如何防止本地设备被远程访问彻底杜绝个人隐私被外部侵犯
发布时间:2014-10-31 09:52:42 作者:佚名
我要评论
很多路由器、摄像头、打印机及其他硬件设备都可以独自链接到互联网上,就增加了被远程访问的隐患。下面与大家分享下如何杜绝本地设备被远程访问
现在很多路由器、摄像头、打印机及其他硬件设备都可以独自链接到互联网上,这就增加了被远程访问的隐患。如何彻底杜绝个人隐私被外部侵犯,确保你的设备与互联网安全隔离开?下面小编就为大家介绍如何杜绝本地设备被远程访问?
确保路由器安全
在普通的家庭网络上,路由器是最直接连接到互联网的设备。如果配置正确,路由器是唯一可以从互联网访问的设备。其他所有设备连接到你的路由器,路由器就有可能泄露这些设备,所以一定要确保路由器本身很安全。
不仅是智能路由器,现在很多普通路由器也有“远程管理”功能,让用户可以通过互联网登录到路由器,并配置其设置。绝大多数人根本不用这项功能,所以你应该确保该功能已禁用。如果你启用了这项功能密码又很薄弱,攻击者就有可能远程登录到你的路由器。可以在路由器的Web界面找到这个选项关闭,要是你需要远程管理就得确保更改默认密码,可能的话还要定期更改。

许多消费级路由器存在一个严重的安全漏洞。UPnP是一种不安全的协议,让本地网络上的设备可以通过创建防火墙规则转发路由器上的端口。不过UPnP存在一个常见的安全问题,路由器会接收来自互联网的UPnP请求,让互联网上的人都能在你的路由器上创建防火墙规则。

访问ShieldsUP网站,运行UPnP缺陷测试(https://www.grc.com/x/ne.dll?bh0bkyd2),检查你的路由器是否存在这个UPnP安全漏洞。要是你的路由器存在安全隐患,应从厂商网站下载最新版本的固件加以更新,以解决这个问题。倘若这一招不管用,可以试着禁用路由器界面中的UPnP,或者购买没有这个问题的新路由器。更新固件或禁用UPnP后,记得重新运行上述测试,确保路由器确实安全。

确保其他设备无法访问
相比路由器,确保打印机、摄像头及其他设备无法通过互联网来访问会容易一些。假设这些设备都连接了路由器,完全可以控制它们是否可以从路由器来访问。这些设备应该与互联网隔离,只能从本地网络来访问才比较安全。
一般路由器中的端口转发和DMZ功能会涉及到这些问题。解决办法也很直接,设置只转发真正需要转发的端口,并且避免使用DMZ功能。DMZ功能并非所有路由器都有,如果有的话路由器会收到所有的入站流量包括外接设备,就好像外接设备直接连接到互联网一样。换句话说,DMZ里面的设备也丧失了在路由器后面保护起来的安全性。
如果确实想让自己的设备可以从互联网来访问比如利用摄像头来监视自家的情况,就应该确保设备已安装设置好。转发路由器端口让设备可以从互联网来访问后,就要确保它们设置好了不容易猜中的强密码并定期更换,这是最基本并且也是最有效的方法。

如果想更安全一些,可以建立VPN。设备连接到本地网络,我们可以通过登录到VPN,远程连接到本地网络而不是设备直接连接到互联网。确保一台VPN服务器的安全性比保护几个各自内置Web服务器软件的设备的安全性来得容易。
如果只需要从一个地方远程连接到设备,可以在路由器上创建防火墙规则,确保它们只能从一个IP地址来远程访问。要是你想在网上共享打印机之类的设备,可以试着设置云打印之类的服务而不是直接暴露这些设备。
小提示:
设备直接暴露在互联网面前时,记得为设备打上含有安全补丁的最新版固件,以确保版本最新。

锁定无线网络
现在流媒体共享如此发达,无线网络上的任何设备都可以访问、使用和配置这些新的联网设备。不过只有本地无线网络确实安全才行,如果无线网络不安全,谁都可以连接并劫持你的设备,进一步浏览在网络上共享的任何文件也不是难事。这虽然是老生常谈但十分重要,应当使用WPA2加密和相当强的长密码,同时包括数字、符号以及字母。
我们还可以试着通过其他许多办法来确保家庭网络安全,比如使用WEP加密、启用MAC地址过滤以及隐藏无线网络,不过这些也都是建立在WPA2加密和强密码的基础上的。
确保路由器安全
在普通的家庭网络上,路由器是最直接连接到互联网的设备。如果配置正确,路由器是唯一可以从互联网访问的设备。其他所有设备连接到你的路由器,路由器就有可能泄露这些设备,所以一定要确保路由器本身很安全。
不仅是智能路由器,现在很多普通路由器也有“远程管理”功能,让用户可以通过互联网登录到路由器,并配置其设置。绝大多数人根本不用这项功能,所以你应该确保该功能已禁用。如果你启用了这项功能密码又很薄弱,攻击者就有可能远程登录到你的路由器。可以在路由器的Web界面找到这个选项关闭,要是你需要远程管理就得确保更改默认密码,可能的话还要定期更改。

许多消费级路由器存在一个严重的安全漏洞。UPnP是一种不安全的协议,让本地网络上的设备可以通过创建防火墙规则转发路由器上的端口。不过UPnP存在一个常见的安全问题,路由器会接收来自互联网的UPnP请求,让互联网上的人都能在你的路由器上创建防火墙规则。

