,這樣就只有綁定後的設備才能連上自家的網路了。

;

㈦ 無線路由器常見的安全配置方法

隨著越來越多的用戶選擇無線網路來提高工作的移動性,無線網路的安全也開始備受大家關注。可以說,無線比有線網路更難保護,因為有線網路的固定物理訪問點數量有限,而無線網路中信號能夠達到的任何一點都可能被使用。

目前,各大品牌廠商在無線路由器的配置設計方面增加了密鑰、禁止SSID廣播等多種手段,以保證無線網路的安全。;

設置網路密鑰;

無線加密協議(WEP)是對無線網路中傳輸的數據進行加密的一種標准方法。目前,無線路由器或AP的密鑰類型一般有兩種,分別為64位和128位的加密類型,它們分別需要輸入10個或26個字元串作為加密密碼。許多無線路由器或AP在出廠時,數據傳輸加密功能是關閉的,必須在配置無線路由器的時候人工打開。

禁用SSID廣播;

通常情況下,同一生產商推出的無線路由器或AP都使用了相同的SSID,一旦那些企圖非法連接的攻擊者利用通用的初始化字元串來連接無線網路,就極易建立起一條非法的連接,給我們的.無線網路帶來威脅。因此,建議你最好能夠將SSID命名為一些較有個性的名字。;

無線路由器一般都會提供「允許SSID廣播」功能。如果你不想讓自己的無線網路被別人通過SSID名稱搜索到,那麼最好「禁止SSID廣播」。你的無線網路仍然可以使用,只是不會出現在其他人所搜索到的可用網路列表中。;

通過禁止SSID廣播設置後,無線網路的效率會受到一定的影響,但以此換取安全性的提高,筆者認為還是值得的。;

禁用DHCP;

DHCP功能可在無線區域網內自動為每台電腦分配IP地址,不需要用戶設置IP地址、子網掩碼以及其他所需要的TCP/IP參數。如果啟用了DHCP功能,那麼別人就能很容易使用你的無線網路。因此,禁用DHCP功能對無線網路而言很有必要。在無線路由器的「DHCP伺服器」設置項下將DHCP伺服器設定為「不啟用」即可。;

啟用MAC地址、IP地址過濾

在無線路由器的設置項中,啟用MAC地址過濾功能時,要注意的是,在「過濾規則」中一定要選擇「僅允許已設MAC地址列表中已生效的MAC地址訪問無線網路」這類的選項。;

另外,如果在無線區域網中禁用了DHCP功能,那麼建議你為每台使用無線服務的電腦都設置一個固定的IP地址,然後將這些IP地址都輸入IP地址允許列表中。啟用了無線路由器的IP地址過濾功能後,只有IP地址在列表中的用戶才能正常訪問網路,其他人則無法訪問。

㈧ 教你保護無線網路安全連接九大方法

無線網路 系統如果沒有採取適當的安全 措施 ,無論這個無線系統是安裝在家中還是辦公室里,都可能引發嚴重的安全問題。事實上,一些針對住宅區提供互聯網服務的提供商已經在他們的服務協議中禁止用戶和 其它 非授權人共享聯網服務。一個不安全的無線網路可能造成服務丟失或是被利用來對其他網路發起攻擊。為了避免類似的一些無線網路安全漏洞,這里我們介紹幾種便捷的無線網路安全技巧。

使用無線加密協議

無線加密協議(WEP)是無線網路上信息加密的一種標准 方法 。現在出產的無線路由器幾乎都向用戶提供加密數據的選擇,妥善使用此功能就可以避免自己的銀行賬戶的細節信息(包括口令等)不會被居心叵測的人截獲。不過,需要注意,Wi-Fi保護訪問技術(WPA和WPA2)要比WEP協議更加強健,因此在保障無線通信安全方面作用更大。

使用MAC地址過濾

在正常情況下,無線路由器和訪問點都擁有防止未知的無線設備連接到網路的能力。這種功能是通過比較試圖連接到路由器的設備MAC地址和路由器所保存設備的MAC地址而實現的。不過,不幸的是,在路由器出廠時這種特性通常是關閉的,因為這需要用戶的一些努力才能使其正確工作,否則反而無法連接網路。因此,通過啟用這種特性,並且只告訴路由器本單位或家庭中無線設備的MAC地址,我們就可以防止他人盜用自己的互聯網連接,從而提升安全性。

但不要完全依賴這條措施,也可以這樣說,使用MAC地址過濾並不是對付死心塌地地克隆MAC地址並試圖連接到用戶無線網路的黑客們的救命良葯,但你確實應當採用這項措施來減少網路風險。

設置安全口令

為無線的互聯網訪問設置一個口令至關重要。選擇一個強口令有助於無線網路的安全,但不要使用伴隨無線路由器的默認口令,也不要使用可從字典上輕易查出的單詞或家人的生日等作為口令。

