搭建 Linux 无线接入点全攻略
1. 无线安全
在设置无线网络时,安全尤为重要。因为无线信号在空中传播,很容易被他人监听网络流量。无安全防护的无线接入点会带来两种威胁:
- 局域网入侵 :数据可能被盗取,局域网主机可能被变成传播恶意软件的僵尸网络,或者被用作非法的 MP3 和色情服务器。
- 带宽损失 :虽然分享是好事,但没必要因为蹭网者而让网络性能受损,更不能让带宽被用于不良目的。
如果想提供开放的接入点,可采用以下方法:
- 若路由器支持,使用第二个无线接口或专用接入点,通过 iptables 将流量转发到广域网接口,并阻止对局域网的访问。
- Pyramid Linux 自带 WiFiDog 强制门户,可提醒访客你的慷慨。通过 Web 界面设置,只需点击几下即可。
加密和认证无线流量是首要任务。过去使用的有线等效保密协议(WEP)很弱,用像 AirSnort 和 WEPCrack 这样的工具不到 15 分钟就能破解,所以不要使用 WEP,应升级到支持 Wi-Fi 保护访问(WPA)的设备。WPA 有两种类型:
- WPA :是 WEP 的升级版,两者都使用 RC4 流加密,是 WEP 到 WPA2 的过渡协议,比 WEP 强,但不如 WPA2。
- WPA2 :使用基于高级加密标准(AES)的计数器模式与 CBC - MAC 协议(CCMP),是 802.11i 标准的完整实现,能提供最佳保护。
WPA 支持两种认证方式:
-
超级会员免费看
订阅专栏 解锁全文
33

被折叠的 条评论
为什么被折叠?



