freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

計(jì)算機(jī)網(wǎng)絡(luò)安全導(dǎo)論5(5-7章)-資料下載頁(yè)

2025-01-10 00:51本頁(yè)面
  

【正文】 清除文件 ? 禁止軟盤光盤啟動(dòng)、使用智能卡、使用 IPSec ? 禁止判斷主機(jī)類型、抵抗 DDOS ? 禁止 Guest訪問日志、數(shù)據(jù)恢復(fù)軟件 三、網(wǎng)絡(luò)防火墻的正確使用 要仔細(xì)閱讀防火墻的使用說明,并應(yīng)該正確配置和使用??赡苄枰薷哪J(rèn)的設(shè)置選項(xiàng)。 ? 保安 —防火墻 ? 保安檢查人員進(jìn)出 —防火墻檢測(cè)網(wǎng)絡(luò)應(yīng)用程序 (進(jìn)程 )EXE文件試圖訪問網(wǎng)絡(luò) ? 保安檢查進(jìn)出人員的行李 —防火墻檢測(cè) EXE文件加載的 DLL動(dòng)態(tài)鏈接庫(kù)文件試圖訪問網(wǎng)絡(luò) —模塊檢查 ? 保安檢查窗戶 —防火墻檢查端口 ? 打開窗戶等待別人來訪,如教秘 —傳入連接,自己電腦打開端口等待網(wǎng)絡(luò)上其它電腦主動(dòng)發(fā)起的連接 ? 打開窗戶去訪問別人,如學(xué)生 —傳出連接,自己電腦去連接網(wǎng)絡(luò)上其它電腦已經(jīng)打開且在等待連接的端口 ? 防火墻可設(shè)置自己電腦允許 /禁止通過哪個(gè) (些 )端口訪問哪臺(tái) (些 )目標(biāo)計(jì)算機(jī),以及它們的那 (些 )端口。防火墻也可設(shè)置網(wǎng)絡(luò)上的那臺(tái) (些 )計(jì)算機(jī),以及通過它們的哪個(gè) (些 )端口來訪問自己電腦,以及自己電腦的那個(gè) (些 )端口。 第 7章 無線安全技術(shù) ?無線技術(shù): WLAN或者 WIFI。 ?無線 AP或無線路由器的作用 – 脫離網(wǎng)線束縛,隨地上網(wǎng) – 可以實(shí)現(xiàn)共享上網(wǎng) ?可能存在的隱患 – 自己的無線網(wǎng)絡(luò)信號(hào)可能被人盜用即被蹭網(wǎng) – 別人可能利用無線網(wǎng)絡(luò)對(duì)自己計(jì)算機(jī)進(jìn)行攻擊、入侵 – 自己電腦通過無線網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)可能被人嗅探竊聽,賬號(hào) /密碼可能被竊取 路由器共享上網(wǎng) 路由器的 WAN接口接寬帶線路,只使用 ISP分配的一個(gè)外部 IP 路由器的 LAN接口使用 內(nèi)部 IP,如 內(nèi)網(wǎng) 外網(wǎng) 因特網(wǎng) 攻擊者 內(nèi)網(wǎng)的多臺(tái)計(jì)算機(jī)可以使用內(nèi)部 IP,如 防火墻 無線網(wǎng)絡(luò)安全防范 ? 1. 修改進(jìn)入無線路由器管理頁(yè)面的出廠默認(rèn)的管理員賬號(hào)和密碼。 ? 2. 修改無線路由器的 LAN 默認(rèn)地址 (默認(rèn) )。 ? 3. 關(guān)閉 DHCP, LAN內(nèi)電腦手動(dòng)分配 IP。 ? IP—MAC地址綁定,即使關(guān)閉 DHCP也可為電腦分配固定的 IP地址,且可防止內(nèi)網(wǎng)電腦擅自修改 IP。 ? 5. 