安全技巧:全方位診斷無(wú)線安全
對(duì)于安全問(wèn)題,不僅在有線網(wǎng)絡(luò)技術(shù)中存在,同樣的在無(wú)線網(wǎng)絡(luò)的技術(shù)中也同樣存在,那么我們要怎樣去解決這個(gè)問(wèn)題呢?
現(xiàn)在,越來(lái)越多的企業(yè)在內(nèi)網(wǎng)和公眾網(wǎng)的連接上選用的是802.11無(wú)線網(wǎng)絡(luò)標(biāo)準(zhǔn)。姑且不考慮網(wǎng)絡(luò)的目的和配置,無(wú)線網(wǎng)絡(luò)掃描儀在保證操作的持久性和安全性上也是必須的。使用范圍較廣的開(kāi)源wifi網(wǎng)絡(luò)掃描儀包括NetStumbler 和Kismet。這些產(chǎn)品和其它的網(wǎng)絡(luò)掃描儀產(chǎn)品能夠迅速的幫助你了解無(wú)線網(wǎng)絡(luò)的如下幾個(gè)方面。
整體漏洞掃描:網(wǎng)絡(luò)掃描儀一般與筆記本電腦或是其它的移動(dòng)式電腦一起使用嗅探移動(dòng)設(shè)備中的無(wú)線網(wǎng)絡(luò)——也被稱作war driving(接入點(diǎn)映射,這是一種圍繞企業(yè)掃描無(wú)線網(wǎng)絡(luò)名稱的活動(dòng)。)還有些類(lèi)似的方法,叫做warwalking,warbiking, warskating以及 war-go-karting。無(wú)論如何,只要你沒(méi)有使用網(wǎng)絡(luò)掃描儀進(jìn)行這些活動(dòng)的話,我們就可以肯定在你網(wǎng)絡(luò)周?chē)幸蝗喝苏褂眠@些手段對(duì)你的網(wǎng)絡(luò)的可行性,規(guī)模以及配置進(jìn)行探測(cè),當(dāng)然也包括網(wǎng)絡(luò)的漏洞。
NetStumbler和其它一些網(wǎng)絡(luò)掃描儀采用主動(dòng)工作的方式,發(fā)送信息探測(cè)遭遇式連接點(diǎn)獲取信息,諸如SSID,MAC以及聯(lián)網(wǎng)的網(wǎng)絡(luò)。如果你的網(wǎng)絡(luò)是安全的,就不必?fù)?dān)心。但是如果你擔(dān)心有人借助你的網(wǎng)絡(luò)的漏洞侵入系統(tǒng)的話,你就可以事先自己進(jìn)行一下wardrive,這樣就可以檢查出潛在的漏洞(例如不恰當(dāng)?shù)呐渲脤?dǎo)致的敞開(kāi)式網(wǎng)絡(luò)鏈接以及泄露太多信息的連接點(diǎn))。AirMagnet Inc. ,Aruba Networks Inc等提供了鎖定無(wú)線網(wǎng)絡(luò)的技術(shù)。
欺騙訪問(wèn)點(diǎn)的出現(xiàn):這是最有用的網(wǎng)絡(luò)掃描儀程序。所謂的欺騙訪問(wèn)點(diǎn)指的是未經(jīng)無(wú)線網(wǎng)絡(luò)管理員授權(quán)的訪問(wèn)端口。為什么會(huì)有欺騙訪問(wèn)點(diǎn)的出現(xiàn)呢?主要是公司員工為了規(guī)避公司的無(wú)線網(wǎng)絡(luò)安全措施而創(chuàng)設(shè)的無(wú)線網(wǎng)絡(luò)。無(wú)線網(wǎng)絡(luò)掃描有助于你找出并根除這一問(wèn)題。
一些犯罪分子也會(huì)借助于欺騙訪問(wèn)點(diǎn)劫持合法用戶的訪問(wèn)權(quán)限。然后借此偷聽(tīng)公司的傳輸信息以及獲取進(jìn)入公司內(nèi)網(wǎng)的權(quán)限。
硬件問(wèn)題:對(duì)于檢查無(wú)線網(wǎng)絡(luò)的硬件狀態(tài)來(lái)說(shuō),網(wǎng)絡(luò)掃描儀是必須的,特別是針對(duì)訪問(wèn)點(diǎn)。通過(guò)檢查信號(hào)強(qiáng)弱,掃描儀會(huì)迅速確認(rèn)不起作用或是不正常的訪問(wèn)點(diǎn)。
接受弱區(qū)和盲點(diǎn)的位置:網(wǎng)絡(luò)覆蓋的強(qiáng)弱會(huì)受墻體,樹(shù)木以及其它人工和自然物體的影響。網(wǎng)絡(luò)掃描儀幫助你確定網(wǎng)絡(luò)信號(hào)較弱的的地區(qū),然后采取額外的訪問(wèn)點(diǎn)提高信號(hào)發(fā)射能力。
無(wú)線網(wǎng)絡(luò)沖突來(lái)源:無(wú)線網(wǎng)絡(luò)沖突來(lái)自于鄰近的802.11裝置,還有其它形形色色的商業(yè)技術(shù),包括無(wú)繩電話,機(jī)動(dòng)車(chē)以及工業(yè)設(shè)備。通過(guò)移動(dòng)時(shí)的信號(hào)強(qiáng)弱,網(wǎng)絡(luò)掃描儀可以找出發(fā)射同樣頻率的沖突源。
為了持續(xù)連接建立的不適當(dāng)?shù)奶炀€:許多公司使用點(diǎn)對(duì)點(diǎn)的無(wú)線鏈接來(lái)實(shí)現(xiàn)802.11主站的溝通。天線需要精準(zhǔn)的調(diào)試來(lái)確保持續(xù)的鏈接和最優(yōu)的表現(xiàn)。通過(guò)檢查信號(hào)強(qiáng)度,網(wǎng)絡(luò)掃描儀可以使得天線的調(diào)整更加迅速,精確,便捷。
做到這些,您才會(huì)更深刻的認(rèn)識(shí)您的無(wú)線網(wǎng)絡(luò),更好的維護(hù)并保證數(shù)據(jù)的傳輸安全。