在不使用網路時將其關閉

如果用戶的無線網路並不需要每周的24小時都提供服務,可以通過關閉它而減少被黑客們利用的機會。雖然許多企業並不能離開網路,而且將這條建議付諸實施可能不太現實。但對一個 系統安全 性的最重大改進措施之一就是直接關閉它。因為沒有任何人可以訪問一種並不存在或打開的服務。

監視網路入侵者

用戶應當一直監視網路活動,並保障跟蹤其趨勢。用戶特別是管理員對惡意的黑客活動了解得越多,就越容易找到應對策略。網管員應當收集有關掃描和訪問企圖的日誌,並利用現有的大量統計數字生成工具,以便於將這些日誌變為更有用的信息。還要設置日誌伺服器,使其在發現確實有惡意活動發生時能夠向管理員發送警告或電子郵件。筆者認為,了解危險相當於贏得了斗爭勝利的一半。

改變服務集標識符並且禁止SSID廣播

服務集標識符(SSID)是無線接入的身份標識符,用戶用它來建立與接入點之間的連接。這個身份標識符是由通信設備製造商設置的,並且每個廠商都用自己的預設值。例如,3COM的設備都用「101」。因此,知道這些標識符的黑客可以很容易不經過授權就享受你的無線服務。你需要給你的每個無線接入點設置一個唯一並且難以推測的SSID。

如果可能的話,還應該禁止你的SSID向外廣播。這樣,你的無線網路就不能夠通過廣播的方式來吸納更多用戶,當然這並不是說你的網路不可用,只是它不會出現在可使用網路的名單中。

僅在某些時段允許互聯網訪問

現在出產的一些最新無線路由器允許用戶將對互聯網的訪問限制在一天的某些時段。例如,如果你不需要從周一到周五的上午8點到下午6點之間訪問互聯網,那麼乾脆打開你的路由器設置來禁用這些時段的訪問!

無線網路系統如果沒有採取適當的安全措施,無論這個無線系統是安裝在家中還是辦公室里,都可能引發嚴重的安全問題。事實上,一些針對住宅區提供互聯網服務的提供商已經在他們的服務協議中禁止用戶和其它非授權人共享聯網服務。一個不安全的無線網路可能造成服務丟失或是被利用來對其他網路發起攻擊。為了避免類似的一些無線網路安全漏洞,這里我們介紹幾種便捷的無線網路安全技巧。

使用無線加密協議

無線加密協議(WEP)是無線網路上信息加密的一種標准方法。現在出產的無線路由器幾乎都向用戶提供加密數據的選擇,妥善使用此功能就可以避免自己的銀行賬戶的細節信息(包括口令等)不會被居心叵測的人截獲。不過,需要注意,Wi-Fi保護訪問技術(WPA和WPA2)要比WEP協議更加強健,因此在保障無線通信安全方面作用更大。

使用MAC地址過濾

在正常情況下,無線路由器和訪問點都擁有防止未知的無線設備連接到網路的能力。這種功能是通過比較試圖連接到路由器的設備MAC地址和路由器所保存設備的MAC地址而實現的。不過,不幸的是,在路由器出廠時這種特性通常是關閉的,因為這需要用戶的一些努力才能使其正確工作,否則反而無法連接網路。因此,通過啟用這種特性,並且只告訴路由器本單位或家庭中無線設備的MAC地址,我們就可以防止他人盜用自己的互聯網連接,從而提升安全性。

但不要完全依賴這條措施,也可以這樣說,使用MAC地址過濾並不是對付死心塌地地克隆MAC地址並試圖連接到用戶無線網路的黑客們的救命良葯,但你確實應當採用這項措施來減少網路風險。

設置安全口令

為無線的互聯網訪問設置一個口令至關重要。選擇一個強口令有助於無線網路的安全,但不要使用伴隨無線路由器的默認口令,也不要使用可從字典上輕易查出的單詞或家人的生日等作為口令。

在不使用網路時將其關閉

如果用戶的無線網路並不需要每周的24小時都提供服務,可以通過關閉它而減少被黑客們利用的機會。雖然許多企業並不能離開網路,而且將這條建議付諸實施可能不太現實。但對一個系統安全性的最重大改進措施之一就是直接關閉它。因為沒有任何人可以訪問一種並不存在或打開的服務。

監視網路入侵者

用戶應當一直監視網路活動,並保障跟蹤其趨勢。用戶特別是管理員對惡意的黑客活動了解得越多,就越容易找到應對策略。網管員應當收集有關掃描和訪問企圖的日誌,並利用現有的大量統計數字生成工具,以便於將這些日誌變為更有用的信息。還要設置日誌伺服器,使其在發現確實有惡意活動發生時能夠向管理員發送警告或電子郵件。筆者認為,了解危險相當於贏得了斗爭勝利的一半。

