五大路由安全問題 瑞星教你一招搞定
2014-09-18 09:11:04近期,某知名品牌的路由器曝出漏洞,引發(fā)了網(wǎng)民對(duì)路由器安全的激烈討論——既然路由器如此脆弱,那該如何為路由器做好安全防護(hù)工作呢?在這里,瑞星安全專家提出了五條建議,讓網(wǎng)民能夠通過永久免費(fèi)的瑞星路由安全衛(wèi)士(下載地址http://pc.rising.com.cn/lyws/),保護(hù)自己的路由器。
1. 重置管理賬號(hào)
路由器都有一個(gè)管理賬號(hào),這個(gè)賬號(hào)在路由器安裝好以后一定要第一時(shí)間改掉,否則黑客就可能利用出廠默認(rèn)的賬密來登錄路由器,進(jìn)而攻擊網(wǎng)絡(luò)中的所有設(shè)備。點(diǎn)擊路由安全衛(wèi)士“一鍵設(shè)置”界面左下角的“路由密碼修改”,就可以修改管理密碼。
圖1:路由器設(shè)置好后,一定要修改默認(rèn)的登錄用戶名和密碼
2. 修改WiFi密碼
許多網(wǎng)民為了省事,WiFi網(wǎng)絡(luò)經(jīng)常使用123456一類的簡(jiǎn)單密碼,這種密碼極易被猜中,不但會(huì)被蹭網(wǎng),還有可能遭到黑客監(jiān)聽。要使WiFi足夠安全,就應(yīng)將密碼改為由數(shù)字、符號(hào)及大小寫字母混編的字符串,且三個(gè)月更換一次。此外,許多老式路由器會(huì)將WiFi的加密模式默認(rèn)為WEP。網(wǎng)民要在這里留心,無論多復(fù)雜的密碼,只要是WEP模式,黑客幾分鐘內(nèi)就能破解,因此一定要選擇最安全的WPA2模式。在瑞星路由安全衛(wèi)士的“一鍵設(shè)置”功能中,瑞星已經(jīng)為大家默認(rèn)了最安全的WPA2加密模式,用戶只需要在此修改密碼即可,不必再為如何選擇加密模式操心。
圖2:WiFi網(wǎng)絡(luò)不要使用簡(jiǎn)單密碼,要選擇WPA2加密方式才更安全
3. 經(jīng)常查看WiFi狀態(tài)
為防止被蹭網(wǎng)或被黑客監(jiān)聽,網(wǎng)民應(yīng)經(jīng)常查看WiFi狀態(tài)。只要開啟瑞星路由衛(wèi)視的實(shí)時(shí)監(jiān)控功能,任何設(shè)備加入WiFi網(wǎng)絡(luò)時(shí),都會(huì)第一時(shí)間看到提示。此外,您還可以在“設(shè)備管理”中禁用或限速內(nèi)網(wǎng)中的設(shè)備。
圖3:經(jīng)常查看聯(lián)網(wǎng)設(shè)備,對(duì)其進(jìn)行限速或禁止聯(lián)網(wǎng)
4. 關(guān)閉遠(yuǎn)程WEB管理功能和DMZ主機(jī)功能
通常情況下,遠(yuǎn)程WEB管理與DMZ主機(jī)都是默認(rèn)關(guān)閉的,但是網(wǎng)民仍然需要經(jīng)常查看,因?yàn)檫@兩個(gè)功能一旦開啟,黑客就可輕易開展對(duì)路由器的攻擊。利用瑞星路由安全衛(wèi)士的“安全掃描”功能,可以一鍵修復(fù)這兩項(xiàng)危險(xiǎn)設(shè)置。
圖4:建議遠(yuǎn)程WEB管理和DMZ主機(jī)功能,避免不必要的風(fēng)險(xiǎn)
5. 更新路由器固件
除了修改路由器的不當(dāng)設(shè)置之外,為路由器進(jìn)行固件升級(jí)也非常重要。用戶可以使用瑞星路由安全衛(wèi)士的安全掃描功能進(jìn)行漏洞檢測(cè),在管理頁面“系統(tǒng)工具”的“軟件升級(jí)”中對(duì)路由器進(jìn)行升級(jí)。不過在此,瑞星安全專家要示廣大網(wǎng)民,對(duì)路由器進(jìn)行固件升級(jí)是有較高風(fēng)險(xiǎn)的,操作稍有不慎就有可能導(dǎo)致路由器癱瘓,而較為穩(wěn)妥的方式是開啟瑞星路由安全衛(wèi)士的實(shí)時(shí)監(jiān)控,隨時(shí)防范針對(duì)路由器的攻擊。
圖5:如果發(fā)現(xiàn)路由內(nèi)核存在漏洞,請(qǐng)及時(shí)升級(jí)路由器固件