本文目录一览:
- 1、保护路由器如何才能防止网络黑客入侵
- 2、路由器如何设置可以一定程度的防止被攻击呢?
- 3、怎样防止路由器被劫持
- 4、如何避免路由器攻击九大方法
- 5、如何避免自家Wi-Fi被黑客攻击?
- 6、无线路由器怎么保护才安全?
保护路由器如何才能防止网络黑客入侵
更新路由器操作系统:就像网络操作系统一样,路由器操作系统也需要更新,以便纠正编程错误、软件瑕疵和缓存溢出的问题。要经常向路由器厂商查询当前的更新和操作系统的版本。
修改默认的口令:据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都是由于较弱或者默认的口令引起的。避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。
禁用HTTP设置和SNMP(简单网络管理协议):你的路由器的HTTP设置部分对于一个繁忙的网络管理员来说是很容易设置的。但是,这对路由器来说也是一个安全问题。如果路由器有一个命令行设置,禁用HTTP方式并且使用这种设置方式。如果你没有使用路由器上的SNMP,那么就不需要启用这个功能。
封锁ICMP(互联网控制消息协议)ping请求:ping和其它ICMP功能对于网络管理员和黑客都是非常有用的工具。黑客能够利用路由器上启用的ICMP功能找出可用来攻击网络的信息。
禁用来自互联网的telnet命令:在大多数情况下,不需要来自互联网接口的主动的telnet会话。如果从内部访问路由器设置会更安全一些。
路由器如何设置可以一定程度的防止被攻击呢?
在防范攻击的手段中,“绑定IP地址”和“MAC地址”是最有效的防范入侵的方法,用户在对设备进行绑定后,其它设备就无法访问该网络。这样一来,其它设备无法访问路由器,也就无法进行入侵活动,安全性增强了不少。
但是,每次要增加新设备时,都需要到路由器的管理界面对地址进行绑定,对于有些不知道如何查找自己IP地址和MAC地址的用户来说有些难度。
除此之外,绝大多数家庭用户对管理后台的账号密码没有进行修改,依旧还停留在“admin”和“admin”这样的组合上,非常危险。黑客都无需破解就能通过默认密码侵入你的路由器,从而在其中做手脚。其实,修改路由器的后台管理密码非常简单,举手之劳就可以大大增加安全性。我们最好设置尽量采用“英文+数字+符号”的组合,给黑客破解带来难度。
怎样防止路由器被劫持
我们在使用路由器的同时应该防止被劫持,来保护我们的隐私安全和财产安全。
一、隐藏无线信号名称(SSID号)让别人搜索不到。隐藏之后,别人都扫描不到你的无线信号。想要连接必须同时知道SSID号和密码。不要随便把自己的无线路由器的SSID号和密码告诉别人。强烈推荐
方法如下:首先我们安装好路由器了,而且配置成功能上网了,但是担心或者已经被人蹭网了,打开路由器设置界面,右上角进入高级配置。左边无线配置,下拉菜单里找到无线安全配置,可以看到安全模式和你的无线路由器密码(密匙),把这2个记下来,要记准确。然后点击无线基本配置无线基本配置点开后可以看到无线路由器名称(无线名称(SSID))记下来一定要记准确。在SSID 广播 :选择关闭,其他不动,点保存生效,这时你所有的用无线连接路由器的设备都断开了。
1、关闭SSID广播后,打开手机-设置-WLAN-添加网络,网络SSID(无线名称(SSID)),安全性:选择WPA/WPA2 PSK 根据手机不同选择,基本安卓和苹果我都试了没问题。下面输入你的路由器无线密码刚才那个(密匙)然后保存 ,等待一会就好了。
2、关闭SSID广播后,XP系统笔记本打开网上邻居-查看网络连接-右键点无线网络连接-选择属性-无线网络配置-点添加-输入你的(SSID)信号名称-路由器无线密码(密匙)-然后点以后自动连接,就会自动连接了。
3、关闭SSID广播后,WIN7系统 这个最简单了、点右下角三角弹出很多无线路由器的名称,最下面有个其他网络-双击-输入你的路由器名字(SSID)信号名称。等他跟你要密码再输入密码就可以了。
一般来说只要你输入的SSID信号名称也就是你无线路由器名字对了,即使你输错密码,你的手机还是电脑上进行无线连接时已经有了你的无线路由器的信号了,这个办法就是屏蔽掉SSID广播,让别人连你路由器信号都扫不到,就跟别说去破解你路由器密码了。
二、路由器开启无线MAC地址过滤,添加已知设备能连接,未知设备连接不到。强烈推荐
方法如下:我们以TP-LINK无线路由器为列讲解,其他无线路由器同理:
1、进入路由器地址:192.168.1.1,默认用户名密码admin。
2、进入设置界面后,左边无线设置,点击后下拉菜单无线MAC地址过滤。
3、点启用无线MAC地址过滤。
4、选择允许:列表中生效的MAC地址访问本无线网络。
5、点击添加新条目(也就你是允许连接的MAC地址)。
如何查看自己手机、XP他系统电脑、WIN7系统电脑的MAC地址:
手机最简单了,在设置里——进入WLAN设置,再按手机“menu”键,屏幕下方出现小界面有“高级”,进入“高级”,里面可以看到MAC地址或者设置里,进入关于手机,然后选硬件信息,里面也可以看到MAC地址,这个方法同样适用于其它的Android平台的手机。
