标题: [路由技术] 如何保护路由器 防止遭受黑客攻击 (查看:188 回复:2)
  本主题由 System 于 2008-5-22 05:00 解除限时高亮 
575754006
学徒网管



UID 512875
精华 0
积分 1
帖子 82
MST币 12 点    
BST币 1 点    赚取
阅读权限 60
注册 2007-4-15
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-17 07:12  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
爱琴思邮件系统iGENUS V5.0
如何保护路由器 防止遭受黑客攻击
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/250815,1,1
如何保护路由器 防止遭受黑客攻击

很多网络管理员还没有认识到他们的路由器能够成为攻击的热点,路由器操作系统同网络操作系统一样容易受到黑客的攻击。大多数中小企业没有雇佣路由器工程师,也没有把这项功能当成一件必须要做的事情外包出去。因此,网络管理员和经理人既不十分了解也没有时间去保证路由器的安全。下面是保证路由器安全的十个基本的技巧。   1.更新你的路由器操作系统:就像网络操作系统一样,路由器操作系统也需要更新,以便纠正编程错误、软件瑕疵和缓存溢出的问题。要经常向你的路由器厂商查询当前的更新和操作系统的版本。
  2.修改默认的口令:据卡内基梅隆大学的计算机应急反应小组称,80%的安全事件都是由于较弱或者默认的口令引起的。避免使用普通的口令,并且使用大小写字母混合的方式作为更强大的口令规则。
  3.禁用HTTP设置和SNMP(简单网络管理协议):你的路由器的HTTP设置部分对于一个繁忙的网络管理员来说是很容易设置的。但是,这对路由器来说也是一个安全问题。如果你的路由器有一个命令行设置,禁用HTTP方式并且使用这种设置方式。如果你没有使用你的路由器上的SNMP,那么你就不需要启用这个功能。思科路由器存在一个容易遭受GRE隧道攻击的SNMP安全漏洞。
  4.封锁ICMP(互联网控制消息协议)ping请求:ping和其它ICMP功能对于网络管理员和黑客都是非常有用的工具。黑客能够利用你的路由器上启用的ICMP功能找出可用来攻击你的网络的信息。
  5.禁用来自互联网的telnet命令:在大多数情况下,你不需要来自互联网接口的主动的telnet会话。如果从内部访问你的路由器设置会更安全一些。
  6.禁用IP定向广播:IP定向广播能够允许对你的设备实施拒绝服务攻击。一台路由器的内存和CPU难以承受太多的请求。这种结果会导致缓存溢出。
  7.禁用IP路由和IP重新定向:重新定向允许数据包从一个接口进来然后从另一个接口出去。你不需要把精心设计的数据包重新定向到专用的内部网路。
  8.包过滤:包过滤仅传递你允许进入你的网络的那种数据包。许多公司仅允许使用80端口(HTTP)和110/25端口(电子邮件)。此外,你可以封锁和允许IP地址和范围。
  9.审查安全记录:通过简单地利用一些时间审查你的记录文件,你会看到明显的攻击方式,甚至安全漏洞。你将为你经历了如此多的攻击感到惊奇。
  10.不必要的服务:永远禁用不必要的服务,无论是路由器、服务器和工作站上的不必要的服务都要禁用。思科的设备通过网络
  操作系统默认地提供一些小的服务,如echo(回波), chargen(字符发生器协议)和discard(抛弃协议)。这些服务,特别是它们的UDP服务,很少用于合法的目的。但是,这些服务能够用来实施拒绝服务攻击和其它攻击。包过滤可以防止这些攻击。

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 575754006 提供,与54master立场无关!
[ 顶部 ]
无可无不可
学徒网管




UID 728438
精华 0
积分 3
帖子 20
MST币 4 点    
BST币 3 点    赚取
阅读权限 60
注册 2008-5-17
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-17 14:06  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
哦~~~~~~~~~~~~~~~~~~~~~~`

本站声明:以上内容由网友 无可无不可 提供,与54master立场无关!
[ 顶部 ]
ericsson1986
学徒网管




UID 661418
精华 0
积分 5
帖子 22
MST币 21 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-2-18
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-18 09:39  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
具体应该这么样解决呢?请LZ解释下哈

本站声明:以上内容由网友 ericsson1986 提供,与54master立场无关!
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-7-9 15:03

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.077994 second(s), 13 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -