主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

路由技术
交换技术
网管天地
网络攻防
安全资讯
OICQ攻略
无线技术
解决方案

 
RHU阅读排行
·CISCO2501,2522的详细配置与调试
·教你“玩转”路由器密码
·在低端路由器上实现双机热备份和EIGRP的路由调整实例
·路由器的IOS快速恢复
·网管必读 宽带路由器常见故障巧排除
·FreeBSD上用tftpd备份/恢复cisco路由器
·准备CCIE考试用的一些学习笔记
·Cisco路由技术基础知识详解
·ADSL上网优化全攻略
·D-Link拨号服务器的安装与使用

 
 
RHU最新文章
·企业局域网本地路由器配置五则方法
·路由协议介绍以及教你如何选择路由协议
·用透明桥接方式解决路由器IP配置问题
·如何用用路由器日志快速定位及排除故障
·路由器端口映射的原理及设置方法介绍
·双出口策略路由出问题
·Cisco环境下解决ARP欺骗问题
·路由器基础知识:网络路由器的不同分类
·路由器是怎么构成的 路由器的体系结构
·网络管理员必懂的路由器常识

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 网管技术-> 路由技术
远程管理路由器 注意“安全”

作者:RHU-TAC编辑员 来自:RHU网络采集 时间:2005-7-6 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


公司在郊区设立了营销点,营销点的员工使用宽带路由器共享上网,和公司总部保持联系。因此,小胖时常坐两个多小时的车到营销点对宽带路由器进行维护,这让小胖非常疲惫。不过,他想到了启用宽带路由器的“远程控制”功能,在总部对路由器进行远程维护。

  然而,安全问题开始困扰他,在方便自己的同时,这也方便了那些“不怀好意”者,一旦他们得到路由器的管理员账号,就能进行各种破坏活动,后果是不堪设想的。那么,如何才能增强远程控制的安全呢?

  让管理账号更复杂

  要想对营销点的宽带路由器进行管理,首先必须拥有路由器的管理员账号。但默认情况下,路由器的初始账号和密码都比较简单,特别是启用了路由器的远程控制功能后,公网中的其他用户就有机会访问到路由器。如果不对路由器的初始账号进行修改,使它变得更为复杂,让不怀好意者难以猜测和破解,那么路由器就可能被他人利用。

  为了堵住这一漏洞,必须让路由器的管理账号和密码更复杂。下面小胖以营销点的无线路由器“TL-WR541G”为例,介绍如何增强路由器远程管理的安全,此方法同样对有线路由器有效。

  在营销点局域网内的客户机上运行IE浏览器,在地址栏中输入“http://192.168.1.1/”后并回车(“192.168.1.1”为宽带路由器的默认地址),然后输入路由器管理员账号和密码,登录宽带路由器管理界面。

  依次展开“系统工具→修改登录口令”,进入“修改登录口令”管理页面,即可对账号进行修改。

  提示:新的管理员账号和密码一定要足够复杂才行,以免被攻击者轻易破解。

安全启用远程控制

  小胖已经为宽带路由器设置了复杂的访问账号,但这只是为远程安全管理路由器打下了好的基础。然而,很多路由器默认是没有启用“远程控制”功能的,因此还要手工启用,而且在启用过程中还有很多增强安全的技巧和方法。

  在宽带路由器管理界面中,依次点击“安全设置→远端Web管理”,进入“远端Web管理”设置界面。接下来小胖就可启用远程控制功能。

  默认情况下,路由器使用“80”端口来提供远程管理功能,但这非常不安全,容易被“不坏好意”者猜到。因此,可修改端口号,使用一个不常用的端口来提供远程管理功能,在“Web管理端口”栏中修改远程管理使用的端口号(如“1648”)。现在,攻击者就很难猜到端口号了。

  接下来,在“远端Web管理IP地址”栏中,输入可对路由器进行远程控制的公网计算机的IP地址。

  最明智的办法是允许某个使用特定IP地址的机器远程登录路由器,小胖将该参数设置为他在总部使用的IP地址(如“202.102.201.99”)。现在只有他能在公司总部的机器上远程登录路由器,而其他公网机器则不行。

开启路由器防火墙

  通过以上设置,路由器远程管理的安全性大大增强了,但面对网络中无时无刻都在涌现的病毒和黑客攻击,小胖还是有点不放心,他打算利用路由器内置的“防火墙”为路由器的远程控制安全加上“双保险”。

  在宽带路由器管理界面中,依次点击“安全设置→防火墙设置”,在右侧的设置框中选中“开启防火墙”选项,点击“保存”按钮后启用路由器的防火墙功能。

  接着点击“高级安全设置”,进入“高级安全设置”页面(见图)。这里提供了一些更具体的安全防御功能,如防御DoS攻击、ICMP-FLOOD攻击过滤和TCP-SYN-FLOOD攻击过滤等。小胖要做的就是启用这些功能,进一步增强路由器的防御能力。

  完成以上操作后,小胖就可在公司总部的机器上远程登录营销点的路由器,进行管理和维护操作,而公网中的其他机器是不能远程登录路由器进行破坏活动的。现在路由器的远程管理就安全多了。



OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • openSUSE 11.1 Final - 正式发布
  • [视频]Opera Mini 4.2 正式版发布
  • dll注入系统进程(开源代码)
  • 认知盲区 解惑双网卡双线路DNS解析
  • FlashFXP 简体中文版 3.7.5 Build 1303 Beta[烈火]
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com