目前,很多電子商務網(wǎng)站現(xiàn)在都在出售一種叫“卡王”、“卡皇”的無線接收設備,接收無線路由信號的距離長,可搜索到3公里范圍內(nèi)的無線路由信號。該設備隨機還附帶破解無線密鑰的軟件。因此不加密的無線網(wǎng)絡或密鑰較弱的無線路由,就像免費奶酪一樣,很容易被不法之徒吞吃掉,從而影響到自己上網(wǎng)的速度,甚至會危及到個人計算機的系統(tǒng)安全。所以,通過無線路由器上網(wǎng)的用戶,很有必要對自己的無線網(wǎng)絡做一些防范性設置。
我的網(wǎng)絡我做主
下面就以TP-LINK無線路由器為例,詳細說明無線路由器的安全設置過程:
1、 修改無線路由器LAN口IP地址
路由器一般默認IP地址為“192.168.0.1”或“192.168.1.1”,我們可以將它修改為其他IP地址,如“192.168.X.1”或“192.168.0.X”或“192.168.1.x”(“X”為想設定的數(shù)字,不超過255)。
2、 修改路由器SSID號并關閉SSID廣播
路由器SSID號用于識別無線設備的服務集標志符。無線路由器就是用這個參數(shù)來標示自己,以便于無線網(wǎng)卡區(qū)分不同的無線路由器去連接。SSID便是你給自己的無線網(wǎng)絡所取的名字。SSID廣播就是無線路由器向無線接收設備發(fā)送無線路由器的名稱。
無線路由器的SSID號,一般是以產(chǎn)品品牌名稱或產(chǎn)品品牌名稱+1位以上16進制字符來表示,如TP-LINK的無線路由器的SSID號有“TP-LINK”“TP-LINK_8A97F”等等來表示。
第一步,我們可以將SSID號修改成自己喜歡的個性化名稱,如“XIAODINGDANG”等,甚至可以修改成中文個性化的名稱(在取消SSID廣播的模式下,常規(guī)設置下SSID的顯示變成亂碼,故無線網(wǎng)卡的設置比較復雜,這里不作說明)。
第二步,取消“允許SSID廣播”前面的復選框里面的“√”。
通過修改路由器SSID號并關閉SSID廣播后,就可以達到“隱藏身份”和“掩人耳目”的目的。
3、 設置無線密鑰
無線路由器的安全設置類型有WEP、WPA-PSK/WPA2-PSK 、WPA- Radius/WPA2- Radius三種。
WEB采用16進制和ASCⅡ碼加密方式,最長152位密鑰16進制數(shù)字符32個,或者ASCII碼字符16個,不區(qū)分大小寫,安全等級“中高~高”。
WPA-PSK/WPA2-PSK采用TKIP和AES兩種加密方式,最長63個字符并區(qū)分大小寫,安全等級“高~極高”。
WPA- Radius/WPA2- Radius同樣采用TKIP和AES兩種加密方式,但不同的是,WPA- Radius/WPA2- Radius方式須輸入身份驗證的Radius服務器IP地址和端口。安全等級極“高~極高” ,但由于操作復雜,常用于企業(yè)用戶。
在這里,我們選擇的是WPA-PSK/WPA2-PSK安全模式,安全選項和加密方法設置為“自動選擇”,密碼采用20位字符(最短8位,最長可以選擇63位,建議設置12位以上字符)。
4、 關閉DHCP服務
DHCP服務器開啟狀態(tài)下,無線路由器會自動為進入無線網(wǎng)絡的電腦分配網(wǎng)關、IP地址、子網(wǎng)掩碼、DNS服務器地址等信息。這樣,別的電腦就很容易進入無線網(wǎng)絡。
5、 開啟“MAC地址過濾”
開啟“MAC地址過濾”,主要是指定電腦的MAC允許或禁止訪問Internet。開啟“MAC地址過濾”,首先要開啟無線路由器的防火墻。
在無線路由器防火墻設置里的MAC地址過濾規(guī)則里有“僅允許已設MAC地址列表中已啟用的MAC地址訪問Internet”或“禁止已設MAC地址列表中已啟用的MAC地址訪問Internet,允許其他MAC地址訪問Internet”,在這里我們選擇“僅允許已設MAC地址列表中已啟用的MAC地址訪問Internet”。
接下來,我們繼續(xù)設置MAC地址過濾,在設置界面,打開“添加新條目”,在“MAC地址”輸入自己電腦的MAC地址,在“描述”里輸入自己電腦的名稱,“狀態(tài)”選擇“生效”。如需添加其他電腦,則重復上述過程。
保存后返回。
MAC地址,可通過查詢無線網(wǎng)絡連接得知。
6、 修改無線路由器系統(tǒng)管理員用戶名和口令
路由器默認系統(tǒng)管理員用戶名和口令是非常簡單的,一般常用的用戶名為“admin”、 “administrator”、“group”,密碼一般為“admin”、“administrator”、“group”、“12345”、“88888”或空等一些弱口令,如不修改,很容易被破解。
系統(tǒng)管理員用戶名可以個性化設置,建議口令在12位以上字符(包括大小寫字母和0~9數(shù)字) 。
現(xiàn)在,我們在電腦上搜索無線網(wǎng)絡,很快就會發(fā)現(xiàn)已經(jīng)找不到自己的無線網(wǎng)絡了。
7、電腦的無線網(wǎng)絡設置
打開無線網(wǎng)絡連接屬性,在網(wǎng)絡名中輸入我們更改過的SSID號“XIAODINGDANG”,選中“即使此網(wǎng)絡未廣播,也進行連接”,在網(wǎng)絡身份驗證中選擇“開放式”,數(shù)據(jù)加密選擇“WEP”,保存。
重新搜索無線網(wǎng)絡,這時我們就發(fā)現(xiàn),電腦又能找到SSID號為XIAODINGDANG的無線網(wǎng)絡了。
單擊“連接”,彈出網(wǎng)絡密鑰輸入框,輸入網(wǎng)絡密鑰。
直到此時,我們又可以連接到自己安全的無線網(wǎng)絡。
通過以上設置,不法之徒因不知道SSID、密鑰,并且我們對MAC地址也做了限定,所以也就無孔可鉆。從此,我們所使用的無線網(wǎng)絡就會變得很安全,再也不擔心網(wǎng)絡被盜用、電腦系統(tǒng)被惡意攻破了。
我的網(wǎng)絡我做主,誰也別想動我的奶酪