999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

杜絕本地設備被遠程訪問

2014-11-11 16:48:16沈建苗
電腦愛好者 2014年19期
關鍵詞:功能設備

沈建苗

確保路由器安全

在普通的家庭網絡上,路由器是最直接連接到互聯網的設備。如果配置正確,路由器是唯一可以從互聯網訪問的設備。其他所有設備連接到你的路由器,路由器就有可能泄露這些設備,所以一定要確保路由器本身很安全。

不僅是智能路由器,現在很多普通路由器也有“遠程管理”功能,讓用戶可以通過互聯網登錄到路由器,并配置其設置。絕大多數人根本不用這項功能,所以你應該確保該功能已禁用。如果你啟用了這項功能,密碼又很薄弱,攻擊者就有可能遠程登錄到你的路由器。你可以在路由器的Web界面找到這個選項關閉,要是你需要遠程管理就得確保更改默認密碼,可能的話還要定期更改(圖1)。

許多消費級路由器存在一個嚴重的安全漏洞。UPnP是一種不安全的協議,讓本地網絡上的設備可以通過創建防火墻規則轉發路由器上的端口。不過UPnP存在一個常見的安全問題,路由器會接收來自互聯網的UPnP請求,讓互聯網上的人都能在你的路由器上創建防火墻規則(圖2)。

訪問ShieldsUP網站,運行UPnP缺陷測試(https://www.grc.com/x/ne.dll?bh0bkyd2),檢查你的路由器是否存在這個UPnP安全漏洞。要是你的路由器存在安全隱患,應從廠商網站下載最新版本的固件加以更新,以解決這個問題。倘若這一招不管用,可以試著禁用路由器界面中的UPnP,或者購買沒有這個問題的新路由器。更新固件或禁用UPnP后,記得重新運行上述測試,確保路由器確實安全(圖3)。

確保其他設備無法訪問

相比路由器,確保打印機、攝像頭及其他設備無法通過互聯網來訪問會容易一些。假設這些設備都連接了路由器,完全可以控制它們是否可以從路由器來訪問。這些設備應該與互聯網隔離,只能從本地網絡來訪問才比較安全。

一般路由器中的端口轉發和DMZ功能會涉及到這些問題。解決辦法也很直接,設置只轉發真正需要轉發的端口,并且避免使用DMZ功能。DMZ功能并非所有路由器都有,如果有的話路由器會收到所有的入站流量包括外接設備,就好像外接設備直接連接到互聯網一樣。換句話說,DMZ里面的設備也喪失了在路由器后面被保護起來的安全性(圖4)。

如果確實想讓自己的設備可以從互聯網來訪問,比如利用攝像頭來監視自家的情況,就應該確保設備已安裝設置好。轉發路由器端口讓設備可以從互聯網來訪問后,就要確保它們設置好了不容易猜中的強密碼并定期更換,這是最基本并且也是最有效的方法。

如果想更安全一些,可以建立VPN。設備連接到本地網絡,我們可以通過登錄到VPN,遠程連接到本地網絡而不是設備直接連接到互聯網。確保一臺VPN服務器的安全性比保護幾個各自內置Web服務器軟件的設備的安全性來得容易。

如果只需要從一個地方遠程連接到設備,可以在路由器上創建防火墻規則,確保它們只能從一個IP地址來遠程訪問。要是你想在網上共享打印機之類的設備,可以試著設置云打印之類的服務而不是直接暴露這些設備(圖5)。

鎖定無線網絡

現在流媒體共享如此發達,無線網絡上的任何設備都可以訪問、使用和配置這些新的聯網設備。不過只有本地無線網絡確實安全才行,如果無線網絡不安全,誰都可以連接并劫持你的設備,進一步瀏覽在網絡上共享的任何文件也不是難事。這雖然是老生常談但十分重要,應當使用WPA2加密和相當強的長密碼,同時包括數字、符號以及字母。

我們還可以試著通過其他許多辦法來確保家庭網絡安全,比如使用WEP加密、啟用MAC地址過濾以及隱藏無線網絡,不過這些也都是建立在WPA2加密和強密碼的基礎上的(圖6)。

確保路由器安全

在普通的家庭網絡上,路由器是最直接連接到互聯網的設備。如果配置正確,路由器是唯一可以從互聯網訪問的設備。其他所有設備連接到你的路由器,路由器就有可能泄露這些設備,所以一定要確保路由器本身很安全。

不僅是智能路由器,現在很多普通路由器也有“遠程管理”功能,讓用戶可以通過互聯網登錄到路由器,并配置其設置。絕大多數人根本不用這項功能,所以你應該確保該功能已禁用。如果你啟用了這項功能,密碼又很薄弱,攻擊者就有可能遠程登錄到你的路由器。你可以在路由器的Web界面找到這個選項關閉,要是你需要遠程管理就得確保更改默認密碼,可能的話還要定期更改(圖1)。

