国产偷国产偷亚洲高清日韩|亚洲欧美激情精品一区二区|久久亚洲女同第一区|无码人妻久久一区二区三区|黑人一区二区三区xxxxx

秦皇島網(wǎng)絡公司
  • 創(chuàng)想數(shù)科 ―― 領先的互聯(lián)網(wǎng)與信息化服務提供商!
  • 7x24小時咨詢熱線:0335-8889068 15033528182

無線網(wǎng)絡管理之杜絕非法用戶

發(fā)布時間:2011-12-24       發(fā)布人:
    

 網(wǎng)絡的連接狀態(tài)是我們應該注意到的網(wǎng)絡問題,那么在進行網(wǎng)絡設置的同時,該怎樣去管好你的網(wǎng)絡呢?這里就詳細為你介紹。非法用戶登陸到公司網(wǎng)絡一般有連種途徑,一是通過外部網(wǎng)絡,如通過防火墻漏洞或者VPN漏洞等等。第二就是通過內部進行非法連接。一般來說,通過內部非法連接更加的簡單,危害也更加的大。但是,相對來說,防治起來也更加的簡單。下面筆者就結合一些具體的案例,來談談如何防止非法用戶從愜意內部連接到公司網(wǎng)絡。

  無線網(wǎng)絡管理一、管理好你的無線網(wǎng)絡。

  無線網(wǎng)絡作為有線網(wǎng)絡的重要輔助部分,在企業(yè)的網(wǎng)絡組建中,具有不可小視的作用。但是,對于無線網(wǎng)絡管理不當,也會給企業(yè)網(wǎng)絡安全造成很多不必要的困擾。

  如筆者以前在一個工業(yè)區(qū)里上班,筆者辦公室離另外一家企業(yè)的會議室只隔了一個小弄堂,大概5M左右的距離。而他們辦公室中剛好有部署了一個無線路由器。有時候,我們利用筆記本的無線網(wǎng)卡的時候,往往會不經(jīng)意的搜索到他們的無線網(wǎng)絡。最可惜的時候,他們的無線網(wǎng)絡還盡然不設置密碼。這導致有些有無線網(wǎng)卡的員工經(jīng)常問我,怎么他們的網(wǎng)絡來時登陸到別人公司的網(wǎng)絡中去。沒辦法,我這次只好當了一回黑客,輕松的登陸到他們的網(wǎng)絡,并在他們的文件服務器上,留下了我的聲音,提醒他們的網(wǎng)絡管理員管理好他們的無線網(wǎng)絡,不然造成損失的話,他們要自負。沒過多久,他們也就設置了無線網(wǎng)絡的密碼。其實,這個情況已經(jīng)由來好久,我相信很多公司的員工也遇到過類似的情況。在不小心登陸到他們的網(wǎng)絡中后,我是不能夠保證他們是否對這家公司的網(wǎng)絡產(chǎn)生什么影響。如是否查看了他們公司的重要文件,等等。不過據(jù)我所知,他們公司網(wǎng)絡鄰居上照片很多,我們很多男同事茶余飯后就會拿他們的照片開刷。

  可見,若無限線網(wǎng)絡管理的不好的話,則會給企業(yè)帶來比較大的損失。為此,對于無線網(wǎng)絡,筆者有如下的建議:

  1、為無線網(wǎng)絡配置好連接密碼。無線網(wǎng)絡默認情況下,是沒有連接密碼的。也就是說,通過無線網(wǎng)絡訪問網(wǎng)絡的時候,不需要通過用戶名與密碼。這對于企業(yè)的員工來說,確實方便,使用起來跟有線網(wǎng)絡差不多,除了速度或者穩(wěn)定性上面有一定的影響之外,跟有線網(wǎng)絡一樣的方便。但是,由于沒有用戶名或者密碼,則任何一個用戶,如企業(yè)無線路由器旁邊的非公司員工,都可以登陸到企業(yè)的網(wǎng)絡。以前我還聽到過,一家公司旁邊的一家住戶,就利用公司的無線網(wǎng)絡免費上了好幾年的網(wǎng)。由于沒有設置無線網(wǎng)絡的連接密碼,這就給了很多人有機可乘。利用公司的無線網(wǎng)絡免費上網(wǎng)是小事情,若他們利用這干一些破壞的事情,如刪除一些共享文件,泄露公司的信息,則給企業(yè)帶來的損失就更大了。更有甚者,可能會在企業(yè)的網(wǎng)絡內散發(fā)一些木馬或者病毒,來竊取公司用戶的郵件、QQ等賬號或者密碼,甚至網(wǎng)上銀行的帳號與密碼,那損失可是不可估量了。

