·使业务联续的6个步骤
·IT外包八大差距
·改造数据库要花多少钱?
·解决IT服务请求的困惑
·企业级门户网站的信息整合
·六步建立IT创新团队
·信息资源监管的五个维度
·让IT业务系统运行无忧
 
零售业BI应用或将破冰
·关于本土零售企业“规模不经济”的诟病,在最近两年被业界时时提起,而支撑这一说法的相关数据也比比皆是 ...
信息化有的放矢
·信息化目标明确、有的放矢,是一航成仪在信息化建设过程中秉承的原则。大到整个集团、小到每个具体的IT项目,一航成仪都有明确的目标指向 ...
信息化和重要战略机遇期的关系
·信息化是本世纪头20年这一重要战略机遇期的重要内容和显著的时代特征。 ...
·十四条保护路由器安全的方法
·快速查看电脑硬件配置
·惠普推15寸宽屏笔记本新品(图)
·戴尔推四款AMD巴塞罗那服务器
·Vista策略 打击非法用户登录
·能对文件多语言翻译的复印机
·你职场生涯中五个最重要的人
·2007中科院GIS自主创新论坛成功召开
·敏捷开发六要
·王经理的IT规划路
·齐鲁石化储运厂网络管理
·IBM全球调查揭示CIO四大挑战
·WinRAR“不务正业”之用法两则
·2009不再开发新Unix软件
·四招释放Windows系统资源
·用恢复控制台Diskpart命令管理来分区
·让Office 2007更具个性
·摆脱ERP选型困境
·存储专业之选 DELL MD3000i预览
·优派PJ678投影机评测
·X61s 超轻薄商务本评测
·AMD四核"巴塞罗那"性能实测
·松下PT-PX770投影机评测
·爱普生11880C A0+幅面打印机评测

十四条保护路由器安全的方法


上篇
佚名 论坛 SMB.PCWorld.COM.CN | 2007-09-24 10:17:16

引:在互联网的世界里,路由器是不可或缺的重要部件,没有它我们将没有办法和五彩斑斓的外部世界建立联系。因此,路由器的管理一直是管理员最重要的日常工作之一。


  在互联网的世界里,路由器是不可或缺的重要部件,没有它我们将没有办法和五彩斑斓的外部世界建立联系。因此,路由器的管理一直是管理员最重要的日常工作之一。

  本文作者结合自己的工作实践,总结了14条保护路由器、防止非法入侵的办法,您不妨一试。路由器是系统的主要设备,也是安全的前沿关口。如果路由器连自身的安全都没有保障,整个也就毫无安全可言。因此在安全管理上,必须对路由器进行合理规划、配置,采取必要的安全保护措施,避免因路由器自身的安全问题而给整个系统带来和风险。下面是一些加强路由器安全的具体措施,用以阻止对路由器本身的攻击,并防范信息被窃取。

  1.为路由器间的协议交换增加认证功能,提高安全性。

  路由器的一个重要功能是路由的管理和维护,目前具有一定规模的都采用动态的路由协议,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。当一台设置了相同路由协议和相同区域标示符的路由器加入后,会学习上的路由信息表。但此种方法可能导致拓扑信息泄漏,也可能由于向发送自己的路由信息表,扰乱上正常工作的路由信息表,严重时可以使整个瘫痪。这个问题的解决办法是对内的路由器之间相互交流的路由信息进行认证。当路由器配置了认证方式,就会鉴别路由信息的收发方。有两种鉴别方式,其中“纯文本方式”安全性低,建议使用“MD5方式”。

  2.路由器的物理安全防范。

  路由器控制端口是具有特殊权限的端口,如果攻击者物理接触路由器后,断电重启,实施“密码修复流程”,进而登录路由器,就可以完全控制路由器。

  3.保护路由器口令。

  在备份的路由器配置文件中,密码即使是用加密的形式存放,密码明文仍存在被破解的可能。一旦密码泄漏,也就毫无安全可言。

  4.阻止察看路由器诊断信息。

  关闭命令如下:noservicetcp-small-serversnoserviceudp-small-servers

  5.阻止查看到路由器当前的用户列表。

  关闭命令为:noservicefinger。

  6.关闭CDP。

  在OSI二层协议即链路层的基础上可发现对端路由器的部分配置信息:设备平台、操作系统版本、端口、IP地址等重要信息。可以用命令:nocdprunning或nocdpenable关闭这个。

  7.阻止路由器接收带源路由标记的包,将带有源路由选项的流丢弃。

  “IPsource-route”是一个全局配置命令,允许路由器处理带源路由选项标记的流。启用源路由选项后,源路由信息指定的路由使流能够越过默认的路由,这种包就可能绕过防火墙。关闭命令如下:noipsource-route。

1 2 下一页 >> 末页 推荐】【打印
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号