改變服務集標識符並且禁止SSID廣播

服務集標識符(SSID)是無線接入的身份標識符,用戶用它來建立與接入點之間的連接。這個身份標識符是由通信設備製造商設置的,並且每個廠商都用自己的預設值。例如,3COM的設備都用「101」。因此,知道這些標識符的黑客可以很容易不經過授權就享受你的無線服務。你需要給你的每個無線接入點設置一個唯一並且難以推測的SSID。

如果可能的話,還應該禁止你的SSID向外廣播。這樣,你的無線網路就不能夠通過廣播的方式來吸納更多用戶,當然這並不是說你的網路不可用,只是它不會出現在可使用網路的名單中。

僅在某些時段允許互聯網訪問

現在出產的一些最新無線路由器允許用戶將對互聯網的訪問限制在一天的某些時段。例如,如果你不需要從周一到周五的上午8點到下午6點之間訪問互聯網,那麼乾脆打開你的路由器設置來禁用這些時段的訪問!

禁用動態主機配置協議

這好象是一個奇怪的安全策略,但是對於無線網路,它是有道理的。通過這個策略,你將迫使黑客去解除你的IP地址,子網掩碼,和其它必需的TCP/IP參數。因為即使黑客可以使用你的無線接入點,他還必需要知道你的IP地址。

禁用或修改SNMP設置

如果你的無線接入點支持SNMP, 那麼你需要禁用它或者修改默認的公共和私有的標識符。你如果不這么做的話,黑客將可以利用SNMP獲取關於你網路的重要信息。是對於無線網路,它是有道理的。通過這個策略,你將迫使黑客去解除你的IP地址,子網掩碼,和其它必需的TCP/IP參數。因為即使黑客可以使用你的無線接入點,他還必需要知道你的IP地址。

禁用或修改SNMP設置

如果你的無線接入點支持SNMP, 那麼你需要禁用它或者修改默認的公共和私有的標識符。你如果不這么做的話,黑客將可以利用SNMP獲取關於你網路的重要信息。

㈨ 無線路由器安全設置方法

無線路由器方面了我們上網,也讓我們陷入網路危險之中,下面我為大家整理了無線路由器安全設置方法,希望能幫到大家!

無線路由器安全設置:WEP加密,還是WPA加密?

無線網路加密是通過對無線電波里的數據加密提供安全性,主要用於無線區域網中鏈路層信息數據的保密?現在大多數的無線設備具有WEP加密和WAP加密功能,那麼我們使用WEP加密,還是WAP加密呢?顯然WEP出現得比WAP早,WAP比WEP安全性更好一些。

WEP採用對稱加密機制,數據的加密和解密採用相同的密鑰和加密演算法?啟用加密後,兩個無線網路設備要進行通信,必須均配置為使用加密,具有相同的密鑰和演算法?WEP支持64位和128位加密,對於64位加密,密鑰為10個十六進制字元(0-9和A-F)或5個ASCII字元;對於128位加密,密鑰為26個十六進制字元或13個ASCII字元。

無線路由器安全設置:如何讓WEP更安全

(1)使用多組WEP密鑰,使用一組固定WEP密鑰,將會非常不安全,使用多組WEP密鑰會提高安全性,但是請注意WEP密鑰是保存在Flash中,所以某些黑客取得您的網路上的任何一個設備,就可以進入您的網路;

(2)如果你使用的是舊型的無線路由器,且只支持WEP,你可以使用128位的WEPKey,這樣會讓你的無線網路更安全

(3)定期更換你的WEP密鑰

(4)你可以去製造商的網站下載一個固件升級,升級後就能添加WPA支持

WPA(Wi-Fi保護接入)能夠解決WEP所不能解決的安全問題?簡單來說,WEP的安全性不高的問題來源於網路上各台設備共享使用一個密鑰?該密鑰存在不安全因素,其調度演算法上的弱點讓惡意黑客能相對容易地攔截並破壞WEP密碼,進而訪問到區域網的內部資源?、。

WPA是繼承了WEP基本原理而又解決了WEP缺點的一種新技術?由於加強了生成加密密鑰的演算法,因此即便收集到分組信息並對其進行解析,也幾乎無法計算出通用密鑰?其原理為根據通用密鑰,配合表示電腦MAC地址和分組信息順序號的編號,分別為每個分組信息生成不同的密鑰?然後與WEP一樣將此密鑰用於RC4加密處理。

通過這種處理,所有客戶端的所有分組信息所交換的數據將由各不相同的.密鑰加密而成?無論收集到多少這樣的數據,要想破解出原始的通用密鑰幾乎是不可能的?WPA還追加了防止數據中途被篡改的功能和認證功能?由於具備這些功能,WEP中此前倍受指責的缺點得以全部解決?WPA不僅是一種比WEP更為強大的加密方法,而且有更為豐富的內涵?作為802.11i標準的子集,WPA包含了認證?加密和數據完整性校驗三個組成部分,是一個完整的安全性方案。

