无线网络安全与文件共享安全全解析
1. 无线网络拓扑结构
无线网络在网络中的位置会极大影响网络的安全级别。许多无线网络为了使用方便,会选择禁用NAT,以允许AppleTalk和Bonjour连接到有线网络上的设备。但对于安全至关重要的大型网络,网络管理员应强烈考虑将Apple AirPort置于非军事区(DMZ)。DMZ位于企业防火墙之外,与企业内部网络相比,它可以有一套完全不同的网络流量规则。
Apple AirPort的默认配置是启用NAT的,这会使无线客户端无法通过广播网络与上游网络通信,但客户端仍可通过IP地址与上游网络通信,所以它实际上并非DMZ,而是主网络的一个子网,通信仍有可能且较难控制。
将AirPort和无线接入点置于非军事区是更优选择。从网络架构上来说,将无线接入点置于更高层级的网络中,企业NAT无线客户端就无法直接与企业网络通信。用户可从此处建立VPN隧道接入网络,这样流量能得到更有效的加密。这种拓扑要求在大公司中很常见,未来可能会围绕它开发出更多无线协议。
2. 无线黑客工具
有多种工具可用于枚举或破解无线网络,其中很多带有图形用户界面(GUI),即使是不太懂技术的用户,也能轻松执行复杂任务,如绘制物理区域的WEP密钥图和破解无线网络。以下为你介绍几种常见工具:
2.1 KisMAC
KisMAC是一款可用于查找和破解无线网络的工具。扫描时,它会根据网络的加密级别用四种颜色显示网络:绿色表示开放网络,黄色表示未知网络,红色表示采用WEP加密的网络,蓝色表示采用WPA加密的网络。
运行KisMAC时,它会列出所有可见的无线网络,方便查看信号强度和加密类
超级会员免费看
订阅专栏 解锁全文
16万+

被折叠的 条评论
为什么被折叠?



