無線網路安全怎麼設置
① 如何無線網路安全連接
由器幾乎都向用戶提供加密數據的選擇,妥善使用此功能就可以避免自己的銀行賬戶的細節信息(包括口令等)不會被叵測的人截獲。不過,需要注意,Wi-Fi訪問技術(WPA和WPA2)要比WEP協議更加強健,因此在保障無線通信安全方面作用更大。 使用MAC地址過濾 在正常情況下,無線由器和訪問點都擁有防止未知的無線設備連接到網路的能力。這種功能是通過比較試圖連接到由器的設備MAC地址和由器所保存設備的MAC地址而實現的。不過,不幸的是,在由器出廠時這種特性通常是關閉的,因為這需要用戶的一些努力才能使其正確工作,否則反而無法連接網路。因此,通過啟用這種特性,並且只告訴由器本單位或家庭中無線設備的MAC地址,我們就可以防止他人自己的 互聯網連接,從而提升安全性。 但不要完全依賴這條措施,也可以這樣說,使用MAC地址過濾並不是對付塌地地克隆MAC地址並試圖連接到用戶無線網路的黑客們的救命良葯,但你確實應當採用這項措施來減少網路風險。 設置安全口令 為無線的互聯網訪問設置一個口令至關重要。選擇一個強口令有助於無線網路的安全,但不要使用伴隨無線由器的默認口令,也不要使用可從字典上輕易查出的單詞或家人的生日等作為口令。 在不使用網路時將其關閉 如果用戶的無線網路並不需要每周的24小時都提供服務,可以通過關閉它而減少被黑客們利用的機會。雖然許多企業並不能離開網路,而且將這條付諸實施可能不太現實。但對一個系統安全性的最重大改進措施之一就是直接關閉它。因為沒有任何人可以訪問一種並不存在或打開的服務。 網路入侵者 用戶應當一直網路活動,並保障其趨勢。用戶特別是管理員對惡意的黑客活動了解得越多,就越容易找到應對策略。網管員應當收集有關掃描和訪問的日誌,並利用現有的大量統計數字生成工具,以便於將這些日誌變為更有用的信息。還要設置日誌 伺服器,使其在發現確實有惡意活動發生時能夠向管理員發送或電子郵件。筆者認為 廣州虎輝集團有限公司免疫網路案例 ,了解相當於贏得了斗爭勝利的一半。 改變服務集標識符並且SSID 服務集標識符(SSID)是無線接入的身份標識符,用戶用它來建立與接入點之間的連接。這個身份標識符是由通信設備製造商設置的,並且每個廠商都用自己的預設值。例如,3COM的設備都用「101」。因此,知道這些標識符的黑客可以很容易不經過授權就享受你的無線服務。你需要給你的每個無線接入點設置一個唯一並且難以推測的SSID。 如果可能的話,還應該你的SSID向外。這樣,你的無線網路就不能夠通過的方式來吸納更多用戶,當然這並不是說你的網路不可用,只是它不會出現在可使用網路的名單中。 僅在某些時段允許互聯網訪問 訪問路由器地址現在出產的一些最新無線由器允許用戶將對互聯網的訪問在一天的某些時段。例如,如果你不需要從周一到周五的上午8點到下午6點之間訪問互聯網, 。那麼乾脆打開你的由器設置來禁用這些時段的訪問! 禁用動態主機配置協議 這好象是一個奇怪的安全策略,但是對於無線網路,它是有道理的。通過這個策略,你將黑客去破解你的IP地址, fast路由器設置步驟 。子網掩碼,和其它必需的TCP/IP參數。因為即使黑客可以使用你的無線接入點,他還必需要知道你的IP地址。 禁用或修改SNMP設置 如果你的無線接入點支持SNMP,那麼你需要禁用它或者修改默認的公私有的標識符。
