国产睡熟迷奷白丝护士系列精品,偷拍台湾佬中文网,久99精品视频在线观看,天天在线天天看精品在线观看

  • <menu id="bs68u"><button id="bs68u"></button></menu>

    <pre id="bs68u"><ol id="bs68u"><th id="bs68u"></th></ol></pre>

    1. 增強(qiáng)路由器保險的十四個方式

      時間:2013-02-27  來源:武漢網(wǎng)whw.cc  作者:whw.cc 我要糾錯


      路由器是局域網(wǎng)連接外部網(wǎng)絡(luò)的重要橋梁,是網(wǎng)絡(luò)系統(tǒng)中不可或缺的重要部件,也是網(wǎng)絡(luò)安全的前沿關(guān)口。然而路由器的保護(hù)卻很少被大家所器重。試想文件夾加密,如果路由器連本身的安全都沒有保障,整個網(wǎng)絡(luò)也就毫無安全可 ...
      路由器是局域網(wǎng)銜接外部網(wǎng)絡(luò)的主要橋梁,是網(wǎng)絡(luò)體系中不可或缺的主要部件,也是網(wǎng)絡(luò)平安的前沿關(guān)口。然而路由器的保護(hù)卻很少被大家所看重。試想,如果路由器連本身的安全都不保障,全部網(wǎng)絡(luò)也就毫無安全可言。

      因而在網(wǎng)絡(luò)安全管理上,必需對路由器進(jìn)行公道計劃、配置,采用必要的安全掩護(hù)辦法,防止因路由器自身的安全問題而給整個網(wǎng)絡(luò)系統(tǒng)帶來破綻和危險。我們下面就給大家先容一些增強(qiáng)路由器安全的措施和方式,讓我們的網(wǎng)絡(luò)更安全。

      1. 為路由器間的協(xié)議交流增添認(rèn)證功能,進(jìn)步網(wǎng)絡(luò)安全性。

      路由器的一個重要功效是路由的管理和維護(hù),目前具備必定范圍的網(wǎng)絡(luò)都采取動態(tài)的路由協(xié)議,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。當(dāng)一臺設(shè)置了雷同路由協(xié)定和雷同區(qū)域標(biāo)示符的路由器參加網(wǎng)絡(luò)后,會學(xué)習(xí)網(wǎng)絡(luò)上的路由信息表。

      但此種辦法可能導(dǎo)致網(wǎng)絡(luò)拓?fù)湫畔⑿孤,也可能因(yàn)橄蚓W(wǎng)絡(luò)發(fā)送本人的路由信息表,搗亂網(wǎng)絡(luò)上畸形工作的路由信息表,重大時可以使整個網(wǎng)絡(luò)癱瘓。這個問題的解決措施是對網(wǎng)絡(luò)內(nèi)的路由器之間彼此交換的路由信息進(jìn)行認(rèn)證。當(dāng)路由器配置了認(rèn)證方法,就會辨別路由信息的收發(fā)方。

      2. 路由器的物理安全防備。

      路由器把持端口是存在特別權(quán)限的端口,如果攻擊者物理接觸路由器后,斷電重啟,實(shí)行“密碼修復(fù)流程”,進(jìn)而登錄路由器,就能夠完整節(jié)制路由器。

      3. 維護(hù)路由器口令。

      在備份的路由器配置文件中,密碼即便是用加密的情勢寄存,密碼明文仍存在被破解的可能。一旦密碼泄露,網(wǎng)絡(luò)也就毫無安全可言。

      4. 阻攔觀察路由器診斷信息。

      關(guān)閉命令如下: no service tcp-small-servers no service udp-small-servers

      5. 禁止查看到路由器當(dāng)前的用戶列表。

      關(guān)閉命令為:no service finger。

      6. 關(guān)閉CDP服務(wù)。

      在OSI二層協(xié)定即鏈路層的基本上可發(fā)明對端路由器的局部配相信息: 設(shè)備平臺、操作體系版本、端口、IP地址等重要信息?梢杂妹: no cdp running或no cdp enable封閉這個服務(wù)。