設(shè)置、啟用 MAC地址過濾,阻止非法 MAC地址訪問無線網(wǎng)絡(luò)。 ? 6. 隱藏 SSID。 ? 7. 設(shè)置無線加密傳輸。 – WEP加密可靠性低,容易被 BT3/BT4等軟件破解。 – 盡量啟用 WPA2加密,極難被破解。 登錄界面 路由器的 LAN IP已經(jīng)修改,端口也由默認(rèn)的 80改為 8008 進(jìn)入路由器設(shè)置頁(yè)面所需的賬號(hào)密碼已由默認(rèn)的 admin/admin修改成自己的賬號(hào)密碼 進(jìn)入路由器后的初始頁(yè)面 網(wǎng)絡(luò)參數(shù)之 LAN設(shè)置: LAN內(nèi)網(wǎng)網(wǎng)卡 IP已由默認(rèn)的 修改為 (X和 Y為 1254間的任意值 ),甚至修改為,使得他人不易猜測(cè) 網(wǎng)絡(luò)參數(shù)之 MAC地址克隆:將路由器外網(wǎng) WAN網(wǎng)卡的 MAC地址由出廠默認(rèn)值修改為其它值以突破 ISP對(duì)多臺(tái)電腦共享上網(wǎng)的封鎖 SSID作為該無線路由器區(qū)別于其它無線路由器的身份證別標(biāo)志,已由默認(rèn)的 TPLink改為自己命名的名字。且設(shè)置為不允許廣播,以免被他人看到 開啟安全設(shè)置,設(shè)置無線數(shù)據(jù)加密傳輸,防止被蹭網(wǎng)、 竊聽 /嗅探。 WEP加密強(qiáng)度低易被破解,盡量選后面的加密方式 網(wǎng)絡(luò)參數(shù)之 MAC地址過濾:?jiǎn)⒂脽o線路由器的 MAC地址過濾功能并將自己所有無線設(shè)備的 MAC地址加入到允許訪問本無線路由器的列表中,禁止他人的無線設(shè)備訪問此無線路由器 需經(jīng)常查看當(dāng)前已無線連接到此無線路由器的無線設(shè)備的 MAC地址 ,檢查其中有無非自己設(shè)備的 MAC地址。若有則說明被蹭網(wǎng)盜用 啟用 DHCP服務(wù)器使得路由器可為內(nèi)網(wǎng)計(jì)算機(jī)自動(dòng)分配 IP地址 盡量減少 IP地址池可分配 IP數(shù)量,夠自己使用即可 可查看當(dāng)前已為其自動(dòng)分配 IP地址的客戶端設(shè)備的 MAC地址、 IP地址、計(jì)算機(jī)名等 即使內(nèi)網(wǎng)計(jì)算機(jī)設(shè)置為 (從路由器 )自動(dòng)獲取 IP,但路由器根據(jù)內(nèi)網(wǎng)電腦的 MAC地址每次總是為其分配固定、相同的 IP。 路由器下的內(nèi)網(wǎng)電腦可主動(dòng)訪問外網(wǎng), 但不能被外網(wǎng)電腦所訪問。 為使外網(wǎng)電腦能訪問到內(nèi)網(wǎng)電腦,需進(jìn)行端口映射或轉(zhuǎn)發(fā)。該款路由器只能設(shè)置服務(wù)端口,內(nèi)網(wǎng) IP,這時(shí)外部端口和內(nèi)部端口只能取相同值。 開啟路由器的 UPnP功能后,當(dāng)內(nèi)網(wǎng)電腦使用支持 UPnP功能的網(wǎng)絡(luò)軟件 (如迅雷等 bt下載軟件 )時(shí),路由器自動(dòng)進(jìn)行端口映射讓外網(wǎng)計(jì)算機(jī)可以訪問到內(nèi)網(wǎng)電腦,使得內(nèi)網(wǎng)電腦 P2P下載網(wǎng)速大大加快 下載快,看視頻不卡 安全設(shè)置 (防火墻設(shè)置 )總頁(yè)面 利用 IP地址過濾設(shè)置規(guī)則,可設(shè)置時(shí)間段是否允許或禁止內(nèi)網(wǎng)電腦訪問內(nèi)網(wǎng)或外網(wǎng),如上班時(shí)間只能訪問內(nèi)網(wǎng),下班時(shí)間可訪問內(nèi)外網(wǎng),再如允許或禁止內(nèi)網(wǎng)電腦訪問 FTP服務(wù)器等。 