② 如何保證無線網路安全以及安全設置
方法/步驟
1
進入TP無線路由的WEB管理界面,瀏覽器輸入.168.1.1即可,輸入用戶名和密碼,進入無線路由的web管理界面,選擇「無線設置」標簽,
END
方法/步驟2
在「無線設置」標簽的「基本設置」下,在右側取消「開啟SSID廣播」的勾選,保存。該操作是吧無線路由的SSID廣播取消,通常所說的隱藏SSID,隱藏後當無線連接此路由時,需要手動輸入正確的SSID號,不知道SSID號的人是無法和此路由器建立聯系的
在「無線設置」標簽下切換到「無線安全設置」,此頁面設置無線網路的安全密碼,根據系統提示,選擇WPA-PSK/WPA2-PSK加密類型,在PSK密碼處設置密碼(不少於8位),確定。
此操作是為了加密無線網路,提高安全性,不知道密碼的用戶,即是知道了SSID也不能和路由建立連接
經過以上步驟的設置,你的無線網路已經很安全了,但為了絕對的安全,下面將啟用終極設置,MAC過濾。
在「無線設置」標簽下切換到「無線mac地址過濾」,選擇「啟用過濾」,「過濾規則」選擇」禁止「,然後選擇「添加新條目」,彈出一個警告框,確定後進入下一個頁面,開始手動設置「無線網路MAC地址過濾設置」,在「mac地址」裡面手動輸入你打算可以連接到本無線網路的設備的mac(網卡地址,相當於身份證號碼,全球唯一性),狀態選擇「生效」,保存,返回,即可以將可以加入到本無線網路的設備添加進來,多次重復該步驟,可以添加多個設備,然後,保存路由。
PS:此步驟是將設備的mac和路由進行綁定,在允許列表的設備才可以上網,不在列表的設備,即使知道前2個步驟的SSID和無線密碼,也無法通過無線路由的安全認證,也不能加入本無線網路,這對於提高無線網路的安全有著極高的作用。
該步驟可以和前2步驟分離,也即是僅設置該步驟,將設備的mac進行綁定,這樣可讓有心蹭網的人抓狂,明明是無加密,信號很強的,為嘛不能連接?呵呵,這點是不是很強大呢?
③ 怎麼設置自己的安全無線網路
有可能
在IE輸入192.168.1.1(有些可能是192.168.0.1)進入路由後 在無線密匙那裡加上密碼就可以了
④ 無線網路安全類型怎麼設
共享式 WPA2-個人這個比較不容易破解
⑤ 怎樣設置無線網路安全機制
無線區域網安全設置
註:此文章版權為BIOS維修網站所有,請不要隨意轉載或用於其它商業目的;如要轉載,請註明出處。
上一文章中,我們介紹了如何設置無線區域網,無線區域網(路由器)詳細安裝設置過程,但其只是如何設置使用無線網路,由於無線網路,沒有網線的束縛,任何在無線網路范圍之中的無線設備,都可搜索到無線網路,並共享聯接無線網路;這就對我們自己的網路和數據造成了安全問題,如何解決這種不安全因素呢;這就需要對我們的無線網路進行安全設置,詳細過程及步驟如下:
無絡網路安全設置,只要從路由器中設置即可,現在路由器多是使用WEB設置,因此從瀏覽器地址欄中輸入路由器的IP地址,進入路由器設置;對於如何進入路由器設置,請參考上一文章介紹.
對路由器無線安全設置,可通過取消SSID廣播(無線網路服務用於身份驗證的ID號,只有SSID號相同的無線主機才可以訪問本無線網路)或採用無線數據加密的方法.下面耗子將一一詳細介紹.
