㈠ 怎樣加固網路防火牆
推薦在H3C防火牆上啟用SNMPv3協議,並配合高復雜度的用戶名和密碼。如下配置:
//開啟SNMP協議,使用戶可以讀寫節點snmp下的對象,並且創建MIB視圖firewall。
<H3C> system-view
[H3C] snmp-snmp
[H3C] snmp-agent mib-view included firewall snmp
[H3C] snmp-agent group v3 firewallmanager read-view firewall write-view firewall
//配置用戶名為firewalluser,認證哈希演算法為MD5,認證密碼為h3cfirewall,加密演算法為AES,加密密碼為h3cmanagement。
[H3C] snmp-agent usm-user v3 firewalluser firewallmanager authentication-mode md5 h3cfirewall privacy-mode aesh3cmanagement
//配置設備的聯系人和位置信息,以便維護。
[H3C] snmp-agent sys-info contact Mr.H3C-Tel:4008100504
[H3C] snmp-agent sys-info location Hangzhou, China
如果使用的是SNMPv2c協議,請盡量配置較復雜的讀寫團體字:
//配置SNMP版本為v2c,只讀團體字為h3cfirewall,寫團體字為h3cmanagement。
<H3C> system-view
[H3C] snmp-agent sys-info version v2c
[H3C] snmp-agent community read h3cfirewall
[H3C] snmp-agent community write h3cmanagement
最後,普及一個知識點,H3C防火牆的運維中,常常會配置哈希和加密演算法,推薦在網路中使用安全性較高的演算法,常用的演算法安全性比較如下:
哈希演算法: SHA1>MD5
加密演算法: AES>3DES>DES
㈡ 如何用安全策略加固無線區域網安全
無線區域網的安全如何保障呢,有什麼好的方法呢?如何用安全策略加固無線區域網安全呢?下面是我收集整理的如何用安全策略加固無線區域網安全,希望對大家有幫助~~
方法/步驟
修改管理員密碼和用戶名解決方案:
在第一次注冊之後馬上修改wifi設置中的用戶名和密碼。如果你打算這樣做的話,盡量設置復雜的密碼。黑客可能會使用一些簡單的信息來猜測,譬如你的姓名,生日,紀念日,孩子或配偶的的姓名,或是寵物的,名字。一些黑客經常使用一種叫做“字典劫持”的方法(使用一種程序猜測常用的名字密碼),因此你得保證你的密碼的復雜性最好是字母與數字並存。
設置映射信息。選擇全埠映射模式。內網地址是內網路由器訪問地址。外網地址域名可以是自己的域名,或二級域名,滑鼠放在輸入框上有提示。
保存映射信息後,可以查看映射圖標狀態信息,一般幾分鍾內映射生效。
㈢ 如何用 SSL 加固網站安全
可以使用主機加固系統,主機加固是給伺服器上一把鎖,業務系統的伺服器都很脆弱,即使裝了殺毒軟體,部署了防火牆,並定時打補丁,但仍然會有各種風險,各種中毒,各種被入侵,核心數據還是會被偷窺、被破壞、被篡改、被偷走。所以要對伺服器加固。
推薦使用MCK雲私鑰,伺服器安全加固系統,重新定義操作系統各模塊的功能,構建獨立的身份鑒別體系,在當殺毒軟體、防火牆都不起作用時,仍然能頑強的對核心數據進行保護,防止木馬病毒入侵,防止核心數據被偷窺、被破壞、被篡改、被偷走!