發(fā)布時(shí)間:2023-01-21 文章來(lái)源:深度系統(tǒng)下載 瀏覽:
Windows XP是美國(guó)微軟公司研發(fā)的基于X86、X64架構(gòu)的PC和平板電腦使用的操作系統(tǒng),于2001年8月24日發(fā)布RTM版本,并于2001年10月25日開(kāi)始零售。其名字中“XP”的意思來(lái)自英文中的“體驗(yàn)(Experience)”。該系統(tǒng)的默認(rèn)桌面背景墻紙是Bliss,一張BMP格式的照片。是拍攝的納帕縣郊外的風(fēng)景,照片中包括了高低起伏的綠山及有層積云和卷云的藍(lán)天。 通過(guò)無(wú)線(xiàn)方式接入局域網(wǎng)或Internet,現(xiàn)在已經(jīng)成為現(xiàn)實(shí);不過(guò)在目前,要想實(shí)現(xiàn)高效安全接入,還不是那么容易,畢竟通過(guò)無(wú)線(xiàn)方式接入局域網(wǎng)或Internet的設(shè)置,要比通過(guò)雙絞線(xiàn)方式接入局域網(wǎng)或Internet的設(shè)置復(fù)雜的多。在無(wú)線(xiàn)網(wǎng)絡(luò)不斷成熟的今天,筆記本無(wú)線(xiàn)上網(wǎng)安全設(shè)置方略尤其重要,無(wú)線(xiàn)網(wǎng)絡(luò)的安全隱患正成為人們關(guān)注的焦點(diǎn),而預(yù)防無(wú)線(xiàn)網(wǎng)絡(luò)遭受外來(lái)入侵更成了無(wú)線(xiàn)網(wǎng)絡(luò)用戶(hù)首先要面對(duì)的事情。 無(wú)線(xiàn)上網(wǎng)的安全現(xiàn)狀 由于無(wú)線(xiàn)網(wǎng)絡(luò)先天性的技術(shù)缺憾,導(dǎo)致了無(wú)線(xiàn)上網(wǎng)的安全性到現(xiàn)在為止還沒(méi)有得到完全的保障;但是,要是各位無(wú)線(xiàn)上網(wǎng)用戶(hù)及時(shí)有效地采取應(yīng)對(duì)措施,還是能夠增大非法攻擊者入侵無(wú)線(xiàn)網(wǎng)絡(luò)難度的。 一般來(lái)說(shuō)網(wǎng)絡(luò)的安全性,主要表現(xiàn)在數(shù)據(jù)加密和控制訪問(wèn)這些方面,數(shù)據(jù)加密往往能確保傳輸?shù)男畔⒅荒鼙蛔约核谕木W(wǎng)絡(luò)用戶(hù)所接受和理解,而控制訪問(wèn)可以確保網(wǎng)絡(luò)信息只能由已授權(quán)用戶(hù)獲得。對(duì)于普通的網(wǎng)絡(luò)來(lái)說(shuō),它的信息是通過(guò)線(xiàn)纜傳輸?shù)街付康牡氐,只要物理鏈路沒(méi)有被破壞,那么普通網(wǎng)絡(luò)的信息就不會(huì)被泄露;但無(wú)線(xiàn)網(wǎng)絡(luò)的信息由于是通過(guò)微波的輻射進(jìn)行傳輸?shù),所以在無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)覆蓋的區(qū)域內(nèi),所有的無(wú)線(xiàn)工作站都有可能接受到網(wǎng)絡(luò)信息,而無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)也無(wú)法確保信息只能向特定接受設(shè)備傳送,所以無(wú)線(xiàn)上網(wǎng)的數(shù)據(jù)保密性相對(duì)有線(xiàn)網(wǎng)絡(luò)來(lái)說(shuō)要差一些了。 目前無(wú)線(xiàn)網(wǎng)絡(luò)所用到的IEEE 802.11a、IEEE 802.11b、IEEE 802.11g等技術(shù)協(xié)議,都支持無(wú)線(xiàn)上網(wǎng)的安全設(shè)置,通過(guò)合理設(shè)置網(wǎng)絡(luò)參數(shù),可以確保無(wú)線(xiàn)網(wǎng)絡(luò)對(duì)每個(gè)上網(wǎng)用戶(hù)進(jìn)行身份驗(yàn)證;當(dāng)然,無(wú)線(xiàn)網(wǎng)絡(luò)的安全設(shè)置功能只對(duì)一般的入侵有防范作用,如果遇到攻擊水平稍微高一些的用戶(hù),無(wú)線(xiàn)網(wǎng)絡(luò)的安全設(shè)置功能就無(wú)能為力了。 