路由器在資訊安全設備上,也可能成為駭客攻擊的對象
雖然內部電腦沒被植入惡意程式,但駭客還是可以利用路由器來擷取
相關重要的資訊。以下簡單介紹幾項重要相關的設定項目,
可避免被當成攻擊的對象。
- 登入系統記錄表:經常查看成功或失敗的紀錄表,這些資訊可以分析是否經常遭受到攻擊或某些相關設定的漏洞。
- 禁止遠端 ping 的功能:只要開放 WAN 端可 ping 的功能時,就降低設備的安全性。
- 禁止 telnet 的功能:telnet 是未加密在傳送資料,過程當中只要被擷取,相關機密的資料就被拿走了。
- 韌體相關的更新檔:設備出廠所預設的設定值有些功能或是程式錯誤需透過原廠所提供的檔案做更新,這些都是需要的,並可減少設備所產生異常的狀況發生。
- 關閉不必要的服務:有些服務是用不到的如果沒關閉,也會造成漏洞的危機。例如 FTP、SMTP、NetBIOS……等等。
- 不同的帳號與密碼:如果每一台的路由器的帳號與密碼都是一樣的,當被入侵時等於所有的相關設備都被入侵。
- IP 路由和 IP 重新導向要關閉:重新導向可讓數據包從這個端口進來然後再從另一個端口出去。
對於以上的幾項重要相關設定,是可避免被攻擊的簡易設定
但...這些需要依照需求來做設定或調整。