一、設置取消SSID廣播
SSID,(Service Set Identifier)也可以寫為ESSID,用來區分不同的網路,最多可以有32個字元,無線網卡設置了不同的SSID就可以進入不同網路,SSID通常由AP廣播出來,通過XP自帶的掃描功能可以相看當前區域內的SSID。出於安全考慮可以不廣播SSID,此時用戶就要手工設置SSID才能進入相應的網路。簡單說,SSID就是一個區域網的名稱,只有設置為名稱相同SSID的值的電腦才能互相通信。
禁用SSID廣播
通俗地說,SSID便是你給自己的無線網路所取的名字。需要注意的是,同一生產商推出的無線路由器或AP都使用了相同的SSID,一旦那些企圖非法連接的攻擊者利用通用的初始化字元串來連接無線網路,就極易建立起一條非法的連接,從而給我們的無線網路帶來威脅。因此,筆者建議你最好能夠將SSID命名為一些較有個性的名字。
無線路由器一般都會提供「允許SSID廣播」功能。如果你不想讓自己的無線網路被別人通過SSID名稱搜索到,那麼最好「禁止SSID廣播」。你的無線網路仍然可以使用,只是不會出現在其他人所搜索到的可用網路列表中。
注意:通過禁止SSID廣播設置後,無線網路的效率會受到一定的影響,但以此換取安全性的提高,耗子認為還是值得的。而且由於沒有進行SSID廣播,該無線網路被無線網卡忽略了,尤其是在使用Windows XP管理無線網路時,達到了「掩人耳目」的目的。
首先我們進入路由器設置,選擇無線參數,取消允許SSID廣播,一般路由器設置的SSID,廠家都會默認使用廠家的標識或機型,因此,如果不想別人猜出無線網路的SSID,我們可手動修改SSID,可指定任意個性化的,但也可不指定,採用默認的SSID。
⑥ 路由器無線網路安全設置怎麼弄
禁用DHCP功能
DHCP 是 Dynamic Host Configuration Protocol(動態主機分配協議)縮寫,主要功能就是幫助用戶隨機分配IP地址,省去了用戶手動設置IP地址、子網掩碼以及其他所需要的TCP/IP參數的麻煩。這本來是方便用戶的功能,但卻被很多別有用心的人利用。一般的路由器DHCP功能是默認開啟的,這樣所有在信號范圍內的無線設備都能自動分配到IP地址,這就留下了極大的安全隱患。攻擊者可以通過分配的IP地址輕易得到很多你的路由器的相關信息,所以禁用DHCP功能非常必要。
無線加密
現在很多的無線路由器都擁有了無線加密功能,這是無線路由器的重要保護措施,通過對無線電波中的數據加密來保證傳輸數據信息的安全。一般的無線路由器或AP都具有WEP加密和WPA加密功能,WEP一般包括64位和128位兩種加密類型,只要分別輸入10個或26個16進制的字元串作為加密密碼就可以保護無線網路。
WEP協議是對在兩台設備間無線傳輸的數據進行加密的方式,用以防止非法用戶竊聽或侵入無線網路,但WEP密鑰一般是是保存在Flash中,所以有些黑客可以利用你計算機網路中的漏洞輕松進入你的網路。
WEP加密出現的較早,現在基本上都已升級為WPA加密,WPA是一種基於標準的可互操作的WLAN安全性增強解決方案,可大大增強現有無線區域網系統的數據保護和訪問控制水平;WPA加強了生成加密密鑰的演算法,黑客即便收集到分組信息並對其進行解析,也幾乎無法計算出通用密鑰。
WPA的出現使得網路傳輸更加的安全可靠。需要指出的是一般無線路由器在出廠時無線加密功能都是關閉的,但如果你放棄此功能的話,那麼你的網路就是一個極度不安全的網路,因此建議你設置後啟用此功能。
關閉SSID廣播
簡單來說,SSID便是你給自己的無線網路所取的名字。在搜索無線網路時,你的網路名字就會顯示在搜索結果中。一旦攻擊者利用通用的初始化字元串來連接無線網路,極容易入侵到你的無線網路中來,所以筆者強烈建議你關閉SSID廣播。
還要注意,由於特定型號的訪問點或路由器的預設SSID在網上很容易就能搜索到,比如「netgear,linksys等」,因此一定要盡快更換掉。對於一般家庭來說選擇差別較大的命名即可。
