本文目录一览:
- 1、保护路由器如何才能防止 *** 黑客入侵
- 2、怎样防止路由器被劫持
- 3、怎样防范黑客攻击家庭路由器
- 4、用无线路由器如何避免黑客入侵
- 5、教你如何才能保护路由器 防止遭黑客攻击
- 6、路由器如何设置可以一定程度的防止被攻击呢?
保护路由器如何才能防止 *** 黑客入侵
更新路由器操作系统:就像 *** 操作系统一样,路由器操作系统也需要更新,以便纠正编程错误、软件瑕疵和缓存溢出的问题。要经常向路由器厂商查询当前的更新和操作系统的版本。
修改默认的口令:据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都是由于较弱或者默认的口令引起的。避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。
禁用HTTP设置和SNMP(简单 *** 管理协议):你的路由器的HTTP设置部分对于一个繁忙的 *** 管理员来说是很容易设置的。但是,这对路由器来说也是一个安全问题。如果路由器有一个命令行设置,禁用HTTP方式并且使用这种设置方式。如果你没有使用路由器上的SNMP,那么就不需要启用这个功能。
封锁ICMP(互联网控制消息协议)ping请求:ping和其它ICMP功能对于 *** 管理员和黑客都是非常有用的工具。黑客能够利用路由器上启用的ICMP功能找出可用来攻击 *** 的信息。
禁用来自互联网的telnet命令:在大多数情况下,不需要来自互联网接口的主动的telnet会话。如果从内部访问路由器设置会更安全一些。
怎样防止路由器被劫持
我们在使用路由器的同时应该防止被劫持,来保护我们的隐私安全和财产安全。
一、隐藏无线信号名称(SSID号)让别人搜索不到。隐藏之后,别人都扫描不到你的无线信号。想要连接必须同时知道SSID号和密码。不要随便把自己的无线路由器的SSID号和密码告诉别人。强烈推荐
*** 如下:首先我们安装好路由器了,而且配置成功能上网了,但是担心或者已经被人蹭网了,打开路由器设置界面,右上角进入高级配置。左边无线配置,下拉菜单里找到无线安全配置,可以看到安全模式和你的无线路由器密码(密匙),把这2个记下来,要记准确。然后点击无线基本配置无线基本配置点开后可以看到无线路由器名称(无线名称(SSID))记下来一定要记准确。在SSID 广播 :选择关闭,其他不动,点保存生效,这时你所有的用无线连接路由器的设备都断开了。
1、关闭SSID广播后,打开手机-设置-WLAN-添加 *** , *** SSID(无线名称(SSID)),安全性:选择WPA/WPA2 PSK 根据手机不同选择,基本安卓和苹果我都试了没问题。下面输入你的路由器无线密码刚才那个(密匙)然后保存 ,等待一会就好了。
2、关闭SSID广播后,XP系统笔记本打开网上邻居-查看 *** 连接-右键点无线 *** 连接-选择属性-无线 *** 配置-点添加-输入你的(SSID)信号名称-路由器无线密码(密匙)-然后点以后自动连接,就会自动连接了。
3、关闭SSID广播后,WIN7系统 这个最简单了、点右下角三角弹出很多无线路由器的名称,最下面有个其他 *** -双击-输入你的路由器名字(SSID)信号名称。等他跟你要密码再输入密码就可以了。
一般来说只要你输入的SSID信号名称也就是你无线路由器名字对了,即使你输错密码,你的手机还是电脑上进行无线连接时已经有了你的无线路由器的信号了,这个办法就是屏蔽掉SSID广播,让别人连你路由器信号都扫不到,就跟别说去破解你路由器密码了。
二、路由器开启无线MAC地址过滤,添加已知设备能连接,未知设备连接不到。强烈推荐
*** 如下:我们以TP-LINK无线路由器为列讲解,其他无线路由器同理:
1、进入路由器地址:192.168.1.1,默认用户名密码admin。
2、进入设置界面后,左边无线设置,点击后下拉菜单无线MAC地址过滤。
3、点启用无线MAC地址过滤。
4、选择允许:列表中生效的MAC地址访问本无线 *** 。
5、点击添加新条目(也就你是允许连接的MAC地址)。
如何查看自己手机、XP他系统电脑、WIN7系统电脑的MAC地址:
手机最简单了,在设置里——进入WLAN设置,再按手机“menu”键,屏幕下方出现小界面有“高级”,进入“高级”,里面可以看到MAC地址或者设置里,进入关于手机,然后选硬件信息,里面也可以看到MAC地址,这个 *** 同样适用于其它的Android平台的手机。
XP和WIN7电脑怎么查看自己的MAC地址,点左下角开始,找到运行,输入cmd敲回车弹出黑框 在黑框输入ipconfig /all敲回车。
三、修改无线路由器密码,选择WPA2加密的形式,密码长度也建议10位以上字母+数字组合还有特殊符号组合。增加密码难度和破解难度。强烈推荐
*** 如下: 打开路由器设置地址,输入账号密码后,找到无线配置或者无线设置-无线安全设置-选择加密形式为WPA/WPA2-PSK 密匙建议为10位以上,数字+密码+特殊符号,保存重启路由器。重新输入密码就可以通过无线路由器上网了。
四、更改自己的路由器管理地址。比如你是192.168.1.1或者是192.168.0.1改为你好记的,例如改为192.168.99.1。强烈推荐
