加固你的家庭無線網(wǎng)絡(luò)
前面我們從原理上介紹了無線家庭網(wǎng)絡(luò)所面臨的安全威脅以及應(yīng)該從哪些方面來加固無線家庭網(wǎng)絡(luò)的安全性,接下來的文章我們將通過實(shí)際的設(shè)置實(shí)例來向大家介紹具體的設(shè)置過程。本文將介紹如何修改一個(gè)默認(rèn)的無線路由器密碼入手,一直到啟用無線加密。
無線網(wǎng)絡(luò)設(shè)置一、修改路由器默認(rèn)密碼
正如上面的文章所提到的,由相同的廠商生產(chǎn)的無線寬帶路由器或無線設(shè)備通常具有相同的密碼。如果不修改它,所帶來的安全威脅是巨大的。因此,可能只需要花費(fèi)你30秒的時(shí)間就能大大提高你的無線家庭網(wǎng)絡(luò)免受攻擊,何樂而不為?
通過瀏覽器(或廠家工具)來訪問無線路由器的管理界面。進(jìn)入設(shè)置頁面,找到修改密碼的地方,點(diǎn)擊修改密碼選項(xiàng)。
修改路由器默認(rèn)密碼
無線網(wǎng)絡(luò)設(shè)置二、停止廣播你的無線網(wǎng)絡(luò)
默認(rèn)情況下,無線路由器是被設(shè)置成廣播它的服務(wù)集標(biāo)識(shí)符SSID的,這樣可以讓無線網(wǎng)卡不用事先知道任何信息就可以發(fā)現(xiàn)無線網(wǎng)絡(luò)。這是一個(gè)不錯(cuò)的功能,但卻帶來糟糕的安全性。事實(shí)上,在家庭網(wǎng)絡(luò)中廣播我們的無線網(wǎng)絡(luò)服務(wù)集標(biāo)識(shí)符是完全沒有必要的。因此加強(qiáng)無線網(wǎng)絡(luò)的第一步就是關(guān)閉這個(gè)功能。
使用web瀏覽器訪問無線路由器的地址。你應(yīng)該通過有線連接到無線路由器上,因?yàn)槿绻皇褂脽o線連接的話,你所進(jìn)行的任何修改都有可能斷開你的路由器和計(jì)算機(jī)之間的連接。
點(diǎn)擊無線參數(shù),在標(biāo)著“允許無線SSID廣播”一項(xiàng)的后面,把前面的復(fù)選框去掉,如下圖。
禁用無線廣播
同樣在這個(gè)設(shè)置界面上,修改服務(wù)集標(biāo)識(shí)符SSID的名稱為只有自己所熟知的名稱。記住你還需要修改該無線網(wǎng)絡(luò)中所有需要使用無線連接到該路由器的計(jì)算機(jī)的無線網(wǎng)絡(luò)名。
注:要提醒大家的是,絕不要使用無線路由器出廠的默認(rèn)服務(wù)集標(biāo)識(shí)符SSID。(對(duì)于TPLink無線設(shè)備來說,就是TP-LINK)。假若你只是禁用了無線網(wǎng)絡(luò)的服務(wù)集標(biāo)識(shí)符SSID,攻擊者還是很容易能猜到你的服務(wù)集標(biāo)識(shí)符SSID,因此你的無線家庭網(wǎng)絡(luò)依然是脆弱的。切記要把它修改成一個(gè)其他的名稱,可以使隨機(jī)的大寫字母、小寫字母和數(shù)字的組合。你可以把它記下來,以免忘記。
無線網(wǎng)絡(luò)設(shè)置三、啟用無線加密
即使為你的無線網(wǎng)絡(luò)穿上隱形衣,一個(gè)更具有經(jīng)驗(yàn)的攻擊者依然能通過各種手段來追查到你的SSID,并想辦法獲得訪問,因此你還需要更多的安全設(shè)置。加固無線家庭網(wǎng)絡(luò)的下一步就是啟用加密。默認(rèn)情況下,出廠后的無線設(shè)備是禁用了加密功能的。為了啟用加密功能,我們必須設(shè)置一個(gè)安全密鑰,該密鑰只被無線路由器和你的無線家庭網(wǎng)絡(luò)中的無線網(wǎng)卡所掌握。為了實(shí)現(xiàn)通訊,必須知道該安全密鑰。