我们再看看其他需要注意的安全措施:
1、网络中尽可能包含一个验证服务器。
将网络配置成所有连接请求必须先通过验证服务器的验证,
将大大提高无线网络的安全性。
2、每月修改一次WEP密钥
因为WEP有记录缺陷,所以最好每隔一段时间就修改一次WEP密钥。
3、避免有线与无线网络互联。
无线网络应该是独立的,为避免互相牵连,避免增加安全风险,应将有线与无线网络分
开,
至少应该在二者之间建立防火墙。
4、建立VPN验证
在接入点和网络之间再加入一台VPN服务器,这样一来攻击者可能可以接上接入点,
但只是死蟹一只,进不了网络,无法对网络搞任何破坏。
5、定期维护
维护的内容是检查网络和审查日志,
检查网络可以使用一些攻击无线网络的扫描工具,
Netstumbler(.netstumbler.com/">www.netstumbler.com)
Kismet www.kismetwireless.net
审查日志的重点是审查帐户登陆事件。
最后附上Ed Bott的无线网络的检查清单:
1、给接入点设置一个强壮的密码。
2、禁用接入点的远程管理功能。
3、无线网络设备的固件(FirmWare)保持升级到最新。
4、修改接入点的网络名的默认名。
5、使用MAC过滤控制
6、启用WEP并设置强壮密码。