*** 如下:首先打开你的路由器地址,输入账号密码进入到设置界面,找到LAN设置。很多路由器在左边有 *** 参数这个词,点完后下拉菜单有LAN 设置,然后就能看到IP:192.168.1.1或者192.168.0.1 一般来说我们改第三位,比如改为192.168.5.1 ,那么在保存重启之后 ,你再登陆路由器地址时就输入192.168.5.1。
五、在自己路由器管理地址后面加上端口,一般默认端口为80。推荐
*** 如下:
1、打开路由器设置界面根据你路由器的不同或者你已经设置过了的地址,进入到路由器地址。
2、找到WEB管理,各种路由器显示不同,我以TP-LINK路由器为图。一般显示为WEB管理端口:80 这时我们将数值改为8919 。点击确定然后重启或者拔掉路由器的电源。然后我们进入路由器的地址就是:或者是http: //192.168.1.1:8919 (这里改过路由器IP的前面是你改过的IP后面加你改的端口就行了)访问地址前必须加路由器IP+更改的端口。不是这种格式你访问不了 的。
六、把路由器管理密码改的复杂一些,不要使用默认的。强烈推荐
*** 如下: 打开路由器地址,进入到路由器设置界面,找到系统管理,点击后再下拉菜单找到管理员、管理控制、管理更改都行,把路由器管理密码改一下。
怎样防范黑客攻击家庭路由器
可以防止黑客偷网,用限制mac地址的 *** 。但是要限制人家攻击家庭路由器有点不现实,一个几十块的路由器不能成为高手的栏路牌。
用无线路由器如何避免黑客入侵
一般不会,正常情况,通过路由器入侵电脑和手机的,一般都是通过外部IP地址,找到漏洞再入侵。,而路由器自带安全防火墙等,不用担心,但如果手机,电脑联网后,浏览含有病毒,木马,的网站,程序,等。那么就不管路由器的事,也会直接中毒喽,呵呵,,
教你如何才能保护路由器 防止遭黑客攻击
很多 *** 管理员还没有认识到他们的路由器能够成为攻击的热点,路由器操作系统同 *** 操作系统一样容易受到黑客的攻击。大多数中小企业没有雇佣路由器工程师,也没有把这项功能当成一件必须要做的事情外包出去。因此, *** 管理员和经理人既不十分了解也没有时间去保证路由器的安全。下面是保证路由器安全的十个基本的技巧。 1.更新你的路由器操作系统:就像 *** 操作系统一样,路由器操作系统也需要更新,以便纠正编程错误、软件瑕疵和缓存溢出的问题。要经常向你的路由器厂商查询当前的更新和操作系统的版本。 2.修改默认的口令:据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都是由于较弱或者默认的口令引起的。避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。 3.禁用HTTP设置和SNMP(简单 *** 管理协议):你的路由器的HTTP设置部分对于一个繁忙的 *** 管理员来说是很容易设置的,但是,这对路由器来说也是一个安全问题。如果你的路由器有一个命令行设置,禁用HTTP方式并且使用这种设置方式,如果你没有使用你的路由器上的SNMP,那么你就不需要启用这个功能。思科路由器存在一个容易遭受GRE隧道攻击的SNMP安全漏洞。 4.封锁ICMP(互联网控制消息协议)ping请求:ping和其它ICMP功能对于 *** 管理员和黑客都是非常有用的工具。黑客能够利用你的路由器上启用的ICMP功能找出可用来攻击你的 *** 的信息。 5.禁用来自互联网的telnet命令:在大多数情况下,你不需要来自互联网接口的主动的telnet会话。如果从内部访问你的路由器设置会更安全一些。 6.禁用IP定向广播:IP定向广播能够允许对你的设备实施拒绝服务攻击。一台路由器的内存和CPU难以承受太多的请求。这种结果会导致缓存溢出。 7.禁用IP路由和IP重新定向:重新定向允许数据包从一个接口进来然后从另一个接口出去。你不需要把精心设计的数据包重新定向到专用的内部网路。 8.包过滤:包过滤仅传递你允许进入你的 *** 的那种数据包。许多公司仅允许使用80端口(HTTP)和110/25端口(电子邮件)。此外,你可以封锁和允许IP地址和范围。 9.审查安全记录:通过简单地利用一些时间审查你的记录文件,你会看到明显的攻击方式,甚至安全漏洞。你将为你经历了如此多的攻击感到惊奇。 10.不必要的服务:永远禁用不必要的服务,无论是路由器、服务器和工作站上的不必要的服务都要禁用。思科的设备通过 *** 操作系统默认地提供一些小的服务,如echo(回波), chargen(字符发生器协议)和discard(抛弃协议)。这些服务,特别是它们的UDP服务,很少用于合法的目的。但是,这些服务能够用来实施拒绝服务攻击和其它攻击。包过滤可以防止这些攻击。
路由器如何设置可以一定程度的防止被攻击呢?
在防范攻击的手段中,“绑定IP地址”和“MAC地址”是最有效的防范入侵的 *** ,用户在对设备进行绑定后,其它设备就无法访问该 *** 。这样一来,其它设备无法访问路由器,也就无法进行入侵活动,安全性增强了不少。
但是,每次要增加新设备时,都需要到路由器的管理界面对地址进行绑定,对于有些不知道如何查找自己IP地址和MAC地址的用户来说有些难度。
除此之外,绝大多数家庭用户对管理后台的账号密码没有进行修改,依旧还停留在“admin”和“admin”这样的组合上,非常危险。黑客都无需破解就能通过默认密码侵入你的路由器,从而在其中做手脚。其实,修改路由器的后台管理密码非常简单,举手之劳就可以大大增加安全性。我们更好设置尽量采用“英文+数字+符号”的组合,给黑客破解带来难度。