  2、對無線網(wǎng)絡進行IP地址與MAC地址的綁定。有時候,若用戶反映每次利用無線網(wǎng)絡連接的話,輸入密碼比較麻煩,則企業(yè)可以采用無線路由器的MAC地址綁定功能。一般來說,現(xiàn)在的無線路由器基本上都帶有MAC地址綁定功能。利用這個功能,可以有效的避免非公司員工的電腦主機登陸到公司網(wǎng)絡上。只是這個功能設置起來比較麻煩。要使用Mac地址來過濾上網(wǎng)用戶的話,則網(wǎng)絡管理員首先需要把公司所有可能用到無線網(wǎng)絡的主機的MAC地址都找出來,然后一一輸入到無線路由器上。此時,非公司的用戶,由于其主機的MAC地址沒有在無線路由器上,則其不能夠連接到企業(yè)的網(wǎng)絡中,即使有無線路由器的信號也不行。但是,很明顯,收集各個用戶的MAC地址信息并把他們一一的輸入到無線路由器中,工作量比較大,雖然可以通過一定的技術手段實現(xiàn)成批導入,仍然比較麻煩。而且,這個MAC地址表需要根據(jù)企業(yè)網(wǎng)卡數(shù)量的增減而及時進行變化,也無疑增加了工作量。所以,一般情況下,能夠利用密碼來控制無線網(wǎng)絡的連接,就利用密碼,而不要使用MAC地址來過濾。

  無線網(wǎng)絡管理二、管理好你的備用有線網(wǎng)絡。

  有時候,有線網(wǎng)絡由于受到地理位置的限制,當然沒有有線網(wǎng)絡那樣被人盜連。但是,在一些企業(yè)中,仍然存在一些管理漏洞,使得非法用戶輕松的利用有線網(wǎng)絡登陸到企業(yè)的局域網(wǎng)中。

  如一些企業(yè)都會在會客室或者會議室部署一些有線網(wǎng)絡端口,當客戶或者供應商前來拜訪時,就可以利用這些網(wǎng)絡接口上網(wǎng)。但是,基本上沒有對這些端口進行一些網(wǎng)絡訪問權限的控制。如這些有線網(wǎng)絡的端口跟其他網(wǎng)絡端口都有同等的網(wǎng)絡訪問權利。

  如筆者有一位朋友,就受到過類似的教訓。他是一家培訓企業(yè)的網(wǎng)絡管理員,一次一個學員來他們的培訓機構咨詢相關的事宜,但是,由于他預約的培訓講師有事出去了一會兒,他就在公司的會議室等。而在公司的會議室中,有時會為了開會的方便,有一根網(wǎng)線。一開始,這個學員也可能不是要存心竊取培訓資料,只是等的無聊想上網(wǎng)。就用自帶的筆記本在會議室上網(wǎng),連接到了公司的網(wǎng)絡。結果呢,他就復制了公司網(wǎng)絡中所有的培訓資料。而這些資料一般對培訓學生來說,都是保密的。 秦皇島網(wǎng)絡公司

主站蜘蛛池模板: 成人午夜福利免费无码视频| 午夜成人理论无码电影在线播放| 水蜜桃一区二免费| 美女丝袜美腿一区二区| 国产精品一区二区三区手机在线观看| 欧美一区二区影视| 91久久久久国产一区| 很黄很色60分钟视频一区二区三区| 久久精品国内一区二区三区| 亚洲大片av毛片免费| 亚洲午夜理论无码电影| 成人一区二区三区高清视频| 亚洲国产成人精品无码区花野真一| 成人午夜视频精品一区| 免费福利视频一区二区三区高清| 中日韩亚洲人成无码网站| 亚洲欧美成人a∨观看| 国产精品白浆无码流出| 亚洲色欲久久久久综合网| 无码人妻精品丰满熟妇区| 久久er99热精品一区二区功能| 三级无码在钱av无码在钱| 影音先锋人妻每日资源站| 一本一道av无码中文字幕麻豆| 大学生久久香蕉国产线看观看| 国产精品无码一区二区三级| 色妞www精品视频二| 日本japanese丰满多毛| 国产精品嫩草影院一二三区入口 | 欧美日韩经典一区二区三区| 亚洲五月天一区| 欧美日韩国产手机在线视频一区二区| 亚洲愉拍自拍另类天堂| 精品人妻一区二区三区浪潮在线 | 涩色小说一区二区三区四区五区| 日本久久高清一区二区三区毛片 | 国产成人无码精品午夜福利a| 亚洲综合狠狠丁香五月| 亚洲色大成网站www永久麻豆| 未满十八18禁止午夜免费网站| 国产精品日本亚洲欧美|