無(wú)線(xiàn)安全的應(yīng)對(duì)措施 對(duì)于普通的無(wú)線(xiàn)網(wǎng)絡(luò)用戶(hù)來(lái)說(shuō),該采取怎樣的措施來(lái)確保自己的無(wú)線(xiàn)網(wǎng)絡(luò)安全無(wú)憂(yōu)呢?為了能讓無(wú)線(xiàn)上網(wǎng)盡可能地安全一些,本文特意為你提供下面一些無(wú)線(xiàn)網(wǎng)絡(luò)安全的應(yīng)對(duì)措施: 1、正確設(shè)置網(wǎng)絡(luò)密鑰 大家知道,在缺省狀態(tài)下,無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)生產(chǎn)商為方便初級(jí)用戶(hù)安裝無(wú)線(xiàn)網(wǎng)絡(luò),特意將無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)的數(shù)據(jù)傳輸加密功能設(shè)置為了“禁用”,這樣一來(lái)用戶(hù)初次接入進(jìn)的網(wǎng)絡(luò)是不安全的,非法攻擊者很容易利用專(zhuān)業(yè)的嗅探工具,截獲到在無(wú)線(xiàn)網(wǎng)絡(luò)中傳輸?shù)拿魑臄?shù)據(jù)。為此當(dāng)你在初次連接到無(wú)線(xiàn)局域網(wǎng)中時(shí),必須記得設(shè)置好網(wǎng)絡(luò)密鑰,來(lái)對(duì)在無(wú)線(xiàn)網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)進(jìn)行加密,以便有效抵御普通黑客的非法入侵。 在設(shè)置網(wǎng)絡(luò)密鑰之前,你必須先安裝好無(wú)線(xiàn)網(wǎng)卡,同時(shí)將無(wú)線(xiàn)網(wǎng)卡的IP地址以及掩碼地址,設(shè)置為與無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)的IP地址、掩碼地址處于同一網(wǎng)段;接著打開(kāi)工作站中的IE瀏覽器,在地址欄中輸入無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)的默認(rèn)IP地址(目前大多數(shù)無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)的IP地址都為“192.168.1.1”,要是不能連接上的話(huà),可以查看對(duì)應(yīng)設(shè)備的操作說(shuō)明書(shū)),進(jìn)入無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)管理登錄頁(yè)面,輸入登錄密碼后(該密碼可以在無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)的說(shuō)明書(shū)中找到),就能在隨后的頁(yè)面中,對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)的安全進(jìn)行設(shè)置了。單擊無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)管理頁(yè)面中的安全選項(xiàng),選中WEP加密功能,并依照不同的加密類(lèi)型,設(shè)置好密碼字符串;倘若你選用的是64位加密類(lèi)型,那么就必須輸入10位字符串作為加密密碼,要是選用128位加密類(lèi)型的話(huà),就必須將密碼的位數(shù)設(shè)置為26位。完成密碼設(shè)置后,關(guān)閉無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)電源,然后再次接通電源,這樣無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)將會(huì)重新啟動(dòng),網(wǎng)絡(luò)密鑰才會(huì)生效。 下面,你還必須在工作站中,設(shè)置一下無(wú)線(xiàn)網(wǎng)絡(luò)的連接屬性,才能安全連接到無(wú)線(xiàn)局域網(wǎng)中。