频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

在路由器“入口”堵住黑客攻击

作者: 佚名 出处:网侠2007 2008-04-29 15:51    砖    好    评论   进入论坛
阅读提示:随着网络的快速发展,网络接入方式也变得多种多样,无论是ISDN、ADSL还是专线,路由器无疑是近年来企业网络中网络接入的热点设备。而如何保障路由器的安全,对于网络管理员来说也是任重而道远,一旦黑客获得了路由器的控制权,针对路由器发动了攻击,从而浪费路由器的CPU周期,误导信息流量,最终使整个网络陷入瘫痪。

随着网络的快速发展,网络接入方式也变得多种多样,无论是ISDN、ADSL还是专线,路由器无疑是近年来企业网络中网络接入的热点设备。而如何保障路由器的安全,对于网络管理员来说也是任重而道远,一旦黑客获得了路由器的控制权,针对路由器发动了攻击,从而浪费路由器的CPU周期,误导信息流量,最终使整个网络陷入瘫痪。而加强路由器的安全配置,也是一项非常大的课题,今天,笔者就谈谈如何从“入口”把关,从而让我们的路由器尽量减少被黑客攻击的可能。

一、设置配置密码

对于路由器来说,配置方法基本上可以分为三种,控制台、AUX和VTY(Telnet),而VTY和AUX默认情况进行配置访问就需要一个登录密码,如果不设置任何密码,路由器就会拒绝建立会话,并返回一个错误消息,说明错误的原因是“密码请求没有设置”而导致的。而控制台端口默认情况下是不要求密码,也就是说在没有进行控制台密码设置的情况下,任何人只要有一台笔记本和一根控制线,就可以很容易的进入设备修改备置,因此不仅仅为AUX和VTY设置密码,连控制台端口也要设置登录密码。

我们来分别了解一种三种密码类型的语法:

通过控制台设置密码:

以下是引用片段:
Line console 0
Password password
Login通过AUX设置密码:
以下是引用片段:
Line aux 0
Password password
Login

通过Telnet远程设置密码

以下是引用片段:
Line vty 0 4
Password password
Login

有了这个基础后,我们就可以来看看具体的设置过程了(图1)

请添加描述


小提示:其中“Line vty 0 4”表示开启五个虚拟接口,说明同时可以有五个用户Telnet到这台路由器。
 
二、用户名和密码组合认证


上面只是配置了各种接入方式的密码,如果企业有多个网络管理员,需要查看、修改路由器的配置,使用统一的密码显示也是不太合适的,且容易造成密码泄露。为每一个管理员设置一个用户名及密码,经过这样的组合后,安全性会有一定提升。

设置用户名及密码的命令如为“username 欲设置的用户名 password 对应的用户密码”,其中password可以使用Secret代替,从而设置加密的(password设置的密码为明文,所有可以登录路由器的用户都可以查看到该密码)密码(如图2)。

路由器 
图 2 

小提示:设置的用户名、密码都存储在路由器的数据库中,其中用户名不区分大小写,而密码是严格区分大小写的,因此在设置密码时需要注意大小写状态。

三、小结

安全似乎是永远的话题,且对于网络来说没有绝对、也没有永远的安全。而我们要做的就是尽最大的可能,在现有条件下做到更安全。虽然常有人说密码不过是只纸老虎,但在实际的使用中,密码似乎又是我们最好的武器,因此设置好路由器登录密码,从“入口”处把关显得尤为重要。特别是控制台端口的密码是很多人都掉以轻心的,认为设备放在机柜中,外人很难接触到物理设备,但是如果可以多加一道防范,可以更加安全,为什么不这么做呢?稳步向前,让我们的网络更安全。

【相关文章】

【责任编辑:王健楠 TEL:(010)68476606】

专题
路由器产品导购
拒绝服务攻击DoS专题
中小企业安全路由器手册
华为路由器配置
无线路由器故障处理
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
企业数据恢复指南
企业数据恢复指南
Vista SP1对决XP SP3
Vista SP1对决XP ..
技术人求职简历完备手册
技术人求职简历完..
· 技术人求职简历完备手册
· LAMP技术精解
· Apache技术专题
· 三层交换技术专题
· 2008年上半年全国软考..
· 微软出价446亿美元收购..
· 首届中国IT工程师生态..
· 视频访谈:网管员如何踏..
· Linux——从菜鸟到高手
· 交换机故障解决指南
· OSPF路由协议专栏
· 勇闯IT培训黑色围城
· 见证中国网络安全二十年
· 华为员工自杀频频拷问..
· 思科全球CEO钱伯斯第七..
· 北漂技术人90天求职纪实
ARP攻击防范与解决方案
ARP攻击防范与解..
iSCSI应用与发展
iSCSI应用与发展
SQL Server 2008/2005全解
SQL Server 2008/..
· SQL Server 2008/2005..
· SOA 面向服务架构
· SQL Server 2008/2005..
· iSCSI应用与发展
· RAID——磁盘阵列基础
· Apache技术专题
· 中间件应用技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Apache技术专题
· 国际文档格式标准开战
· 路由器设置与口令恢复
· Linux防火墙
· 打造安全服务器
· SOA 面向服务架构
· PHP开发应用手册
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
iSCSI应用与发展
iSCSI应用与发展
· iSCSI应用与发展
· 中间件应用技术专题
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· iSCSI应用与发展
· 三层交换技术专题
· Apache技术专题
· RAID——磁盘阵列基础
· 企业数据恢复指南
· 路由器设置与口令恢复
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· ADSL应用面面俱到
· ADSL应用面面俱到