نمایش نتایج: از شماره 1 تا 3 , از مجموع 3

موضوع: امنیت روتر میکروتیک خود را بالاببرید

  1. #1
    عضو انجمن NetworkFA آواتار ها
    تاریخ عضویت
    Dec 2017
    محل سکونت
    شیراز
    نوشته ها
    402
    تشکر تشکر کرده 
    67
    تشکر تشکر شده 
    685
    تشکر شده در
    488 پست

    پیش فرض امنیت روتر میکروتیک خود را بالاببرید


    تفییر نام کاربری

    توصیه میشود نام کاربری دیفالت روتر که Admin میباشد را تغییر دهید.
    کد:
    /user print
    /user set 0 name=myname
    تغییر رمز عبور

    توصیه میشود از نرم افزار pwgen برای ساخت کلمه عبور استفاده شود.

    کد:
    /user set 0 password="!={Ba3N!"40TуX+GvKBz?jTLIUcx/,"
    دسترسی براساس آیپی

    در میکروتیک شما میتوانید هر نام کاریری محدود به آیپی خاص کنید.
    کد:
    /user set 0 allowed-address=x.x.x.x/yy
    اتصالات امن

    تمام محصولات میکروتیک این امکان را دارند که بر اساس اتصالات امن مدیریت شوند . SSH , Secure Winbox,HTTPS

    سرویس های نا امن

    تنها سرویس های ایمن را فعال نگه دارید.
    کد:
    /ip service disable telnet,ftp,www,api,api-ssl
    تغییر پورت
    کد:
    /ip service set ssh port=2200
    ایجاد دسترسی بر اساس آیپی
    کد:
    /ip service set winbox allowed-address=192.168.88.0/24
    غیر فعال سازی برخی از سرویس های ناامن دیگر
    کد:
    /ip proxy set enabled=no
    /ip socks set enabled=no
    /ip upnp set enabled=no
    /ip cloud set ddns-enabled=no update-time=no
    دسترسی مک آدرس

    میکروتیک این امکان را برای راحتی مدیریت دستگاه دارد که شما میتوانید ازطریق mac-address به دستگاه متصل شوید (telnet – Winbox )
    کد:
    /tool mac-server set allowed-interface-list=none
    
     /tool mac-server mac-winbox set allowed-interface-list=none
     /tool mac-server ping set enabled=no
    Neighbor Discovery

    Neighbor Discovery پروتکلی است که دریک شبکه روتر های میکروتیک همدیگر را شناسایی و نمایش میدهند.
    کد:
    /ip neighbor discovery-settings set discover-interface-list=none
    Bandwidth server

    این امکانی است که میکروتیک برای تست پهنای باند بین دو دستگاه میکروتیک فراهم آورده است.

    کد:
    /tool bandwidth-server set enabled=no
    بالا بردن امنیت SSH

    برای بالا بردن امنیت SSH باید از امکان Crypto استفاده کرد
    کد:
    /ip ssh set strong-crypto=yes
    پنل LCD

    برخی از سری های میکروتیک دارای LCD برای نمایش اطلاعات و گراف ها هستند پین دیفالت این LCD ها ۱۲۳۴ میباشد که درصورتی که LCD فعال باشد مهاجم به راحتی دستگاه شمارا به حالت کارخانه برمیگرداند.
    کد:
    /lcd set enabled=no
    سرور اختصاصی ایران از دیتاسنتر برج میلاد


    https://clients.networkfa.net

  2. تعداد تشکر ها ازNetworkFA به دلیل پست مفید


  3. # ADS




     

  4. #2
    کاربر اخراج شده
    تاریخ عضویت
    Dec 2015
    نوشته ها
    82
    تشکر تشکر کرده 
    74
    تشکر تشکر شده 
    48
    تشکر شده در
    27 پست

    پیش فرض پاسخ : امنیت روتر میکروتیک خود را بالاببرید

    سلام تشکر از مطلب خوبتون . فقط جای بروز نگه داشتن انگار خالی بود تو این مطلب . بستن وین باکس برای غیر خودی هم ایده خوبیه با توجه به اخرین ضعف امنیتی میکروتیک که جدیدا کشف شده

  5. #3
    عضو انجمن NetworkFA آواتار ها
    تاریخ عضویت
    Dec 2017
    محل سکونت
    شیراز
    نوشته ها
    402
    تشکر تشکر کرده 
    67
    تشکر تشکر شده 
    685
    تشکر شده در
    488 پست

    پیش فرض پاسخ : امنیت روتر میکروتیک خود را بالاببرید

    نقل قول نوشته اصلی توسط Armis نمایش پست ها
    سلام تشکر از مطلب خوبتون . فقط جای بروز نگه داشتن انگار خالی بود تو این مطلب . بستن وین باکس برای غیر خودی هم ایده خوبیه با توجه به اخرین ضعف امنیتی میکروتیک که جدیدا کشف شده
    هنوز وقت نکردم باقی موارد رو اضاف کنم
    سرور اختصاصی ایران از دیتاسنتر برج میلاد


    https://clients.networkfa.net

  6. تعداد تشکر ها از NetworkFA به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. کانفیگ میکروتیگ به عنوان روتر در ovh
    توسط maysamjafari در انجمن سوالات و مشکلات
    پاسخ ها: 2
    آخرين نوشته: June 6th, 2017, 18:43
  2. ایجاد محدودیت در روتر میکروتیک
    توسط lemo1996 در انجمن سوالات و مشکلات
    پاسخ ها: 9
    آخرين نوشته: March 5th, 2016, 21:12
  3. درخواست نصب میکروتیک بعنوان روتر گیت وی در سینگل هاپ
    توسط servergate در انجمن درخواست خدمات کانفیگ سرور و وب سایت
    پاسخ ها: 4
    آخرين نوشته: September 11th, 2014, 20:03
  4. تنظیم روتر میکروتیک جهت محدودیت در اینترنت
    توسط sempaisaleh در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: September 15th, 2013, 10:55

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •