搭建 Linux 无线接入点全攻略
1. 无线安全的重要性
在设置无线网络时,安全至关重要。因为无线信号在空中传播,很容易被他人窃听网络流量。未加密的无线接入点会带来两种威胁:
- 局域网入侵 :数据可能被盗取,局域网主机可能被变成传播恶意软件的僵尸网络,或者被用作非法的 MP3 和色情服务器。
- 带宽损失 :共享网络是好事,但没必要因为蹭网者而影响网络性能,更不能让带宽被用于不良目的。
若要提供开放接入点,可采用以下明智方法:将其与局域网安全隔离并限制带宽。若路由器支持,可使用第二个无线接口或专用接入点,然后用 iptables 将流量转发到广域网接口并阻止对局域网的访问。Pyramid Linux 自带 WiFiDog 强制门户,可提醒访客你的慷慨,通过 Web 界面设置,只需点击几下即可。
无线流量的加密和认证是首要任务。以前使用的有线等效保密协议(WEP)很弱,使用工具(如 AirSnort 和 WEPCrack)不到 15 分钟就能破解,所以不要使用 WEP,应升级到支持 Wi-Fi 保护访问(WPA)的设备。WPA 有两种类型:WPA 和 WPA2。WPA 是 WEP 的升级版,两者都使用 RC4 流加密,是 WEP 到 WPA2 的过渡协议,WPA 比 WEP 强但不如 WPA2。WPA2 使用基于高级加密标准(AES)的计数器模式与 CBC - MAC 协议(CCMP),是 802.11i 标准的完整实现,使用 WPA2 能提供最佳保护。
WPA 支持两种认证方式:
- WPA - PSK(
超级会员免费看
订阅专栏 解锁全文
36

被折叠的 条评论
为什么被折叠?



