綠色(sè)資源網:您身邊最放心的安全下載站! 最(zuì)新軟件|熱門排行|軟件分類|軟件專題(tí)|廠商大全

綠色資源網

技術(shù)教程(chéng)
您的位置:首頁係(xì)統集成網絡安全 → 路由器安全運(yùn)行技巧

路由器安全運行技巧

我要評論 2009/10/08 21:34:51 來源:綠色資源網 編輯:綠色資(zī)源站 [ ] 評論:0 點擊:214次

    路(lù)由器操作係統同網絡操作係統一(yī)樣容易受到黑客的攻擊。大多(duō)數中小企業沒有雇傭路(lù)由器工程師,也(yě)沒有把(bǎ)這項功能(néng)當成一件必須要做的(de)事(shì)情外包出去。因此,網絡管理員和經理人既不十分了解也沒有時間去保證路由器的安全。下麵是保(bǎo)證路由(yóu)器安全的十個基本的技巧。 

    1、更新你的路由器操作係統(tǒng) 

    就(jiù)像網絡操作係統一樣,路(lù)由器操(cāo)作係統也需要(yào)更新,以便糾正編程錯誤、軟件(jiàn)瑕疵和(hé)緩(huǎn)存(cún)溢出的(de)問題。要經常向你的路由器廠(chǎng)商(shāng)查詢當(dāng)前(qián)的更新和操作係統的版本。 

    2、修改默認(rèn)的口令 

    據卡內基梅隆大學的計算機應急反應小組稱,80%的安(ān)全事件都是(shì)由於較弱或者默認(rèn)的口令引起的。避免使用普通的口(kǒu)令,並且使用大小寫字母混合的方式作(zuò)為更強大的口令規則。 

    3、禁用HTTP設置和SNMP(簡單網絡(luò)管理協議) 

    你的路由器的HTTP設置部(bù)分對於一個繁忙的網絡管理員來說是很容易設置的。但是,這對路(lù)由器來說也是一個安全問題。如果你的路(lù)由器有一個(gè)命令行設置,禁用HTTP方式並且使(shǐ)用這種設置方式。如果你(nǐ)沒有(yǒu)使用你的路由器上的SNMP,那麽你就不需要啟用(yòng)這(zhè)個功能。思科路由器存在一個容(róng)易遭受GRE隧道攻擊的SNMP安全(quán)漏洞。 

    4、封(fēng)鎖ICMP(互聯網控製消息協(xié)議)ping請求 

    ping和(hé)其它ICMP功能對於網絡管(guǎn)理員(yuán)和黑客都是非常有用的工具。黑客能夠利用你的路由器上(shàng)啟用的ICMP功(gōng)能(néng)找(zhǎo)出可用來攻(gōng)擊你的網絡的信息。 

    5、禁用來自互(hù)聯網的telnet命令 

    在大多數情況下,你不需要(yào)來自互聯網接口的主動的(de)telnet會話。如果從內部訪問你的路由器設置會更安全一些(xiē)。 

    6、禁用IP定向廣播 

    IP定(dìng)向廣播能夠允許對你的設備實施拒絕(jué)服務攻擊。一台路由(yóu)器的內存和(hé)CPU難以承(chéng)受太多的請求。這種結果會導致緩存溢出。 

    7、禁用IP路由和IP重新定向 

    重新定向允許數據包從一個接口進來然(rán)後從另一個接口出去。你不需(xū)要把精心設計的數據包重新定(dìng)向到專用的內(nèi)部網路。 

    8、包過濾 

    包(bāo)過濾僅傳遞你允許進入你的(de)網絡的(de)那種(zhǒng)數據包。許多公司僅允許使用80端口(HTTP)和110/25端口(電子郵件)。此外,你可以封鎖和允許IP地址和範圍。 

    9、審查安全記錄 

    通過簡單地利用一些時間審查你的記錄文件(jiàn),你(nǐ)會看到明顯的(de)攻擊方式,甚至安全漏洞。你將為你經曆(lì)了如此(cǐ)多的(de)攻擊感到驚(jīng)奇。 

    10、不必要的(de)服務 

    永遠禁用不必要的服務,無論是(shì)路由器、服務器和工作站上的不必要的服務都要禁用。思科的設備通過網絡操作係統默認地提供一些小(xiǎo)的服務,如echo(回(huí)波),chargen(字符發生(shēng)器協議(yì))和discard(拋棄協議(yì))。 

關鍵詞(cí):路由器

閱讀本文後您有什麽(me)感想(xiǎng)? 已有 人給出評價!

  • 1 歡迎喜歡
  • 1 白癡
  • 1 拜托
  • 1 哇
  • 1 加(jiā)油
  • 1 鄙視
免费人欧美成又黄又爽的视频丨一本色道久久88综合日韩精品丨国产专区日韩精品欧美色丨午夜无遮挡男女啪啪视频丨国产欧美日韩综合精品一区二区丨亚洲精品无码不卡在线播HE丨亚洲精品国产精品国自产观看丨日韩国产高清av不卡