無(wú)線(xiàn)網(wǎng)絡(luò )與有線(xiàn)網(wǎng)相信比,有更多的安全隱患。因為無(wú)線(xiàn)信號不受空間的限制,只需要在其覆蓋的范圍內,都可以比較輕松的連接上。因此,加強無(wú)線(xiàn)網(wǎng)絡(luò )的安全是一件極為重要的事情。說(shuō)起安全,每個(gè)人都會(huì )有自己的解決方法。而在無(wú)線(xiàn)網(wǎng)絡(luò )中,除做好常規的安全防范外,還應將網(wǎng)絡(luò )中的電腦和路由隱藏起來(lái),以避免被入侵者搜索到。
一、隱藏電腦
要讓自己的電腦隱身,方法比較多,在這里我們向大家介紹一些常用的方法。
DOS命令法
對于處在局域網(wǎng)里的電腦,我們可以打開(kāi)命令提示符窗口,然后在提示符下輸入“net config server /,這樣即可實(shí)現隱身。
取消共享法
打開(kāi)本地無(wú)線(xiàn)連接的屬性窗口,在“常規”標簽中把“此連接使用下列項目”下的“Microsoft網(wǎng)絡(luò )的文件和打印機共享”項選中,然后單擊“卸載”按鈕,將文件和打印共享服務(wù)卸載,同樣可以起到隱身的作用。
組策略法
對于Windows 2000/XP用戶(hù),還可以通過(guò)組策略來(lái)解決。運行“gpedit.msc”打開(kāi)組策略,依次找到“計算機配置→Windows設置→安全設置→本地策略→用戶(hù)權利指派”,在右側窗口中找到“從網(wǎng)絡(luò )訪(fǎng)問(wèn)這臺計算機”,然后將其中所有的用戶(hù)都刪除即可。
禁Ping法
對于Windows XP SP2用戶(hù),我們還可以使用防火墻來(lái)解決這個(gè)問(wèn)題。黑客入侵,一般都會(huì )使用Ping命令判斷主機是否在線(xiàn)。對此我們可以讓他Ping不通。進(jìn)入控制面板打開(kāi)Windows防火墻,切換到“高級”標簽,在“網(wǎng)絡(luò )連接設置”中選中無(wú)線(xiàn)連接并單擊“設置”按鈕,將打開(kāi)的窗口再切換到“ICMP”,把相關(guān)的傳入和傳出請求都禁止,這樣再Ping時(shí)將無(wú)法判斷主機是否在線(xiàn)。
二、隱藏無(wú)線(xiàn)路由
很多用戶(hù)為了方便客戶(hù)機連接,一般都會(huì )啟用SSID廣播。事實(shí)上如果客戶(hù)端比較固定,那么我們根本不需要,應該將其停止廣播,使其處于隱身狀態(tài),避免處于信號覆蓋范圍內的非法計算機接入網(wǎng)絡(luò )。
不同設備禁用SSID廣播的方法大體相同,只需要登錄管理界面,然后找到SSID廣播設置將其禁用即可。禁用SSID廣播后,客戶(hù)端需要連接時(shí),只需要手工添加首先網(wǎng)絡(luò )并輸入SSID名稱(chēng)即可。
雖然說(shuō),上面的方法并不能絕對保障無(wú)線(xiàn)網(wǎng)絡(luò )的安全,但是將相應的設備隱藏起來(lái),將可以阻止大部分非法侵入。
一、隱藏電腦
要讓自己的電腦隱身,方法比較多,在這里我們向大家介紹一些常用的方法。
DOS命令法
對于處在局域網(wǎng)里的電腦,我們可以打開(kāi)命令提示符窗口,然后在提示符下輸入“net config server /,這樣即可實(shí)現隱身。
取消共享法
打開(kāi)本地無(wú)線(xiàn)連接的屬性窗口,在“常規”標簽中把“此連接使用下列項目”下的“Microsoft網(wǎng)絡(luò )的文件和打印機共享”項選中,然后單擊“卸載”按鈕,將文件和打印共享服務(wù)卸載,同樣可以起到隱身的作用。
組策略法
對于Windows 2000/XP用戶(hù),還可以通過(guò)組策略來(lái)解決。運行“gpedit.msc”打開(kāi)組策略,依次找到“計算機配置→Windows設置→安全設置→本地策略→用戶(hù)權利指派”,在右側窗口中找到“從網(wǎng)絡(luò )訪(fǎng)問(wèn)這臺計算機”,然后將其中所有的用戶(hù)都刪除即可。
禁Ping法
對于Windows XP SP2用戶(hù),我們還可以使用防火墻來(lái)解決這個(gè)問(wèn)題。黑客入侵,一般都會(huì )使用Ping命令判斷主機是否在線(xiàn)。對此我們可以讓他Ping不通。進(jìn)入控制面板打開(kāi)Windows防火墻,切換到“高級”標簽,在“網(wǎng)絡(luò )連接設置”中選中無(wú)線(xiàn)連接并單擊“設置”按鈕,將打開(kāi)的窗口再切換到“ICMP”,把相關(guān)的傳入和傳出請求都禁止,這樣再Ping時(shí)將無(wú)法判斷主機是否在線(xiàn)。
二、隱藏無(wú)線(xiàn)路由
很多用戶(hù)為了方便客戶(hù)機連接,一般都會(huì )啟用SSID廣播。事實(shí)上如果客戶(hù)端比較固定,那么我們根本不需要,應該將其停止廣播,使其處于隱身狀態(tài),避免處于信號覆蓋范圍內的非法計算機接入網(wǎng)絡(luò )。
不同設備禁用SSID廣播的方法大體相同,只需要登錄管理界面,然后找到SSID廣播設置將其禁用即可。禁用SSID廣播后,客戶(hù)端需要連接時(shí),只需要手工添加首先網(wǎng)絡(luò )并輸入SSID名稱(chēng)即可。
雖然說(shuō),上面的方法并不能絕對保障無(wú)線(xiàn)網(wǎng)絡(luò )的安全,但是將相應的設備隱藏起來(lái),將可以阻止大部分非法侵入。