文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 思科技术 » WLAN的10大安全“秘笈”       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: WLAN的10大安全“秘笈”  ( 查看:119  回复:3 )   
 
redking
副版主  点击可查看详细


十二生肖之狗   双鱼座   行业勋章   技术勋章   诚信兄弟   中秋活动勋章  
帖子 2607
精华 0
无忧币 42383
积分 4311
阅读权限 140
来自 (保密)
注册日期 2006-7-11
最后登录 2008-7-9 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-4-22 08:07   标题:WLAN的10大安全“秘笈”
上一帖 |
现有的802.11b网络虽然不能提供很高的安全级别,但若采取一些相关的技巧,还是可以有效地提高WLAN的安全性的。总结如下供参考。

1.因为黑客一般事先需要知道攻击的目标,所以您应尽量避免鼓吹
自己使用了WLAN。另外,最好改变SSID的出厂默认设置,并关闭SSID的广播(Broadcasting)选项。如果可行,最好通过调整接入点天线的长度和发射功率来限制无线信号的覆盖区域。

2.鉴于客户端的丢失会造成非法访问,建议以用户名和口令的方式进行身份验证,具体可以采用现有以太网的目录或访问授权机制。

3.鉴于WEP加密的不可*性,可以采用VPN(诸如拥有三重DES的IPsec技术等)。

4.限制或控制WLAN的数据流。如果WLAN只用于特殊目的(例如访问企业资源计划系统),可以将仅与此目的相关的指定数据包过滤后放到WLAN。

5.不要将接入点放在办公桌面或其他伸手可及的地方,以防止来客和其他同事轻易调换或重新设置接入点。

6.经常检查接入点的设置情况。接入点的设置比较繁琐,一旦设置好以后都不希望再动了。但如果被他人改动了设置,往往会造成不良后果。对此,不妨启用接入点自动恢复设置的功能。

7.由于非法接入点很容易被企业内外部的非法用户布设到WLAN中,因此建议采用当前的一些新检测工具来防止这种干扰。

8.在WLAN内部,一个客户端容易通过P2P方式入侵到其他客户端。对此,建议客户端安装个人防火墙,而网管也可以用网络管理工具来监督客户端的非法行为。

9.在WLAN上通过确保有效的带宽管理来防止类似拒绝服务(DoS)攻击现象的发生。因为WLAN的带宽相对有限而且被大量用户共享,尤其在多个用户同时执行多个关键访问任务时容易造成系统崩溃。

10.组织实时性很强的管理策略。WLAN经常覆盖了整个校园或企业大楼,并与互联网相连,所以整个WLAN中的合法用户列表或访问权限等应该得到实时更新和同步,这样不仅有助于减少非法入侵的机会,更重要的是为新检测到的安全漏洞提供及时的补救措施。



“绿色IT 从我做起”圈子有奖活动
2008-4-22 08:071楼
[ 顶部 ]
 
w18344214
新新人类  点击可查看详细



帖子 7
精华 0
无忧币 11
积分 7
阅读权限 20
注册日期 2007-11-12
最后登录 2008-5-10 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-22 08:23 
感谢LZ分享经验



2008-4-22 08:232楼
[ 顶部 ]
 
小俊
主版主  点击可查看详细


十二生肖之羊   魔蝎座   行业勋章   技术勋章   诚信兄弟  
帖子 108
精华 0
无忧币 793
积分 340
阅读权限 150
注册日期 2008-3-26
最后登录 2008-7-6 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-22 14:34 
感谢LZ分享经验



   进入我的blog    久久安全网-菜鸟起飞的乐园
2008-4-22 14:343楼
[ 顶部 ]
 
393197307
新新人类  点击可查看详细



帖子 35
精华 0
无忧币 1
积分 35
阅读权限 20
注册日期 2008-4-3
最后登录 2008-7-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-22 15:43 
ddddddddddddddddd



网络工程师到底该不该去考CCIE认证?
2008-4-22 15:434楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号