關閉SSID後再搜索無線網路你會發現由於沒有進行SSID廣播,該無線網路被無線網卡忽略了,尤其是在使用Windows XP管理無線網路時,可以達到「掩人耳目」的目的,使無線網路不被發現。不過關閉SSID會使網路效率稍有降低,但安全性會大大提高,因此關閉SSID廣播還是非常值得的。
設置IP過濾和MAC地址列表
由於每個網卡的MAC地址是唯一的,所以可以通過設置MAC地址列表來提高安全性。在啟用了IP地址過濾功能後,只有IP地址在MAC列表中的用戶才能正常訪問無線網路,其它的不在列表中的就自然無法連入網路了。
另外需要注意在「過濾規則」中一定要選擇「僅允許已設MAC地址列表中已生效的MAC地址訪問無線網路」選項,要不無線路由器就會阻止所有用戶連入網路。對於家庭用戶來說這個方法非常實用,家中有幾台電腦就在列表中添加幾台即可,這樣既可以避免鄰居「蹭網」也可以防止攻擊者的入侵。
5
主動更新
搜索並安裝所使用的無線路由器或無線網卡的最新固件或驅動更新,消除以前存在的漏洞。還有下載安裝所使用的操作系統在無線功能上的更新,比如Windows XP SP3或Vista SP1等,這樣可以更好的支持無線網路的使用和安全,使自己的設備能夠具備最新的各項功能。
⑦ 如何設置無線網路安全機制
選擇信道關閉SSID廣播 選擇信道,無線信道也就是常說的無線的「頻段(Channel)」,其是以無線信號作為傳輸媒體的數據信號傳送通道。常用的IEEE 802.11b/g工作在2.4~2.4835GHz頻段,這些頻段被分為11或13個信道。當在無線AP無線信號覆蓋范圍內有兩個以上的AP時,需要為每個AP設定不同的頻段,以免共用信道發生沖突。 很多用戶使用的無線設備的默認設置都是Channel為1,當兩個以上的這樣的無線AP設備相「遇」時沖突就在所難免。無論是IEEE802.11b還是IEEE802.11g標准其都只支持3個不重疊的傳輸信道,只有信道1、6、11或13是不沖突的。所以為了安全使用建議選擇信道時從1、6、11或13中選取。 SSID(Service Set Identifier)也可以寫為ESSID,用來區分不同的網路,最多可以有32個字元,無線網卡設置了不同的SSID就可以進入不同網路,SSID通常由AP廣播出來,通過XP自帶的掃描功能可以相看當前區域內的SSID。出於安全考慮可以不廣播SSID,此時用戶就要手工設置SSID才能進入相應的網路。簡單說,SSID就是一個區域網的名稱,只有設置為名稱相同SSID的值的電腦才能互相通信。 關閉SSID廣播,如果你不想讓自己的無線網路被別人通過SSID名稱搜索到,那麼最好「禁止SSID廣播」。你的無線網路仍然可以使用,只是不會出現在其他人所搜索到的可用網路列表中。通過禁止SSID廣播設置後,無線網路的效率會受到一定的影響,但以此換取安全性的提高,筆者認為還是值得的。
⑧ 無線網路安全設置怎麼弄
路由器設置的時候,你看到有安全這塊進去,看到有WEP,WPA這種字樣的選WPA的。
http://jingyan..com/article/92255446e5d443851748f479.html
⑨ 無線網路安全機制怎樣設置
遵循下面的四個簡單步驟,我們就能查出我們擔心的事情列表中的網路安全問題。
步驟 1:我們首先要修改無線路由器設置菜單中允許我們訪問這個路由器的默認用戶名和口令。幾乎在所有的技術支持網站上都有這些默認的用戶名和口令,因此,任何人都能訪問採用廠商設置的路由器。更換用戶名和口令是非常重要的,因為如果向路由器輸入正確的口令,我們能夠採取的任何其它安全措施都會被繞過。
步驟 2:我們需要採用自己選擇的獨特的名稱修改默認的網路名稱,也就是SSID。播出的網路名稱是出現在我們的PC上的「可用無線網路」列表上的網路。一旦我們為自己的網路選擇了一個新的名稱,我們就會讓其他人看不到這個網路。各種不同品牌的路由器都採用不同的方法提供這個功能。在某些路由器上,這些路由器將詢問我們是否要「播出」這個SSID。有些路由器將詢問我們是隱藏還是公開這個SSIS。無論使用哪一個詞彙,它的意思都是一樣的。一旦啟用了這個功能,你的網路就不會出現在其他人的「可用網路」列表中,從而減少被其他人使用的麻煩。需要指出的是,在隱藏這個網路之後,Windows Vista用戶需要把連接設備設置為「即使網路不在廣播也要進行連接」。在「管理無線網路」窗口下的網路連接屬性中能夠找到這個選項。