許多消費級路由器存在一個嚴重的安全漏洞。UPnP是一種不安全的協議,讓本地網絡上的設備可以通過創建防火墻規則轉發路由器上的端口。不過UPnP存在一個常見的安全問題,路由器會接收來自互聯網的UPnP請求,讓互聯網上的人都能在你的路由器上創建防火墻規則(圖2)。

訪問ShieldsUP網站,運行UPnP缺陷測試(https://www.grc.com/x/ne.dll?bh0bkyd2),檢查你的路由器是否存在這個UPnP安全漏洞。要是你的路由器存在安全隱患,應從廠商網站下載最新版本的固件加以更新,以解決這個問題。倘若這一招不管用,可以試著禁用路由器界面中的UPnP,或者購買沒有這個問題的新路由器。更新固件或禁用UPnP后,記得重新運行上述測試,確保路由器確實安全(圖3)。

確保其他設備無法訪問

相比路由器,確保打印機、攝像頭及其他設備無法通過互聯網來訪問會容易一些。假設這些設備都連接了路由器,完全可以控制它們是否可以從路由器來訪問。這些設備應該與互聯網隔離,只能從本地網絡來訪問才比較安全。

一般路由器中的端口轉發和DMZ功能會涉及到這些問題。解決辦法也很直接,設置只轉發真正需要轉發的端口,并且避免使用DMZ功能。DMZ功能并非所有路由器都有,如果有的話路由器會收到所有的入站流量包括外接設備,就好像外接設備直接連接到互聯網一樣。換句話說,DMZ里面的設備也喪失了在路由器后面被保護起來的安全性(圖4)。

如果確實想讓自己的設備可以從互聯網來訪問,比如利用攝像頭來監視自家的情況,就應該確保設備已安裝設置好。轉發路由器端口讓設備可以從互聯網來訪問后,就要確保它們設置好了不容易猜中的強密碼并定期更換,這是最基本并且也是最有效的方法。

如果想更安全一些,可以建立VPN。設備連接到本地網絡,我們可以通過登錄到VPN,遠程連接到本地網絡而不是設備直接連接到互聯網。確保一臺VPN服務器的安全性比保護幾個各自內置Web服務器軟件的設備的安全性來得容易。

如果只需要從一個地方遠程連接到設備,可以在路由器上創建防火墻規則,確保它們只能從一個IP地址來遠程訪問。要是你想在網上共享打印機之類的設備,可以試著設置云打印之類的服務而不是直接暴露這些設備(圖5)。

鎖定無線網絡

現在流媒體共享如此發達,無線網絡上的任何設備都可以訪問、使用和配置這些新的聯網設備。不過只有本地無線網絡確實安全才行,如果無線網絡不安全,誰都可以連接并劫持你的設備,進一步瀏覽在網絡上共享的任何文件也不是難事。這雖然是老生常談但十分重要,應當使用WPA2加密和相當強的長密碼,同時包括數字、符號以及字母。

我們還可以試著通過其他許多辦法來確保家庭網絡安全,比如使用WEP加密、啟用MAC地址過濾以及隱藏無線網絡,不過這些也都是建立在WPA2加密和強密碼的基礎上的(圖6)。

確保路由器安全

在普通的家庭網絡上,路由器是最直接連接到互聯網的設備。如果配置正確,路由器是唯一可以從互聯網訪問的設備。其他所有設備連接到你的路由器,路由器就有可能泄露這些設備,所以一定要確保路由器本身很安全。

不僅是智能路由器,現在很多普通路由器也有“遠程管理”功能,讓用戶可以通過互聯網登錄到路由器,并配置其設置。絕大多數人根本不用這項功能,所以你應該確保該功能已禁用。如果你啟用了這項功能,密碼又很薄弱,攻擊者就有可能遠程登錄到你的路由器。你可以在路由器的Web界面找到這個選項關閉,要是你需要遠程管理就得確保更改默認密碼,可能的話還要定期更改(圖1)。

許多消費級路由器存在一個嚴重的安全漏洞。UPnP是一種不安全的協議,讓本地網絡上的設備可以通過創建防火墻規則轉發路由器上的端口。不過UPnP存在一個常見的安全問題,路由器會接收來自互聯網的UPnP請求,讓互聯網上的人都能在你的路由器上創建防火墻規則(圖2)。

訪問ShieldsUP網站,運行UPnP缺陷測試(https://www.grc.com/x/ne.dll?bh0bkyd2),檢查你的路由器是否存在這個UPnP安全漏洞。要是你的路由器存在安全隱患,應從廠商網站下載最新版本的固件加以更新,以解決這個問題。倘若這一招不管用,可以試著禁用路由器界面中的UPnP,或者購買沒有這個問題的新路由器。更新固件或禁用UPnP后,記得重新運行上述測試,確保路由器確實安全(圖3)。

確保其他設備無法訪問

相比路由器,確保打印機、攝像頭及其他設備無法通過互聯網來訪問會容易一些。假設這些設備都連接了路由器,完全可以控制它們是否可以從路由器來訪問。這些設備應該與互聯網隔離,只能從本地網絡來訪問才比較安全。

