1。修改路由器秘密,默认路由器秘密大都是admin,建议修改且不要和无线网秘密一样。
2。果断抛弃wep,使用WPA-PSK或者WPA2-PSK加密类型。曾经在自己的电脑上实测1分钟拿下 自己设置的wep密码。
3。增强密码复杂程度,比如“AdJF6%i*hSj#”等这种变态密码,WPA-PSK或者WPA2-PSK还是相对安全的,只能通过暴力猜解字典,在这种情况下,密码的安全性是和密码的复杂程度成正比的。
4。果断关闭QSS和WPS,这种功能大多人都没用过,但是其暗藏了一个巨大的漏洞,因为PIN码只有8位,很容易就被暴力破解了,拿到了PIN码,改无数次密码也无济于事。
5。如果实在不想关掉QSS和WPS,那么就设置PIN码限制,比如强制限制两次PIN连接时间间隔300秒,如此一来,即使暴力破解,你可以算一下,11000个pin组合,300秒一次,电脑不间断工作得38.2天,且不讨论其中掉线,死机等情况,我想那人死的心都有了吧。
6。MAC地址过滤,这个没什么好说了,应该是很有效的一招,关掉DHCP,添加MAC地址白名单并且绑定IP,即使密码泄露了别人也上不了了。
目前做到以上几点,我就不信了那人就这么牛还可以轻而易举盗用你的网。。。。
以上纯手打,分享给大家共建一个安全的网络环境,
2015-12-7 23:0:22
2015-11-9 11:48:20
2015-11-6 17:49:30
2013-12-2 13:16:39