依次單擊“開(kāi)始”/“設(shè)置”/“網(wǎng)絡(luò)和撥號(hào)連接”選項(xiàng),并用鼠標(biāo)右擊該選項(xiàng)下面的“無(wú)線(xiàn)連接”選項(xiàng),在隨后的右鍵菜單中單擊“屬性”命令,打開(kāi)無(wú)線(xiàn)網(wǎng)絡(luò)屬性設(shè)置窗口;單擊該窗口的“無(wú)線(xiàn)網(wǎng)絡(luò)配置”標(biāo)簽,并在該標(biāo)簽頁(yè)面中選中已經(jīng)啟用加密功能的無(wú)線(xiàn)網(wǎng)絡(luò),然后單擊“屬性”,在隨后的屬性窗口中選中“關(guān)聯(lián)”標(biāo)簽,再將對(duì)應(yīng)該標(biāo)簽頁(yè)面中的“數(shù)據(jù)加密(WEP啟用)”選項(xiàng)選中,如此一來(lái)“網(wǎng)絡(luò)密鑰”設(shè)置項(xiàng)就被激活,接著你可以正確輸入無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)的訪問(wèn)密碼,再單擊一下“確定”,就可以讓工作站安全地連接到無(wú)線(xiàn)網(wǎng)絡(luò)中了。 2、更改默認(rèn)的SSID設(shè)置 在默認(rèn)狀態(tài)下,無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)的生產(chǎn)商會(huì)利用SSID(初始化字符串),來(lái)檢驗(yàn)企圖登錄無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)的連接請(qǐng)求,一旦檢驗(yàn)通過(guò)的話(huà),就可能順利連接到無(wú)線(xiàn)網(wǎng)絡(luò)中;可是由于同一生產(chǎn)商推出的無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)都使用了相同的SSID名稱(chēng),這給那些企圖非法連接到無(wú)線(xiàn)網(wǎng)絡(luò)中的攻擊者們,提供了入侵便利,一旦他們用通用的初始化字符串來(lái)連接無(wú)線(xiàn)網(wǎng)絡(luò)時(shí),就很容易建成功一條非授權(quán)鏈接,從而給無(wú)線(xiàn)網(wǎng)絡(luò)的安全帶來(lái)威脅。為此,在初次安裝好無(wú)線(xiàn)局域網(wǎng)時(shí),你必須及時(shí)登錄到無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)的管理頁(yè)面中,打開(kāi)SSID設(shè)置選項(xiàng),重新設(shè)置一下初始化字符串,最好讓人難于猜測(cè)到;而且為了更有效地避免非法鏈接,你最好在條件允許的前提下,取消SSID的網(wǎng)絡(luò)廣播,這樣能將黑客入侵機(jī)會(huì)降到最低限度。 當(dāng)然,無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)中的SSID名稱(chēng)變化后,你也必須在工作站的無(wú)線(xiàn)網(wǎng)絡(luò)屬性設(shè)置窗口中,重新修改SSID服務(wù)名稱(chēng),這樣才能確保你的工作站順利地接入無(wú)線(xiàn)網(wǎng)絡(luò)中。在普通工作站中修改SSID名稱(chēng)其實(shí)很簡(jiǎn)單,只要你在無(wú)線(xiàn)網(wǎng)絡(luò)連接屬性窗口中,單擊“無(wú)線(xiàn)網(wǎng)絡(luò)配置”標(biāo)簽,然后在該標(biāo)簽頁(yè)面中,選中無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)名稱(chēng),再單擊一下“屬性”按鈕,在接著彈出的“關(guān)聯(lián)”標(biāo)簽頁(yè)面中,直接將新的SSID名稱(chēng)輸入在“服務(wù)名(SSID)”文本框中,最后單擊“確定”按鈕,就能使設(shè)置生效了。 3、合適放置天線(xiàn) 由于無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)是有線(xiàn)信號(hào)和無(wú)線(xiàn)信號(hào)的轉(zhuǎn)換“樞紐”,無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)中的天線(xiàn)位置,不但能夠決定無(wú)線(xiàn)局域網(wǎng)的信號(hào)傳輸速度、通信信號(hào)強(qiáng)弱,而且還能影響無(wú)線(xiàn)網(wǎng)絡(luò)的通信安全,為此將無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)擺放在一個(gè)合適的位置是非常有必要的!