加强路由器安全的十四个 ***

访客4年前黑客文章451

路由器是局域网连接外部 *** 的重要桥梁,是 *** 系统中不可或缺的重要部件,也是 *** 安全的前沿关口。但是路由器的维护却很少被大家所重视。试想,如果路由器连自身的安全都没有保障,整个 *** 也就毫无安全可 ...
路由器是局域网连接外部 *** 的重要桥梁,是 *** 系统中不可或缺的重要部件,也是 *** 安全的前沿关口。但是路由器的维护却很少被大家所重视。试想,如果路由器连自身的安全都没有保障,整个 *** 也就毫无安全可言。

因此在 *** 安全管理上,必须对路由器进行合理规划、配置,采取必要的安全保护措施,避免因路由器自身的安全问题而给整个 *** 系统带来漏洞和风险。我们下面就给大家介绍一些加强路由器安全的措施和 *** ,让我们的 *** 更安全。

1. 为路由器间的协议交换增加认证功能,提高 *** 安全性。

路由器的一个重要功能是路由的管理和维护,目前具有一定规模的 *** 都采用动态的路由协议,常用的有:RIP、EIGRP、OSPF、IS-IS、BGP等。当一台设置了相同路由协议和相同区域标示符的路由器加入 *** 后,会学习 *** 上的路由信息表。

但此种 *** 可能导致 *** 拓扑信息泄漏,也可能由于向 *** 发送自己的路由信息表,扰乱 *** 上正常工作的路由信息表,严重时可以使整个 *** 瘫痪。这个问题的解决办法是对 *** 内的路由器之间相互交流的路由信息进行认证。当路由器配置了认证方式,就会鉴别路由信息的收发方。

2. 路由器的物理安全防范。

路由器控制端口是具有特殊权限的端口,如果攻击者物理接触路由器后,断电重启,实施“密码修复流程”,进而登录路由器,就可以完全控制路由器。

3. 保护路由器口令。

在备份的路由器配置文件中,密码即使是用加密的形式存放,密码明文仍存在被破解的可能。一旦密码泄漏, *** 也就毫无安全可言。

4. 阻止察看路由器诊断信息。

关闭命令如下: no service tcp- *** all-servers no service udp- *** all-servers

5. 阻止查看到路由器当前的用户列表。

关闭命令为:no service finger。

6. 关闭CDP服务。

在OSI二层协议即链路层的基础上可发现对端路由器的部分配置信息: 设备平台、操作系统版本、端口、IP地址等重要信息。可以用命令: no cdp running或no cdp enable关闭这个服务。

标签: 好话题

相关文章

微信文件过期怎么恢复(教你一招找回技巧)

  此时我们再想打开这个文件,会提示“文件过期或被清理”,普通性文件还好,但如果是重要文件,那就很尴尬了。那么当微信提示"文件过期或被清理”怎么办呢?下面就跟随小编一起去了解下微信过期文件怎么恢...

如何在微信发朋友圈更容易引流?

  现在的微信不仅仅说是一个聊天工具这么简单了,更重要的它是一个可以展现个人形象的窗口,所以能够达到一个好的朋友圈真的很重要。那么如何在微信朋友圈里更容易引流呢? 1,回归凡间。多一个人没有任何的缺...

电子烟将出台标准 野蛮生长期将很快结束_电子烟

于2017年10月下达的《电子烟》国家标准制定计划,项目进度要经过网上公示、起草、征求意见、审查、批准、发布几个阶段,目前项目状态已进入“正在批准”阶段,项目正式结束时间剩下4个月左右。届时中国电子烟...

如何查询老公在和谁微信聊天记录,5种解决方案

只要一个人愿意接受你在他的心里,这证明他绝对爱你。 如何查询老公在和谁微信聊天记录 1.如果你只是用你的嘴来证明,你只能看到他的口头技巧很好,但这不能证明他对你绝对真实。 2.如果一个男孩真的接...

Instagram爆发离谱安全事故:用户密码在网址中被泄露_亿元

腾讯科技讯 最近,社交网络巨头Facebook陷入了其有史以来最严重的舆论危机和管理层危机中,外界要求两大领导者下课。据外媒最新消息,屋漏又逢连夜雨,Facebook下属子公司Instagram又爆出...

黑客是怎么查询别人信息的(黑客教你查询某人信息)

黑客是怎么查询别人信息的(黑客教你查询某人信息)

试想一下,当你知道自己某个常用软件的账号密码被公开在暗网叫卖,且价格特别便宜的时候,你心里会怎么想?很不幸,最近Zoom的用户们就在考虑这个问题,作为疫情期间使用量和股价齐飞的最佳代表,Zoom关...