㈠ 怎样加固网络防火墙
推荐在H3C防火墙上启用SNMPv3协议,并配合高复杂度的用户名和密码。如下配置:
//开启SNMP协议,使用户可以读写节点snmp下的对象,并且创建MIB视图firewall。
<H3C> system-view
[H3C] snmp-snmp
[H3C] snmp-agent mib-view included firewall snmp
[H3C] snmp-agent group v3 firewallmanager read-view firewall write-view firewall
//配置用户名为firewalluser,认证哈希算法为MD5,认证密码为h3cfirewall,加密算法为AES,加密密码为h3cmanagement。
[H3C] snmp-agent usm-user v3 firewalluser firewallmanager authentication-mode md5 h3cfirewall privacy-mode aesh3cmanagement
//配置设备的联系人和位置信息,以便维护。
[H3C] snmp-agent sys-info contact Mr.H3C-Tel:4008100504
[H3C] snmp-agent sys-info location Hangzhou, China
如果使用的是SNMPv2c协议,请尽量配置较复杂的读写团体字:
//配置SNMP版本为v2c,只读团体字为h3cfirewall,写团体字为h3cmanagement。
<H3C> system-view
[H3C] snmp-agent sys-info version v2c
[H3C] snmp-agent community read h3cfirewall
[H3C] snmp-agent community write h3cmanagement
最后,普及一个知识点,H3C防火墙的运维中,常常会配置哈希和加密算法,推荐在网络中使用安全性较高的算法,常用的算法安全性比较如下:
哈希算法: SHA1>MD5
加密算法: AES>3DES>DES
㈡ 如何用安全策略加固无线局域网安全
无线局域网的安全如何保障呢,有什么好的方法呢?如何用安全策略加固无线局域网安全呢?下面是我收集整理的如何用安全策略加固无线局域网安全,希望对大家有帮助~~
方法/步骤
修改管理员密码和用户名解决方案:
在第一次注册之后马上修改wifi设置中的用户名和密码。如果你打算这样做的话,尽量设置复杂的密码。黑客可能会使用一些简单的信息来猜测,譬如你的姓名,生日,纪念日,孩子或配偶的的姓名,或是宠物的,名字。一些黑客经常使用一种叫做“字典劫持”的方法(使用一种程序猜测常用的名字密码),因此你得保证你的密码的复杂性最好是字母与数字并存。
设置映射信息。选择全端口映射模式。内网地址是内网路由器访问地址。外网地址域名可以是自己的域名,或二级域名,鼠标放在输入框上有提示。
保存映射信息后,可以查看映射图标状态信息,一般几分钟内映射生效。
㈢ 如何用 SSL 加固网站安全
可以使用主机加固系统,主机加固是给服务器上一把锁,业务系统的服务器都很脆弱,即使装了杀毒软件,部署了防火墙,并定时打补丁,但仍然会有各种风险,各种中毒,各种被入侵,核心数据还是会被偷窥、被破坏、被篡改、被偷走。所以要对服务器加固。
推荐使用MCK云私钥,服务器安全加固系统,重新定义操作系统各模块的功能,构建独立的身份鉴别体系,在当杀毒软件、防火墙都不起作用时,仍然能顽强的对核心数据进行保护,防止木马病毒入侵,防止核心数据被偷窥、被破坏、被篡改、被偷走!