在這里要提醒各位,許多無線路由器或AP在出廠時,數據傳輸加密功能是關閉的,如果你拿來就用而不作進一步設置的話,那麼你的無線網路就成為了一個「不設防"的擺設。我們給出的建議是:採用WPA加密方式。

無線路由器安全設置:MAC地址—網路世界的DNA

由於每個無線網卡都有世界上唯一的物理地址MAC,因此可以在無線AP(或無線路由器)中手工設置一組允許訪問的主機的無線網卡MAC地址列表,實現物理地址過濾?這要求我們必需隨時更新AP中的MAC地址列表。

路由器設置MAC地址過濾對於大型無線網路來說工作量太大,但對於小型無線網路則不然,因此我們應不怕麻煩?MAC地址在理論上是可以偽造,因此它是較低級別的認證方式。我們給出的建議是:對於家庭及小型辦公無線網路,用戶不是很多,應該設置MAC地址過濾功能。

無線路由器安全設置:SSID—隱藏自己

無線路由器一般都會提供「允許SSID廣播"功能?如果你不想讓自己的無線網路被別人的無線網卡「輕易"搜索到,那麼最好「禁止SSID廣播"?SSID通俗地說便是給無線網路所取的名字,它的作用是區分不同的無線網路。

SSID是無線網卡發現無線網路的第一要素,開啟廣播SSID以後,在無線網路的效覆蓋范圍內,無線網卡會自動找到該網路,並嘗試與之連接?若我們不願將自己的無線網路曝露在大庭廣眾之內,我們應想到隱藏自己無無線網路的SSID,應把「廣播SSID"這項功能關閉。「廣播SSID"關閉以後,無線網卡不會自動找到無線網路,到接入到這個無線網路需要手動添加SSID?我們給出的建議是:隱藏SSID。

無線路由器安全設置:如何讓無線網路更安全

據互聯網的資料,使用以下軟體:NetworkStumbler?WildPacketsAiroPeekNX?OmniPeek4.1和WinAircrack等,這些軟體只要有足夠長的時間來抓取正在通信中的無線網路通信信號,就可以破解包括WEP加密,WPA加密,MAC過濾,SSID隱藏等無線網路安全設置。這聽起來不免令我們失望,那麼如何讓無線網路更安全?

確保盡可能的讓無線接入網路不要依賴於WEP等技術而盡可能的採取其他更為安全手段,目前實現這個目標的方法主要有VPN技術,如:使用安全協議如點對點隧道協議(PPTP)或者第二層隧道協議(L2TP),使用IPSec,SSL等VPN技術。這樣既可以獲得訪問控制功能,也可以獲得端到端(程序至程序)的加密功能。

VPN技術這種端到端的安全解決方案對小型網路和個人應用來說可能部署起來過於復雜和沒有技術方面的支持,這是我們小型用戶感到為難的地方,但基於WEB方式SSLVPN技術相對來說較容易一些。

無線路由器安全設置:自動獲取IP,還是固定IP?

DHCP()動態主機設定協議的功能就是可在區域網內自動為每台電腦分配IP地址,不需要用戶設置IP地址?子網掩碼以及其他所需要的TCP/IP參數。它分為兩個部份:一個是伺服器端(在這里指的是具有DHCP服務功能的無線AP或無線路由器),而另一個是客戶端(用戶的個人電腦等無線客戶端設備)?所有的IP網路設定資料都由DHCP伺服器集中管理,並負責處理客戶端的DHCP要求;而客戶端則會使用從DHCP伺服器分配下來的IP環境資料。

如果無線路由器或無線AP啟用了DHCP功能,為接入無線網路的主機提供動態IP,那麼別人就能很容易使用你的無線網路。因此,禁用DHCP功能對個人或企業無線網路而言很有必要,除非在機場?酒吧等公共無線「熱點"地區,則應打開DHCP功能?一般在無線路由器的「DHCP伺服器"設置項下將DHCP伺服器設定為「不啟用"即可?這樣既使能找到該無線網路信號,仍然不能使用網路。我們給出的建議是:採用不是很常用私有網段的靜態方式,最好不要用192.168.0.0-192.168.0.255這個常用私有網段,讓人一猜就中。


㈩ 無線網怎麼設置安全

無線網路只要設置加密即可,密碼盡量設置復雜一些,最好是數字字母字元組合的,這樣無線網的安全性較高,設置無線密碼步驟如下:

1、路由器和電腦連接,打開瀏覽器,在地址欄輸入192.168.1.1(一般路由器地址是這個或者查看路由器背面的登錄信息)進路由-輸入用戶名,密碼 ,(默認一般是admin)。