XP和WIN7电脑怎么查看自己的MAC地址,点左下角开始,找到运行,输入cmd敲回车弹出黑框 在黑框输入ipconfig /all敲回车。
三、修改无线路由器密码,选择WPA2加密的形式,密码长度也建议10位以上字母+数字组合还有特殊符号组合。增加密码难度和破解难度。强烈推荐
方法如下: 打开路由器设置地址,输入账号密码后,找到无线配置或者无线设置-无线安全设置-选择加密形式为WPA/WPA2-PSK 密匙建议为10位以上,数字+密码+特殊符号,保存重启路由器。重新输入密码就可以通过无线路由器上网了。
四、更改自己的路由器管理地址。比如你是192.168.1.1或者是192.168.0.1改为你好记的,例如改为192.168.99.1。强烈推荐
方法如下:首先打开你的路由器地址,输入账号密码进入到设置界面,找到LAN设置。很多路由器在左边有网络参数这个词,点完后下拉菜单有LAN 设置,然后就能看到IP:192.168.1.1或者192.168.0.1 一般来说我们改第三位,比如改为192.168.5.1 ,那么在保存重启之后 ,你再登陆路由器地址时就输入192.168.5.1。
五、在自己路由器管理地址后面加上端口,一般默认端口为80。推荐
方法如下:
1、打开路由器设置界面根据你路由器的不同或者你已经设置过了的地址,进入到路由器地址。
2、找到WEB管理,各种路由器显示不同,我以TP-LINK路由器为图。一般显示为WEB管理端口:80 这时我们将数值改为8919 。点击确定然后重启或者拔掉路由器的电源。然后我们进入路由器的地址就是:或者是http: //192.168.1.1:8919 (这里改过路由器IP的前面是你改过的IP后面加你改的端口就行了)访问地址前必须加路由器IP+更改的端口。不是这种格式你访问不了 的。
六、把路由器管理密码改的复杂一些,不要使用默认的。强烈推荐
方法如下: 打开路由器地址,进入到路由器设置界面,找到系统管理,点击后再下拉菜单找到管理员、管理控制、管理更改都行,把路由器管理密码改一下。
如何避免路由器攻击九大方法
也就是说任何人都可以在其局域网上使用且仅能用于内部的IP地址。这些特定的IP地址是不允许用在公网上的。但在将路由器用于互联网上的通信时,它还使用另外一个不同的IP地址,即公网IP地址。路由器的管理员无法控制公网IP地址,它是由把路由器连接到互联网的ISP提供的。 这样一来,除非做到公网IP仅能被互联网上的计算机找到,而私有IP地址仅能被局域网上的计算机看到,这样才能够筑起一道屏障,否则黑客们便可能登录进路由器,进而危及到整个局域网的设备。 就像网络操作系统一样,路由器操作系统也需要更新,以便纠正编程错误、软件瑕疵和缓存溢出的问题。要经常向你的路由器厂商查询当前的更新和操作系统的版本。 2. 修改默认口令:据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都是由于较弱或者默认的口令引起的。避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。3. 禁用HTTP设置和SNMP(简单网络管理协议): 你的路由器的HTTP设置部分对于一个繁忙的网络管理员来说是很容易设置的。但是,这对路由器来说也是一个安全问题。如果你的路由器有一个命令行设置,禁用HTTP方式并且使用这种设置方式。如果你没有使用你的路由器上的SNMP,那么你就不需要启用这个功能。思科路由器存在一个容易遭受GRE隧道攻击的SNMP安全漏洞。 4. 封锁ICMP(互联网控制消息协议)ping请求: ping和其它ICMP功能对于网络管理员和黑客都是非常有用的工具。黑客能够利用你的路由器上启用的ICMP功能找出可用来攻击你的网络的信息。 5. 禁用来自互联网的telnet命令: 在大多数情况下,你不需要来自互联网接口的主动的telnet会话。如果从内部访问你的路由器设置会更安全一些。 6. 禁用IP定向广播: IP定向广播能够允许对你的设备实施拒绝服务攻击。一台路由器的内存和CPU难以承受太多的请求。这种结果会导致缓存溢出。 7. 禁用IP路由和IP重新定向: 重新定向允许数据包从一个接口进来然后从另一个接口出去。你不需要把精心设计的数据包重新定向到专用的内部网路。8. 包过滤: 包过滤仅传递你允许进入你的网络的那种数据包。许多公司仅允许使用80端口(HTTP)和110/25端口(电子邮件)。此外,你可以封锁和允许IP地址和范围。9. 禁用不必要的服务: 无论是路由器、服务器和工作站上的不必要的服务都要禁用。思科的设备通过网络操作系统默认地提供一些小的服务,如echo(回波), chargen(字符发生器协议)和discard(抛弃协议)。这些服务,特别是它们的UDP服务,很少用于合法的目的。但是,这些服务能够用来实施拒绝服务攻击和其它攻击。包过滤可以防止这些攻击。
如何避免自家Wi-Fi被黑客攻击?