      7. 禁止路由器接受帶源路由標(biāo)志的包,將帶有源路由選項(xiàng)的數(shù)據(jù)流拋棄。

      “IP source-route”是一個全局配置命令,答應(yīng)路由器處置帶源路由選項(xiàng)標(biāo)志的數(shù)據(jù)流加密。啟用源路由選項(xiàng)后,源路由信息指定的路由使數(shù)據(jù)流可能超出默認(rèn)的路由,這種包就可能繞過防火墻。關(guān)閉命令如下: no ip source-route。

      8. 封閉路由器播送包的轉(zhuǎn)發(fā)。

      Sumrf D.o.S攻擊以有廣播轉(zhuǎn)發(fā)配置的路由器作為反射板,占用網(wǎng)絡(luò)資源,甚至造成網(wǎng)絡(luò)的癱瘓。應(yīng)在每個端口運(yùn)用“no ip directed-broadcast”關(guān)閉路由器廣播包。

      9. 治理HTTP服務(wù)。

      HTTP服務(wù)供給Web治理接口。“no ip http server”可以結(jié)束HTTP服務(wù)。如果必需使用HTTP,必定要使用訪問列表“ip http access-class”命令,嚴(yán)厲過濾許可的IP地址,同時用“ip http authentication ”命令設(shè)定受權(quán)限度。

      10. 抵抗spoofing(詐騙) 類攻擊。

      應(yīng)用訪問掌握列表,過濾掉所有目的地址為網(wǎng)絡(luò)播送地址跟聲稱來自內(nèi)部網(wǎng)絡(luò),實(shí)際卻來自外部的包。 在路由器端口配置: ip access-group list in number 拜訪把持列表如下: access-list number deny icmp any any redirect access-list number deny ip 127.0.0.0 0.255.255.255 any access-list number deny ip 224.0.0.0 31.255文件加密.255.255 any access-list number deny ip host 0.0.0.0 any 注: 上述四行命令將過濾BOOTP/DHCP 利用中的部門數(shù)據(jù)包,在相似環(huán)境中使用時要有充足的意識。

      11. 避免包嗅探。

      黑客常常將嗅探軟件裝置在已經(jīng)侵入的網(wǎng)絡(luò)上的盤算機(jī)內(nèi),監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)流,從而偷盜密碼,包含SNMP 通訊密碼,也包含路由器的登錄和特權(quán)密碼,這樣網(wǎng)絡(luò)管理員難以保障網(wǎng)絡(luò)的安全性。在不可托任的網(wǎng)絡(luò)上不要用非加密協(xié)議登錄路由器。如果路由器支撐加密協(xié)議,請使用SSH 或 Kerberized Telnet,或使用IPSec加密路由器所有的管理流。

      12.校驗(yàn)數(shù)據(jù)流路徑的正當(dāng)性。

      應(yīng)用RPF (reverse path forwarding)反相門路轉(zhuǎn)發(fā),因?yàn)楣ゴ蛘叩刂肥鞘胤ǖ,所以襲擊包被拋棄,從而到達(dá)抵抗spoofing 攻打的目標(biāo)。RPF反相門路轉(zhuǎn)發(fā)的配置命令為: ip verify unicast rpf。 留神: 首先要支撐 CEF(Cisco Express Forwarding) 疾速轉(zhuǎn)發(fā)。

