30、无线网络安全与文件共享安全全解析

无线网络安全与文件共享安全全解析

1. 无线网络拓扑结构

无线网络在网络中的位置会极大影响网络的安全级别。许多无线网络为了使用方便,会选择禁用NAT,以允许AppleTalk和Bonjour连接到有线网络上的设备。但对于安全至关重要的大型网络,网络管理员应强烈考虑将Apple AirPort置于非军事区(DMZ)。DMZ位于企业防火墙之外,与企业内部网络相比,它可以有一套完全不同的网络流量规则。

Apple AirPort的默认配置是启用NAT的,这会使无线客户端无法通过广播网络与上游网络通信,但客户端仍可通过IP地址与上游网络通信,所以它实际上并非DMZ,而是主网络的一个子网,通信仍有可能且较难控制。

将AirPort和无线接入点置于非军事区是更优选择。从网络架构上来说,将无线接入点置于更高层级的网络中,企业NAT无线客户端就无法直接与企业网络通信。用户可从此处建立VPN隧道接入网络,这样流量能得到更有效的加密。这种拓扑要求在大公司中很常见,未来可能会围绕它开发出更多无线协议。

2. 无线黑客工具

有多种工具可用于枚举或破解无线网络,其中很多带有图形用户界面(GUI),即使是不太懂技术的用户,也能轻松执行复杂任务,如绘制物理区域的WEP密钥图和破解无线网络。以下为你介绍几种常见工具:

2.1 KisMAC

KisMAC是一款可用于查找和破解无线网络的工具。扫描时,它会根据网络的加密级别用四种颜色显示网络:绿色表示开放网络,黄色表示未知网络,红色表示采用WEP加密的网络,蓝色表示采用WPA加密的网络。

运行KisMAC时,它会列出所有可见的无线网络,方便查看信号强度和加密类

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值