步驟 3:配置「安全模式」。比較新的路由器最多有三項選擇:WEP、WPA或者WPA2。這三種選擇的區別是:WEP是一種老式的方法,不太安全;WPA有很大的改進;WPA2是目前最佳的選擇。最近幾年購買的大多數路由器應該至少都提供WEP和WPA的安全選擇。當選擇WPA或者WPA2安全選擇的時候,這些選項要求我們進一步選擇一種「加密類型」:TKIP或者AES。在這兩種選擇中,AES更好一些。當設置安全選項的時候,人們經常發現並非多有的網路設備都支持每一個可能的設置。有些路由器推薦使用不同的安全級別進行連接:筆記本電腦採用WPA2-AES,Xbox 360游戲機採用WPA-TKIP。如果沒有這個選擇,我們可以選擇較低的安全設置或者升級到擁有更安全的功能的比較新的網路設備。
步驟 4:啟用網路上的MAC地址過濾功能。能夠組成一個網路連接的所有的設備都有一個稱作MAC地址的獨特的12個字元的標識符。這個標識符通常能夠在我們設法連接的設備的網路屬性中找到。這個標識符以6個雙字元組的形勢出現,每一種字元用冒號「:」或者破折號「-」隔開。通過啟用MAC地址控制我們的路由器,我們能夠為允許進入我們網路的那些設備輸入一個標識符,其它所有的沒有標識符的設備都不允許訪問我們的網路。
通過採取這些步驟配置我們的路由器的安全功能,我們會為保護我們的信息隱私和系統的完整性創建「三重鎖」。這些安全措施幾乎可以勸阻最頑固的黑客進入我們的網路,因為在其它地方還有輕松的機會的時候,沒有人願意在這里費太大的氣力。如果其它地方是他們要去的地方,那對我們來說是很好的。
⑩ 電腦無線網怎麼設置安全呢
無線路由器被盜用(蹭網)的現象很多,要盡量做好安全措施,僅僅靠加密是不夠的。下面針對無線路由器安全提出幾點容易被忽視的地方:
無線路由器與終端的連接方式:
PIN碼連接:終端和路由器如果同時支持PIN碼的話,可以通過PIN碼連接,無需輸入密碼。PIN碼由無線路由器決定。因此選購無線路由器的時候可以選擇不帶PIN功能的路由器,如果已經買了,那麼看看無線路由器說明書,關閉PIN碼功能。
密碼連接:密碼驗證有兩種,WEP和WPA/WPA2,WEP容易被破解,WPA/WPA2就比較難了。如果終端和路由都支持WPA/WPA2加密方式,盡量選擇這種加密方式,很少有人有耐心和能力去破解這種加密方式(發燒友除外)。
密碼設置:盡量用數字、字母、特殊符號混合而成。經常更換(其實其他幾條安全措施到位的話,有與無、換與不換都無所謂)。
無線信號名稱(SSID、BSSID、ESSID):設置為隱藏,很多人就搜不到了(發燒友除外),要破解都沒有對象;
DHCP服務:在路由器上關閉DHCP服務,終端設備上手動指定IP地址(同一段,不得與路由器相同,多個終端設備之間不得重復,網關要設置成路由器IP)。
路由器IP:最好將默認的改掉,比如改為198.156.100.100之類的。
路由器管理端IP:路由器中都有這一項功能,可以指定擁有訪問路由器管理頁面許可權的終端設備,設定後,其他IP地址的終端設備就無法訪問管理頁面了。
路由器的登錄用戶名與密碼:把默認的改掉,防止別人進入查看你的路由設置。
路由器的安全策略:盡量用好路由器的安全策略,在路由器設置中,把你常用的終端設備的MAC與IP地址進行綁定,並僅允許你認識的終端設備接入並訪問網路。
路由器的廣域網訪問:在部分路由器中有這樣的功能,路由器可被廣域網的計算機訪問,有的話就關掉,這一點與無線安全沒太大關系,但可以防止你的上網賬號、密碼被盜用。
別的暫時沒想到,以上這幾條都做到了,我就不相信還有人能蹭你的無線。我個人覺得,只要4、5、7做到了,就算沒有密碼,也可以不怕人家蹭你的無線(但不排除對你的路由進行攻擊,妨礙你的正常上網,也不保證泄露你的重要上網信息)。