<em id="l4gxk"><noframes id="l4gxk">

<em id="l4gxk"></em>
      
      

         手機版 微信公眾號 新浪微博 友情鏈接
        當(dāng)前位置: 網(wǎng)站首頁 > 建站設(shè)計 > 計算機應(yīng)用 > 文章 當(dāng)前位置: 計算機應(yīng)用 > 文章

        保證網(wǎng)絡(luò)路由器運行安全十個技巧

        時間:2010-03-09    點擊: 次    來源:互聯(lián)網(wǎng)    作者:佚名 - 小 + 大

          路由器操作系統(tǒng)同網(wǎng)絡(luò)操作系統(tǒng)一樣容易受到黑客的攻擊。大多數(shù)中小企業(yè)沒有雇傭路由器工程師,也沒有把這項功能當(dāng)成一件必須要做的事情外包出去。因此,網(wǎng)絡(luò)管理員和經(jīng)理人既不十分了解也沒有時間去保證路由器的安全。下面是保證路由器安全的十個基本的技巧。

          1、更新你的路由器操作系統(tǒng)

          就像網(wǎng)絡(luò)操作系統(tǒng)一樣,路由器操作系統(tǒng)也需要更新,以便糾正編程錯誤、軟件瑕疵和緩存溢出的問題。要經(jīng)常向你的路由器廠商查詢當(dāng)前的更新和操作系統(tǒng)的版本。

          2、修改默認(rèn)的口令

          據(jù)卡內(nèi)基梅隆大學(xué)的計算機應(yīng)急反應(yīng)小組稱,80%的安全事件都是由于較弱或者默認(rèn)的口令引起的。避免使用普通的口令,并且使用大小寫字母混合的方式作為更強大的口令規(guī)則。

          3、禁用HTTP設(shè)置和SNMP(簡單網(wǎng)絡(luò)管理協(xié)議)

          你的路由器的HTTP設(shè)置部分對于一個繁忙的網(wǎng)絡(luò)管理員來說是很容易設(shè)置的。但是,這對路由器來說也是一個安全問題。如果你的路由器有一個命令行設(shè)置,禁用HTTP方式并且使用這種設(shè)置方式。如果你沒有使用你的路由器上的SNMP,那么你就不需要啟用這個功能。思科路由器存在一個容易遭受GRE隧道攻擊的SNMP安全漏洞。
          4、封鎖ICMP(互聯(lián)網(wǎng)控制消息協(xié)議)ping請求

          ping和其它ICMP功能對于網(wǎng)絡(luò)管理員和黑客都是非常有用的工具。黑客能夠利用你的路由器上啟用的ICMP功能找出可用來攻擊你的網(wǎng)絡(luò)的信息。

          5、禁用來自互聯(lián)網(wǎng)的telnet命令

          在大多數(shù)情況下,你不需要來自互聯(lián)網(wǎng)接口的主動的telnet會話。如果從內(nèi)部訪問你的路由器設(shè)置會更安全一些。

          6、禁用IP定向廣播

          IP定向廣播能夠允許對你的設(shè)備實施拒絕服務(wù)攻擊。一臺路由器的內(nèi)存和CPU難以承受太多的請求。這種結(jié)果會導(dǎo)致緩存溢出。

          7、禁用IP路由和IP重新定向

          重新定向允許數(shù)據(jù)包從一個接口進來然后從另一個接口出去。你不需要把精心設(shè)計的數(shù)據(jù)包重新定向到專用的內(nèi)部網(wǎng)路。

          8、包過濾

          包過濾僅傳遞你允許進入你的網(wǎng)絡(luò)的那種數(shù)據(jù)包。許多公司僅允許使用80端口(HTTP)和110/25端口(電子郵件)。此外,你可以封鎖和允許IP地址和范圍。

          9、審查安全記錄

          通過簡單地利用一些時間審查你的記錄文件,你會看到明顯的攻擊方式,甚至安全漏洞。你將為你經(jīng)歷了如此多的攻擊感到驚奇。

          10、不必要的服務(wù)

          永遠(yuǎn)禁用不必要的服務(wù),無論是路由器、服務(wù)器和工作站上的不必要的服務(wù)都要禁用。思科的設(shè)備通過網(wǎng)絡(luò)操作系統(tǒng)默認(rèn)地提供一些小的服務(wù),如echo(回波), chargen(字符發(fā)生器協(xié)議)和discard(拋棄協(xié)議)。

        上一篇:三招對付輸入法不顯示

        下一篇:想咋改就咋改 獨一無二的右鍵菜單

      1. Copyright © 2009—2025 ,www.julong-ads.com,All Rights Reserved. |  黔ICP備2023009491號-1  |  貴公網(wǎng)安備52010302003427號
      2. 關(guān)于本站  |  網(wǎng)站聲明  |  網(wǎng)站導(dǎo)航  |  留言交流  |  友情鏈接  |  祝福頻道  |  微信公眾號  |  新浪微博  |  我的大學(xué)  |  我的高中  |  簡歷2009
      3. 版權(quán)聲明:凡注明本站原創(chuàng)文章、作品,未經(jīng)本人許可,任何人或機構(gòu)不得以任何形式對本站內(nèi)容進行復(fù)制作商業(yè)用途.
      4. 本站部分文章、資源來自互聯(lián)網(wǎng),版權(quán)歸原作者及網(wǎng)站所有,如果侵犯了您的權(quán)利,請及時致信告知我站.
      5. 地址:中國·貴州·貴陽  郵編:550018   微信公眾號:WEBZZQ  郵箱:admin@zouzhiqiang.com
      6. QQ:470870191 歡迎各位站長加入個人網(wǎng)站交流討論QQ群: 15410235
      7. 訪問統(tǒng)計:
      8. 精品久久久久久无码国产| 久久99国产亚洲高清观看首页| 久久精品国产亚洲77777| 久久久久国色AV免费看图片| 久久亚洲精精品中文字幕| 久久久久国产精品麻豆AR影院| 一本一道久久综合狠狠老| 国产精品成人99久久久久91gav| 性欧美丰满熟妇XXXX性久久久 | 狠狠色婷婷久久一区二区三区| 中文字幕亚洲综合久久| 大美女久久久久久j久久| 午夜天堂av天堂久久久| 色综合久久久久综合99| 久久99热国产这有精品| 人妻少妇久久中文字幕一区二区| 要久久爱在线免费观看| 久久精品国产99久久丝袜| 久久精品成人免费网站| 久久99国产精品尤物| 波多野结衣AV无码久久一区| 国产精品久久久久久久久久免费| 国产精品久久久久9999高清| 国产精品美女久久久久| 午夜欧美精品久久久久久久| 日本五月天婷久久网站| 2021最新久久久视精品爱| 亚洲精品国产自在久久| 久久久精品久久久久特色影视| 国产综合精品久久亚洲| 国产精品免费久久| 国内精品久久久久久久影视麻豆 | 国产精品一久久香蕉国产线看| 国内精品伊人久久久久777| 久久天天躁夜夜躁狠狠| 精品一二三区久久aaa片| 亚洲中文字幕久久精品无码喷水| 久久久久久精品久久久久| 国产69精品久久久久久人妻精品| 久久99久国产麻精品66| 国内精品久久久久影院优|