      13. 避免SYN 襲擊。

      目前,一些路由器的軟件平臺能夠開啟TCP 攔阻功效,預(yù)防SYN 攻擊,工作模式分?jǐn)r截跟監(jiān)督兩種,默認(rèn)情形是攔阻模式。(攔截模式: 路由器響應(yīng)達(dá)到的SYN懇求,并且取代服務(wù)器發(fā)送一個SYN-ACK報文,而后等候客戶機(jī)ACK。假如收到ACK,再將本來的SYN報文發(fā)送到服務(wù)器; 監(jiān)督模式:路由器容許SYN要求直接達(dá)到服務(wù)器,如果這個會話在30秒內(nèi)不樹立起來,路由器就會發(fā)送一個RST,以肅清這個銜接。) 首先,配置拜訪列表,以備開啟需要維護(hù)的IP地址: access list [1-199] [deny permit] tcp any destination destination-wildcard 而后,開啟TCP攔截: Ip tcp intercept mode intercept Ip tcp intercept list access list-number Ip tcp intercept mode watch

      14. 使用安全的SNMP管理計劃。

      SNMP普遍利用在路由器的監(jiān)控、配置方面。SNMP Version 1在穿梭公網(wǎng)的管理當(dāng)用方面,安全性低,不合適使用。應(yīng)用訪問列表僅僅容許來自特定工作站的SNMP訪問通過這一功能可以來晉升SNMP服務(wù)的安全機(jī)能。配置命令: snmp-server community xxxxx RW xx ;xx是訪問節(jié)制列表號 SNMP Version 2使用MD5數(shù)字身份辨別方法。不同的路由器設(shè)備配置不同的數(shù)字簽名密碼,這是進(jìn)步整體安全機(jī)能的有效手腕。

      綜述:

      路由器作為全部網(wǎng)絡(luò)的要害性裝備,保險問題是須要咱們特殊器重。當(dāng)然,假如僅僅是靠上面的這些設(shè)置方式,來掩護(hù)咱們的網(wǎng)絡(luò)是遠(yuǎn)遠(yuǎn)不夠的,還須要配合其余的裝備來一起做好保險防備辦法,將我們的網(wǎng)絡(luò)打造成為一個平安穩(wěn)固的信息交換平臺。

      本文由http://www.cksis***/整理并發(fā)布!

      標(biāo)簽:

      掃一掃在手機(jī)打開當(dāng)前頁
      無相關(guān)信息
      武漢生活資訊

      武漢圖文信息
      中建科工游湖公交綜合體項(xiàng)目組織開展2024年質(zhì)量月質(zhì)量知識競賽活動
      中建科工游湖公交綜合體項(xiàng)目組織開展2024年
      武漢市硚口區(qū)2024年小學(xué)入學(xué)報名及學(xué)校服務(wù)范圍
      武漢市硚口區(qū)2024年小學(xué)入學(xué)報名及學(xué)校服務(wù)
      2023年武漢暑期青少年體育夏令營 報名
      2023年武漢暑期青少年體育夏令營 報名
      2023暑假武漢中小學(xué)生免費(fèi)游泳場館!
      2023暑假武漢中小學(xué)生免費(fèi)游泳場館!
      蔡甸區(qū)花博匯景區(qū)
      蔡甸區(qū)花博匯景區(qū)
      武漢駕駛證考試攻略,各個科目怎么考,要考哪些內(nèi)容
      武漢駕駛證考試攻略,各個科目怎么考,要考
      如何全額提取公積金(附提取方法)
      如何全額提取公積金(附提取方法)
      武漢市初中招生入學(xué)區(qū)域咨詢電話一覽表
      武漢市初中招生入學(xué)區(qū)域咨詢電話一覽表
      推薦信息

      欄目更新

      幣安app官網(wǎng)下載 虛擬手機(jī)號碼 歐億 手機(jī)app軟件下載 幣安app官網(wǎng)下載 幣安app官網(wǎng)下載 幣安app官網(wǎng)下載 幣安app官網(wǎng)下載

      關(guān)于我們 | 打賞支持 | 廣告服務(wù) | 聯(lián)系我們 | 網(wǎng)站地圖 | 免責(zé)聲明 | 幫助中心 | 友情鏈接 |

      Copyright © 2022 whw.cc Inc. All Rights Reserved. 武漢網(wǎng) 版權(quán)所有
      鄂ICP備19009404號-6 公安備 42010502000112