利用域名地址過濾設(shè)置規(guī)則,可設(shè)置時(shí)間段是否允許或禁止內(nèi)網(wǎng)電腦訪問特定網(wǎng)站,如上班時(shí)間不能訪問股票站點(diǎn)、淘寶站點(diǎn)等 利用 MAC地址過濾設(shè)置規(guī)則,可設(shè)置內(nèi)網(wǎng)電腦是否允許其訪問外網(wǎng)因特網(wǎng),如領(lǐng)導(dǎo)電腦可以訪問外網(wǎng),而普通員工只能訪問內(nèi)網(wǎng) 禁止外網(wǎng)電腦 ping路由器的外部 IP,防止他人探測(cè)路由器是否在線 禁止內(nèi)網(wǎng)電腦 ping 外網(wǎng)電腦 利用 IP帶寬控制功能可為內(nèi)網(wǎng)電腦設(shè)置帶寬以限速,避免因某些內(nèi)網(wǎng)電腦因下載文件占用大量帶寬而造成其它內(nèi)網(wǎng)電腦網(wǎng)速極慢 利用靜態(tài) ARP綁定設(shè)置,將內(nèi)網(wǎng)電腦的 MAC地址綁定,則該內(nèi)網(wǎng)電腦只能使用綁定的 IP而不能使用其它 IP,有利于對(duì)其進(jìn)行上網(wǎng)權(quán)限設(shè)置和控制。 通過 ARP映射表可查看當(dāng)前連接到無線路由器的所有內(nèi)網(wǎng)電腦 (包括有線連接和無線連接 )的 IP及其 MAC地址。 利用無線路由器內(nèi)置的動(dòng)態(tài) DNS,可自動(dòng)將自己申請(qǐng)的免費(fèi)動(dòng)態(tài)域名和路由器當(dāng)前外部 IP進(jìn)行綁定 ,只需 ping相對(duì)固定的免費(fèi)域名即可找到該路由器的當(dāng)前外部 IP而不必去查詢記憶路由器當(dāng)前外部 IP 一定要修改出廠默認(rèn)的系統(tǒng)管理員的用戶名和密碼admin/admin,否則前功盡棄! 最好設(shè)置路由器只能從內(nèi)網(wǎng)電腦進(jìn)入路由器設(shè)置頁(yè)面對(duì)其進(jìn)行管理,而不能從外網(wǎng)進(jìn)行管理。若需開啟外網(wǎng)管理功能,則最好修改默認(rèn)端口 80為其它端口。若可能且指定外網(wǎng)管理電腦之 IP。 利用流量統(tǒng)計(jì)功能可 查看內(nèi)網(wǎng)各電腦的流量和流速,確定哪些內(nèi)網(wǎng)電腦占用大量外網(wǎng)寬帶的帶寬 無線路由器功能強(qiáng)大,方便實(shí)用 ?以上詳細(xì)介紹了寬帶路由器的各種功能設(shè)置,需要在實(shí)際使用過程中了解、熟悉并熟練掌握。 本課程總結(jié) ?介紹了網(wǎng)絡(luò)安全的基本知識(shí)、基本原理。 ?介紹了網(wǎng)絡(luò)攻擊和防御技術(shù)的基本知識(shí)和基本方法,重點(diǎn)在于網(wǎng)絡(luò)防御。 ?萬里長(zhǎng)征第一步,任重而道遠(yuǎn)。 ?繼續(xù)學(xué)習(xí),永無止境。 ?祝大家今后上網(wǎng)盡可能一帆風(fēng)順! 期末考試順利! ?感謝大家的支持和配合!
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1