访问ShieldsUP网站,运行UPnP缺陷测试(https://www.grc.com/x/ne.dll?bh0bkyd2),检查你的路由器是否存在这个UPnP安全漏洞。要是你的路由器存在安全隐患,应从厂商网站下载最新版本的固件加以更新,以解决这个问题。倘若这一招不管用,可以试着禁用路由器界面中的UPnP,或者购买没有这个问题的新路由器。更新固件或禁用UPnP后,记得重新运行上述测试,确保路由器确实安全。

确保其他设备无法访问
相比路由器,确保打印机、摄像头及其他设备无法通过互联网来访问会容易一些。假设这些设备都连接了路由器,完全可以控制它们是否可以从路由器来访问。这些设备应该与互联网隔离,只能从本地网络来访问才比较安全。
一般路由器中的端口转发和DMZ功能会涉及到这些问题。解决办法也很直接,设置只转发真正需要转发的端口,并且避免使用DMZ功能。DMZ功能并非所有路由器都有,如果有的话路由器会收到所有的入站流量包括外接设备,就好像外接设备直接连接到互联网一样。换句话说,DMZ里面的设备也丧失了在路由器后面保护起来的安全性。
如果确实想让自己的设备可以从互联网来访问比如利用摄像头来监视自家的情况,就应该确保设备已安装设置好。转发路由器端口让设备可以从互联网来访问后,就要确保它们设置好了不容易猜中的强密码并定期更换,这是最基本并且也是最有效的方法。

如果想更安全一些,可以建立VPN。设备连接到本地网络,我们可以通过登录到VPN,远程连接到本地网络而不是设备直接连接到互联网。确保一台VPN服务器的安全性比保护几个各自内置Web服务器软件的设备的安全性来得容易。
如果只需要从一个地方远程连接到设备,可以在路由器上创建防火墙规则,确保它们只能从一个IP地址来远程访问。要是你想在网上共享打印机之类的设备,可以试着设置云打印之类的服务而不是直接暴露这些设备。
小提示:
设备直接暴露在互联网面前时,记得为设备打上含有安全补丁的最新版固件,以确保版本最新。

锁定无线网络
现在流媒体共享如此发达,无线网络上的任何设备都可以访问、使用和配置这些新的联网设备。不过只有本地无线网络确实安全才行,如果无线网络不安全,谁都可以连接并劫持你的设备,进一步浏览在网络上共享的任何文件也不是难事。这虽然是老生常谈但十分重要,应当使用WPA2加密和相当强的长密码,同时包括数字、符号以及字母。
我们还可以试着通过其他许多办法来确保家庭网络安全,比如使用WEP加密、启用MAC地址过滤以及隐藏无线网络,不过这些也都是建立在WPA2加密和强密码的基础上的。
相关文章

电脑提示找不到libcef.dll无法继续执行代码怎么办? libcef.dll丢失修复
在使用电脑的过程中,你可能会突然遇到诸如“找不到libcef.dll”或者“由于缺少libcef.dll,程序无法启动”之类的恼人提示,下面我们就来看看详细解决办法2025-04-23
电脑提示由于找不到d3dx9_43.dll如何解决? d3dx9_43.dll文件丢失修复技
在使用Windows操作系统运行某些应用程序(尤其是游戏或图形密集型软件)时,用户可能会遇到“d3dx9_43.dll文件丢失”的错误提示,这一错误不仅影响程序的正常启动,还可能2025-04-23
在日常使用电脑的过程中,我们难免会遇到电脑无法正常启动的情况,本文将详细介绍几种常见的电脑强制开机方法,并探讨在强制开机后应注意的事项,以及如何从根本上解决电脑2025-04-16
今天我来分享一下如何用USB线把台式电脑连接到手机的网络上,其实操作非常简单,只需要几步就搞定了,让我们一起来看看吧2025-04-15
分辨率三兄弟LPI、DPI 和 PPI有什么区别? 搞清分辨率的那些事儿
分辨率这个东西,真的是让人又爱又恨,为了搞清楚它,我可是翻阅了不少资料,最后发现“小7的背包”的解释最让我茅塞顿开,于是,我决定整理一下,给大家分享一下我的理解2025-04-03
你是否曾想过,为什么键盘上的空格键有时并不能满足我们的需求?其实,空格键输入的空格分为全角和半角两种2025-03-31
mss32.dll文件丢失怎么办? 电脑提示mss32.dll丢失的多种修复方法
最近,很多电脑用户可能遇到了mss32.dll文件丢失的问题,导致一些应用程序无法正常启动,那么,如何修复这个问题呢?别担心,本文将详细介绍mss32.dll文件的作用和丢失原因2025-03-26
电脑提示找不到openal32.dll文件怎么办? openal32.dll丢失完美修复方法
openal32.dll是一种重要的系统文件,当它丢失时,会给我们的电脑带来很大的困扰,很多人都曾经遇到过这个问题,但你知道该如何解决吗?详细请看下文介绍2025-03-26
电脑win32spl.dll文件丢失咋办? win32spl.dll丢失无法连接打印机修复技
电脑突然提示win32spl.dll文件丢失,打印机死活连不上,今天就来给大家详细讲解一下这个问题的解决方法,手把手教你如何搞定win32spl.dll丢失的问题,让你轻松恢复打印机连2025-03-26
电脑提示binkw32.dll缺失怎么办? 教你轻松解决binkw32.dll丢失问题修复
电脑上玩游戏时,突然弹出“计算机丢失binkw32.dll”的错误提示,是不是让你瞬间抓狂?别担心,今天就来手把手教你如何解决这个问题2025-03-26








最新评论