设为首页 | 加入收藏 | 软件园 | 图片库 |

热门新闻 | 网游新闻 | 硬件资讯 | Vista技巧 | 站长工具 | 即时聊天 | 办公应用 | 站长故事 | 数据中心 | 数据库生涯
软件资讯 | 华为技术 | 硬件知识 | Vista优化 | 网络管理 | 硬件改造 | 组网布线 | 杀毒防护 | 无盘网络 | 嵌入式应用
业界资讯 | 内核研究 | 动易学院 | Vista安全 | 网站优化 | 黑客技术 | 图像设计 | 活动目录 | 节日短信 | 服务器应用

  

  您现在的位置: 大刀99站 >> 路由网络 >> 网络管理 >> 正文

在路由器“入口”堵住黑客攻击

作者:佚名    文章来源:佚名    点击数:    更新时间:2008-2-22    

随着网络的快速发展,网络接入方式也变得多种多样,无论是ISDN、ADSL还是专线,路由器无疑是近年来企业网络中网络接入的热点设备。而如何保障路由器的安全,对于网络管理员来说也是任重而道远,一旦黑客获得了路由器的控制权,针对路由器发动了攻击,从而浪费路由器的CPU周期,误导信息流量,最终使整个网络陷入瘫痪。而加强路由器的安全配置,也是一项非常大的课题,今天,笔者就谈谈如何从“入口”把关,从而让我们的路由器尽量减少被黑客攻击的可能。

  一、设置配置密码

  对于路由器来说,配置方法基本上可以分为三种,控制台、AUX和VTY(Telnet),而VTY和AUX默认情况进行配置访问就需要一个登录密码,如果不设置任何密码,路由器就会拒绝建立会话,并返回一个错误消息,说明错误的原因是“密码请求没有设置”而导致的。而控制台端口默认情况下是不要求密码,也就是说在没有进行控制台密码设置的情况下,任何人只要有一台笔记本和一根控制线,就可以很容易的进入设备修改备置,因此不仅仅为AUX和VTY设置密码,连控制台端口也要设置登录密码。

  我们来分别了解一种三种密码类型的语法:

  通过控制台设置密码:

以下是引用片段:
  Line console 0
  Password password
  Login
  通过AUX设置密码:

以下是引用片段:
  Line aux 0
  Password password
  Login
  通过Telnet远程设置密码

以下是引用片段:
  Line vty 0 4
  Password password
  Login
  有了这个基础后,我们就可以来看看具体的设置过程了(图1)

  

  图 1

  小提示:其中“Line vty 0 4”表示开启五个虚拟接口,说明同时可以有五个用户Telnet到这台路由器。

二、用户名和密码组合认证

  上面只是配置了各种接入方式的密码,如果企业有多个网络管理员,需要查看、修改路由器的配置,使用统一的密码显示也是不太合适的,且容易造成密码泄露。为每一个管理员设置一个用户名及密码,经过这样的组合后,安全性会有一定提升。

  设置用户名及密码的命令如为“username 欲设置的用户名 password 对应的用户密码”,其中password可以使用Secret代替,从而设置加密的(password设置的密码为明文,所有可以登录路由器的用户都可以查看到该密码)密码(如图2)。

  

  图 2

  小提示:设置的用户名、密码都存储在路由器的数据库中,其中用户名不区分大小写,而密码是严格区分大小写的,因此在设置密码时需要注意大小写状态。

  三、小结

  安全似乎是永远的话题,且对于网络来说没有绝对、也没有永远的安全。而我们要做的就是尽最大的可能,在现有条件下做到更安全。虽然常有人说密码不过是只纸老虎,但在实际的使用中,密码似乎又是我们最好的武器,因此设置好路由器登录密码,从“入口”处把关显得尤为重要。特别是控制台端口的密码是很多人都掉以轻心的,认为设备放在机柜中,外人很难接触到物理设备,但是如果可以多加一道防范,可以更加安全,为什么不这么做呢?稳步向前,让我们的网络更安全。

转载请注明出处<大刀99站>http://www.dadao99.com

关闭本页窗口
 
  • 上一个文章:

  • 下一个文章:
  •        
    美 图 赏 析
       文章搜索
    栏目导航

    相关内容

    · 管理好企业网络的进户门-网关
    · 网络流量决定企业网络设计与设备…
    · 精妙玩法 网上邻居十大经典应用技…
    · 管好网络必须得从用活IP地址开始
    · 网络管理员要为自己的疏忽买单
    · 玩转局域网网络隔离
    · 组网须知 多点出发快速查看网络状…
    · 绑定多网卡 让网络带宽双倍增加
    · 双网卡共享新方式 网桥连接显神通
    · 局域网最常见十大错误及解决方法
    · 巧妙用端口重定向方法突破网关进…
    · 轻松阻止黑客接管企业路由器
    · 巧妙设置路由器 保护内网安全
    · 善用备用配置 快速切换不同网络环…
    · 在路由器“入口”堵住黑客攻击
    热门文章
    酷 软 下 载
     
       切换到繁體中文  - 网站地图 - 申请链接联系我们 - 版权申明    
    Copyright 2007 Www.dadao99.com版权所有 ICP备 08022547号 商务合作: QQ:281915177  Emailnanqiyun121@hotmail.com 

    本站提供的所有文章均来自互联网下载纯属学习交流之用,如侵犯您版权的请与我们联系,我们会尽快改正在24小时内删除。