银蜥蜴's Blog

自由 共享 平等 Free as in Freedom

关于无线网络安全的探讨

前一段时间跟同事聊起无线网络的安全问题,同事说他没有用任何加密,直接用MAC地址过滤,因为加密会影响无线网络的性能。由这个话题引发了对无线网络安全的讨论。

后来在一些群里也跟朋友探讨了一下,此篇文章对探讨的结果做一个记录。

目前常见的无线网络安全方式有:

  1. WEP加密
  2. WPA加密
  3. WPA2加密
  4. 关闭SSID广播
  5. MAC地址过滤

WEP加密安全性已经无需做过多的讨论,至于WPA和WPA2,只要设备支持,当然后者的安全性要更好。关闭SSID是一种好办法,但是如果你的网络经常有外来人员使用,这并不是一个好办法。MAC地址过滤同样也是,如果经常有外来人员使用,那么每次使用都需要添加对应的MAC地址。

Okay,再来看回同事所说的MAC地址过滤问题,MAC地址过滤,是否已经足够安全呢? 入侵思路是:进行网络嗅探,然后分析数据包,找到通信的MAC地址,然后模拟MAC地址,应该就可以连进去了。当然,这个没有做过具体实验,有兴趣的朋友可以具体实施一下。

基于这个,有人提出了一个最安全的方式:关闭SSID广播+MAC地址过滤+WPA2加密。

另外,验证了一下加密是否会影响性能,我用的是Linksys WRT54GS,我关闭了WPA加密后,内网传输速率并没有太大的差别,至少从复制文件的速度上感觉不出差别。理论上来看,加密的确有可能造成性能的下降,不过不知道是不是受不同产品本身设计和性能的影响,不得而知了。

最后,我后来又跟当时那位同事聊起此结果,他说了一句让我深思的话:对于一般家庭用户,MAC地址过滤已经足够安全了,周围哪里有那么多高手呢?话虽不错,但是我们到底应不应该有安全意识呢?不知道,仁者见仁,智者见智吧~

Blog重新开放

沉寂了半年之久,终于还是把Blog重新开放了。

简单规划了一下主站,XNA和Blog的关系:

  • 主站主要提供一些业内的新闻,转载过来的技术文章,漏洞以及exp等。
  • XNA汇集安全业内Blog的内容。
  • Blog发布我个人的原创文章以及对业内的心得。

欢迎大家多提建议。:)

[转]007~ASP 0104~不允许操作~

今天,阿布反映说:上传图片(300多K的图)的时候出错了。

007~ASP 0104~不允许操作~
Request 对象

发现原来windows 2003为了安全保障,默认只允许asp上传200k的文件。

解决方案如下:

办法一:
第一步:修改IIS设置,允许直接编辑配置数据库。先打开,Internet信息服务,如下图:

第二步:先在服务里关闭iis admin service服务,找到windows\system32\inesrv\下的metabase.xm...

Outlook 2007 出错停止工作

问题描述
我的同事又再向我抱怨Outlook 2007了,她在打开Outlook2007后,没过多久Outlook就失去了响应,系统提示“Outlook 已停止工作 windows正在检查该问题的解决方案”,然后自动关闭了。我马上想到了用 sysinternals 随后我想到了日志,在eventvwr.msc中没有看到相关的日志,倒是打开“问题报告和解决方案”的时候,点击“查看问题历史记录”,看到了错误报告。
gnaw0725注:这个错误报告是由 控制面板,要打开它有个简单的办...

转投NOD32的怀抱!

以前一直用卡巴斯基,前一段时间把内存升到了1GB,但是卡巴还是让系统卡得很,不愧是“卡吧”,看了看,CPU都占到60%左右浮动。实在受不了了,于是换了传说中曾经微软的御用的杀毒软件--NOD32,也是传说中占用系统资源极小,而且防毒功能也很棒的一款软件。

刚装上,感觉有弱点,比如没有恶意软件查杀功能和关键位置保护,但是系统资源的占用的确很小!也没关系啦,人家专注做杀毒也挺好!于是,我把360安全卫士的保护全部打开了,这款软件的恶意软件保护目前还不错。

现在这种组合用上一段时间,观察观...

银色巢穴版电网关帝庙

最近朋友发来一个电网关帝庙,挺有意思,但是可惜需要自己去点每个签,觉得太不真实,于是用wget拔了下来,然后写了一个取随机数的的语句调用每个签,这样便真实多了!哈哈~

地址:http://www.yscx.net/guandi/zaixianyuce/

一个比较搞笑的网站!

http://www.j8hacker.com/

这是一个专门爆料黑客界八卦新闻的一个站,比较有意思!...

传说中的俄罗斯完美破解Windows Vista程序

http://www.yscx.net/blog/upload/200612290334533177.rar

这就是传说中那个让Windows Vista激活时间永远停在“30天”的破解程序。...

卡巴中国官网:封杀盗版导致关注度激增 五种方式获取正版卡巴

近日,卡巴斯基开始大举封杀超授权使用许可key,卡巴斯基官方网站的访问量及在各大站点的下载量急剧飙升,卡巴斯基官方推介五种方式获取正版卡巴斯基反病毒软件,含二种免费获取方式。

近日,卡巴斯基官方网站的访问量及在各大站点的下载量急剧飙升,而捆绑了半年免费卡巴斯基反病毒软件6.0个人版的360安全卫士的下载量也爆增了近一倍。造成此现象的原因是卡巴斯基部分授权许可被大量超授权使用,自动列入黑名单,导致部分非法用户纷纷通过各种渠道寻求继续使用卡巴斯基反病毒软件的方法。

卡巴斯基自进入中国以来...

卡巴的安全专家放出更新中断的解释(已解决更新中断的问题)

我们刚刚报道了卡巴出错的问题,现在已经有了答案:
是由于卡巴服务器更新文件错误导致中断.
关闭自我保护,删除C:/Documents and Settings/All Users/Application Data/Kaspersky Lab/AVP6/Data/updcfg.xml.卡巴正在恢复更新服务器,目前已经可以更新了!
以下是外文解释

-------
Dear all,

We confirm the problem with bad updates, curren...
分页:[«]1[2][3][4][»]

Powered By Z-Blog 1.8 Spirit Build 80722

Copyright ©2001-2009 银色巢穴. Some rights reserved.