1.使用WPA加密
WPA是采用动态加密传输的,因此如同RSA算法,只能采用枚举法来进行暴力破解。但是只要密码的强度能够保证,暴力破解需要花费相当长的时间。即使以Minidwep来破解,一个密码一般至少需要使用3秒钟来尝试,如果是一个同时包含了大小写字母,数字和符号的8位的强密码,理论上需要破解的时间大约是5亿年,可见其强度已经足够。如果个人用户每隔几个月更改一次密码,那想要破解这个Wi-Fi密码就有如大海捞针了。对于这样拥有良好安全习惯的用户,往往不会成为黑客的目标。
2、隐藏SSID
隐藏SSID就是指在路由器管理界面进行相关的设置,使得无线网络的SSID不再广播出来,成为一个“隐形网络”,这样同样可以大大降低被黑客攻击的概率。
目前主流的系统,包含Windows XP / Vista / 7 / 8,还有Mac OS,各个发行版的Linux系统,如Ubuntu,Redhat。主流的智能手机操作系统,如iOS,Android,Windows Phone都对隐藏SSID的Wi-Fi网络连接提供了很好的支持,只需要第一次连接网络时手工添加网络的SSID,后续系统便能自动记住这个无线网络连接的相关信息,进行自动连接。
你可能会问,既然我已经隐身了,那是否能够保证绝对的安全呢?答案是否定的。因为只要你的无线网络存在路由器和客户端之间的通讯,SSID仍然是可以被嗅探到的,只不过这样的操作会增加黑客操作的复杂度,考虑到时间成本,黑客往往会绕过这样的对象。
3、MAC绑定
MAC绑定是指在路由器中进行相关的设置,开启MAC地址黑名单或白名单功能。当然,此处更建议使用的是白名单的方式。用户只需将需要连接到网络的设备的物理地址(MAC Address)添加到白名单列表中,那么只有这些添加过的设备可以连接到这个无线网络。
你可能会好奇,既然我已经设置过滤了,那么是否不再可能会被其他机器入侵呢?答案仍然是否定的。因为只要黑客成功破解了你的无线网络密码,并且此时有活动的客户端在网络中,黑客同样可以设法通过抓取网络中传输的封包,来获得那台进入白名单的客户端的MAC地址。接下来,黑客要做的就是将自己的设备的MAC地址修改为和被攻击者的设备相同的MAC地址,这样黑客的设备就可以成功地连接到无线网络中了。
如同隐藏SSID的方法一样,MAC绑定同样可以大大增加黑客破解网络的困难度,额外增加的操作复杂度会让大部分黑客知难而退。
4、关闭无线路由器的QSS、WDS功能
QSS/WDS功能会大大降低无线路由器的安全性,因此如非必须,应将这两个功能关闭。
无线路由器怎么保护才安全?
无线路由器现在是家家都有的网络设备,在自家上网时,周围能够还能够搜到许多WiFi网络,邻居家中也少不了无线路由器。虽然家家都有这个设备,但是并不是每一家都会注重WiFi的安全问题,尤其是无线路由器的安全。无线路由器一旦被攻破,我们的智能手机、笔记本电脑、平板电脑、摄像头等设备,都有被攻击的危险。快来用下面这几招增加无线路由器的安全性吧!
无线路由器家家必备
1.保持固件始终是最新版本
固件就是无线路由器的操作系统。每一次更新厂商都带来了新的功能同时也修复了安全漏洞。所以我们应该启动路由器上自动更新功能,让路由器时刻保持是最新的固件版本。或者可以登陆厂商的官方网站,下载路由器的最新固件,然后手动更新。
2.禁用远程访问
有些无线路由器提供了USB接口,可以外接存储设备,并能够从互联网访问其中的内容。但是,此功能也给黑客提供了一种攻击途径,因此应该被禁止。还有路由器上的“远程管理”选项,也应该关闭,避免被黑客远程攻击。
修改WiFi密码和管理密码
3.更改密码
许多无线路由器在设备的背后附有设备的默认WiFi密码,这一密码往往是不安全的,很可能被攻击者破解。所以,我们应该在路由器的管理后台重新设置密码,最好是“数字+字母+符号”这种形式,并选择WPA2这种加密方式,黑客将很难暴力破解这种密码。
更改无线路由器的管理密码
4.更改管理员密码
管理员密码同样重要,在使用中厂商会提前为用户设好默认密码。很多用户在设置无线路由器时,并不会更改这一密码,留下了安全隐患。黑客破解了管理员密码,就等于接管了我们的无线路由器,从而造成个人隐私甚至财产的安全都会受到威胁。