一般路由器中的端口轉發和DMZ功能會涉及到這些問題。解決辦法也很直接,設置只轉發真正需要轉發的端口,并且避免使用DMZ功能。DMZ功能并非所有路由器都有,如果有的話路由器會收到所有的入站流量包括外接設備,就好像外接設備直接連接到互聯網一樣。換句話說,DMZ里面的設備也喪失了在路由器后面被保護起來的安全性(圖4)。

如果確實想讓自己的設備可以從互聯網來訪問,比如利用攝像頭來監視自家的情況,就應該確保設備已安裝設置好。轉發路由器端口讓設備可以從互聯網來訪問后,就要確保它們設置好了不容易猜中的強密碼并定期更換,這是最基本并且也是最有效的方法。

如果想更安全一些,可以建立VPN。設備連接到本地網絡,我們可以通過登錄到VPN,遠程連接到本地網絡而不是設備直接連接到互聯網。確保一臺VPN服務器的安全性比保護幾個各自內置Web服務器軟件的設備的安全性來得容易。

如果只需要從一個地方遠程連接到設備,可以在路由器上創建防火墻規則,確保它們只能從一個IP地址來遠程訪問。要是你想在網上共享打印機之類的設備,可以試著設置云打印之類的服務而不是直接暴露這些設備(圖5)。

鎖定無線網絡

現在流媒體共享如此發達,無線網絡上的任何設備都可以訪問、使用和配置這些新的聯網設備。不過只有本地無線網絡確實安全才行,如果無線網絡不安全,誰都可以連接并劫持你的設備,進一步瀏覽在網絡上共享的任何文件也不是難事。這雖然是老生常談但十分重要,應當使用WPA2加密和相當強的長密碼,同時包括數字、符號以及字母。

我們還可以試著通過其他許多辦法來確保家庭網絡安全,比如使用WEP加密、啟用MAC地址過濾以及隱藏無線網絡,不過這些也都是建立在WPA2加密和強密碼的基礎上的(圖6)。

猜你喜歡
功能設備
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
諧響應分析在設備減振中的應用
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
關于非首都功能疏解的幾點思考
懷孕了,凝血功能怎么變?
媽媽寶寶(2017年2期)2017-02-21 01:21:24
“簡直”和“幾乎”的表達功能
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何在設備采購中節省成本
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
主站蜘蛛池模板: 九九九精品成人免费视频7| 成人无码区免费视频网站蜜臀| 好紧太爽了视频免费无码| 欧美日韩导航| 大乳丰满人妻中文字幕日本| 午夜免费视频网站| 国产va视频| 亚洲IV视频免费在线光看| 福利姬国产精品一区在线| 人妻免费无码不卡视频| 天天综合天天综合| 亚洲性一区| 亚洲色图另类| 亚洲精品自拍区在线观看| 亚洲综合极品香蕉久久网| 国产手机在线ΑⅤ片无码观看| 欧美成人一级| av在线人妻熟妇| 波多野结衣视频网站| 国产欧美一区二区三区视频在线观看| 亚洲国产中文精品va在线播放| 国产精品久久久久无码网站| 国产毛片片精品天天看视频| 国产成年无码AⅤ片在线| 国产亚洲欧美日韩在线观看一区二区| 久久午夜夜伦鲁鲁片无码免费| 日本一本正道综合久久dvd| 精品欧美一区二区三区久久久| 欧美亚洲激情| 最新国产精品第1页| 2021亚洲精品不卡a| 国产精品久久久久久久伊一| 又黄又湿又爽的视频| 国产精品自在在线午夜区app| 色综合成人| 99热这里只有精品5| 日韩欧美国产精品| 伊人天堂网| 国产成人精品18| 91小视频在线观看免费版高清| 色综合色国产热无码一| 免费福利视频网站| 热思思久久免费视频| 亚洲三级影院| 欧美色视频网站| 国产91透明丝袜美腿在线| 9久久伊人精品综合| 91探花在线观看国产最新| 亚洲天堂成人| 青草免费在线观看| 国产国模一区二区三区四区| jizz在线免费播放| 欧美人人干| 婷婷综合色| 欧美视频免费一区二区三区| 国产麻豆福利av在线播放| 91无码人妻精品一区| www.youjizz.com久久| 国产青青草视频| 欧美中文字幕在线二区| 亚洲第一天堂无码专区| 26uuu国产精品视频| 制服丝袜无码每日更新| 国产精品黄色片| 亚洲动漫h| 久久久久国产精品熟女影院| 无码免费视频| 国产乱子伦精品视频| 亚洲成在线观看 | 人妻精品久久久无码区色视| 久久久国产精品免费视频| 午夜视频免费试看| 亚洲欧美自拍视频| 国内精品九九久久久精品| 欧美一级在线看| 污网站在线观看视频| 黄色三级网站免费| 国产激爽爽爽大片在线观看| 色偷偷一区二区三区| 国产手机在线小视频免费观看| 亚洲最大情网站在线观看| 一级全免费视频播放|