| 网站首页 | 新闻中心 | 技术资料 | 下载中心 | 图片中心 | 电子书 | 维修图纸 | 笔记本频道 | 手机软件 | 维修视频 | 驱动仓库 | 论坛 | 
 

RSS

收藏本站

设为首页

   
  您现在的位置: 龙腾电脑维修网 >> 技术资料 >> 网络专栏 >> 路由器 >> 文章正文路由器入口黑客安全防护方法
 路由器入口黑客安全防护方法 【字体:

路由器入口黑客安全防护方法

来源:网络转载 作者:未知
随着网络的快速发展,网络接入方式也变得多种多样,无论是ISDN、ADSL还是专线,路由器无疑是近年来企业网络中网络接入的热点设备。而如何保障路由器的安全,对于网络管理员来说也是任重而道远,一旦黑客获得了路由器的控制权,针对路由器发动了攻击,从而浪费路由器的CPU周期,误导信息流量,最终使整个网络陷入瘫痪。而加强路由器的安全配置,也是一项非常大的课题,今天,笔者就谈谈如何从“入口”把关,从而让我们的路由器尽量减少被黑客攻击的可能。

  一、设置配置密码

  对于路由器来说,配置方法基本上可以分为三种,控制台、AUX和VTY(Telnet),而VTY和AUX默认情况进行配置访问就需要一个登录密码,如果不设置任何密码,路由器就会拒绝建立会话,并返回一个错误消息,说明错误的原因是“密码请求没有设置”而导致的。而控制台端口默认情况下是不要求密码,也就是说在没有进行控制台密码设置的情况下,任何人只要有一台笔记本和一根控制线,就可以很容易的进入设备修改备置,因此不仅仅为AUX和VTY设置密码,连控制台端口也要设置登录密码。

  我们来分别了解一种三种密码类型的语法:

  通过控制台设置密码:

   

以下是引用片段:
  Line console 0 
  Password password 
  Login


   
    通过AUX设置密码:
   
   

以下是引用片段:
  Line aux 0 
  Password password 
  Login


   
    通过Telnet远程设置密码
   
   

以下是引用片段:
  Line vty 0 4 
  Password password 
  Login


   
    有了这个基础后,我们就可以来看看具体的设置过程了(图1)

    



请添加描述


小提示:其中“Line vty 0 4”表示开启五个虚拟接口,说明同时可以有五个用户Telnet到这台路由器。
二、用户名和密码组合认证


  上面只是配置了各种接入方式的密码,如果企业有多个网络管理员,需要查看、修改路由器的配置,使用统一的密码显示也是不太合适的,且容易造成密码泄露。为每一个管理员设置一个用户名及密码,经过这样的组合后,安全性会有一定提升。

  设置用户名及密码的命令如为“username 欲设置的用户名 password 对应的用户密码”,其中password可以使用Secret代替,从而设置加密的(password设置的密码为明文,所有可以登录路由器的用户都可以查看到该密码)密码(如图2)。

路由器


  图 2 

小提示:设置的用户名、密码都存储在路由器的数据库中,其中用户名不区分大小写,而密码是严格区分大小写的,因此在设置密码时需要注意大小写状态。

  三、小结

  安全似乎是永远的话题,且对于网络来说没有绝对、也没有永远的安全。而我们要做的就是尽最大的可能,在现有条件下做到更安全。虽然常有人说密码不过是只纸老虎,但在实际的使用中,密码似乎又是我们最好的武器,因此设置好路由器登录密码,从“入口”处把关显得尤为重要。特别是控制台端口的密码是很多人都掉以轻心的,认为设备放在机柜中,外人很难接触到物理设备,但是如果可以多加一道防范,可以更加安全,为什么不这么做呢?稳步向前,让我们的网络更安全。
收藏此文到百度搜藏 百度搜藏
 
  • 上一篇文章:
  • 下一篇文章: 没有了
  • 路由器入口黑客安全防护方法相关文章
    谈谈中小企业路由器如何升级
    路由器口令及IOS损坏的恢复
    Cisco路由器常用命令详解
    配置局域网中多台宽带路由器
    保证路由器安全的十大基本技巧
     
     
    推荐文章
      普通文章 路由器入口黑客安全防护方法 (1月3日)
    普通文章 谈谈中小企业路由器如何升级 (12月27日)
    普通文章 路由器口令及IOS损坏的恢复 (12月18日)
    普通文章 Cisco路由器常用命令详解 (12月12日)
    普通文章 配置局域网中多台宽带路由器 (11月27日)
    普通文章 保证路由器安全的十大基本技巧 (11月27日)
    普通文章 路由器软件BUG引起IP地址冲突故障 (11月27日)
    普通文章 有效测试无线路由器的安全功能 (11月27日)
    普通文章 无线路由器 经常断线 故障原因分 (11月7日)
    普通文章 路由器debug基本操作和简单配置 (11月1日)
    热门文章
      普通文章 路由器入口黑客安全防护方法 (1月3日)
    普通文章 谈谈中小企业路由器如何升级 (12月27日)
    普通文章 路由器口令及IOS损坏的恢复 (12月18日)
    普通文章 Cisco路由器常用命令详解 (12月12日)
    普通文章 配置局域网中多台宽带路由器 (11月27日)
    普通文章 保证路由器安全的十大基本技巧 (11月27日)
    普通文章 路由器软件BUG引起IP地址冲突故障 (11月27日)
    普通文章 有效测试无线路由器的安全功能 (11月27日)
    普通文章 无线路由器 经常断线 故障原因分 (11月7日)
    普通文章 路由器debug基本操作和简单配置 (11月1日)
    公司简介 -联系方法 -合作伙伴 -RSS订阅 -意见反馈-版权声明 

    @ 2006-2008龙腾电脑 版权所有. ALL RIGHTS RESERVED.

    浙ICP备05046531号