在放置天線(xiàn)之前,你最好先弄清楚無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)的通信信號(hào)覆蓋范圍為多大,然后依據(jù)范圍大小,將天線(xiàn)放置到其他用戶(hù)無(wú)法“觸及”的位置處。例如,要是無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)的信號(hào)傳輸能力在30米以?xún)?nèi),而現(xiàn)在你想要在100平方米的空間中,建立一個(gè)小型無(wú)線(xiàn)局域網(wǎng)的話(huà),最好將無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)放置在該空間的正中央,同時(shí)將其他工作站分散在無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)的四周放置,這樣一來(lái)位于其他房間的工作站就不會(huì)自動(dòng)搜索到你的無(wú)線(xiàn)網(wǎng)絡(luò),那么無(wú)線(xiàn)網(wǎng)絡(luò)就不容易出現(xiàn)信號(hào)泄密的危險(xiǎn)。倘若你隨便將無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)放置在靠窗口或墻壁的位置處,不但會(huì)影響信號(hào)的對(duì)外發(fā)射,而且位于墻壁另一邊的工作站用戶(hù),就能很輕易地搜索并連接到你的無(wú)線(xiàn)網(wǎng)絡(luò)中,如此一來(lái),你的網(wǎng)絡(luò)安全性就會(huì)大大降低。 4、做好其他防范工作 為了更好地保護(hù)無(wú)線(xiàn)網(wǎng)絡(luò)的安全,你還可以根據(jù)無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)自身功能的不同,進(jìn)行一些其他有效的安全防范措施。例如,要是無(wú)線(xiàn)網(wǎng)絡(luò)訪問(wèn)節(jié)點(diǎn)支持簡(jiǎn)單網(wǎng)絡(luò)管理功能的話(huà)(SNMP功能),筆者建議你盡量將該功能關(guān)閉,以防止非法攻擊者輕易地通過(guò)無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn),來(lái)獲取整個(gè)無(wú)線(xiàn)局域網(wǎng)中的隱私信息。倘若你的無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)還支持訪問(wèn)列表功能的話(huà),那你可以利用該功能,精確限制哪些工作站可以連接到無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)中,而那些不在訪問(wèn)列表中的工作站,是無(wú)權(quán)進(jìn)入無(wú)線(xiàn)網(wǎng)絡(luò)中的。例如,考慮到每一塊無(wú)線(xiàn)上網(wǎng)卡都有自己的MAC地址,你完全可以在無(wú)線(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備中創(chuàng)建一張“MAC訪問(wèn)控制表”,然后將自己認(rèn)為合法的網(wǎng)卡MAC地址逐一輸入到這個(gè)表格中,以后只有“MAC訪問(wèn)控制表”中顯示的MAC地址,才能進(jìn)入到你的無(wú)線(xiàn)網(wǎng)絡(luò)中。 Windows XP服役時(shí)間長(zhǎng)達(dá)13年,產(chǎn)生的經(jīng)濟(jì)價(jià)值也較高。據(jù)評(píng)測(cè)機(jī)構(gòu)StatCounter的統(tǒng)計(jì),2017年1月,在中國(guó)范圍內(nèi),該系統(tǒng)的占有率為17.79%。主要原因是“習(xí)慣XP系統(tǒng)”而不愿意對(duì)其升級(jí)。 部分殺毒軟件推出了諸如“XP盾甲”之類(lèi)的服務(wù),以提高系統(tǒng)安全性。 |