ASP 24

Продажа оборудования
        для интернет-провайдеров

Войти

Перезвоните мне


  
Обязательное поле не может быть пустымНеверный номер телефонаНомер должен содержать от 10 до 13 цифр
*
Неверный адрес e-mail
  

Даже не знаю, обращаюсь впервые
Иван Добында
Максим Боднарюк
Эльвина Османова
Андрей Геряк
Сообщение содержит запрещенне ссылки

Укажите, пожалуйста, какой вопрос Вас интересует;
номер Вашего заказа; время, в которое Вам удобно принять звонок

Наш продавец-консультант перезвонит
Вам в ближайшее рабочее время.

График работы магазина:
Пн - Пт с 10:00 до 18:00.

Приносим наши извинения, если Вы уже пытались нам позвонить и не дозвонились. Теперь мы перезвоним Вам сами.


Перезвоните мне Отменить
Обработка заказа звонка...
Ваш заказ обратного звонка принят!
Наш продавец-консультант свяжется с Вами в течении рабочего дня.

Если уже больше 18 часов или сегодня выходные, ожидайте нашего звонка в ближайший рабочий день.

Спасибо, что обратились именно к нам!

Продолжить покупки
Во время заказа звонка возникла ошибка.
Пожалуйста, проверте введенные данные или повторите попытку немного позже.

Попробовать снова Отменить
+38 (050) 22–57–770
+38 (050) 22–58–880
+38 (050) 43–42–444
+38 (098) 89–66–219

Перезвоните мне

 
Оплата Доставка Сервис Контакты

Как защитить Mikrotik Routerboard от внешних вторжений

Обычно в Mikrotik RouterBoard задействовано, как минимум, два интерфейса. Один смотрит в локальную сеть, другой - в интернет. И через интерфейс, который смотрит в интернет, злодеи будут пытаться проникнуть на Mikrotik RouterBoard.

Чтобы увидеть, пытается ли кто-то проникнуть на Mikrotik RouterBoard, зайдем в раздел LOG.

 

 

Рис. 1. Содержимое лог-файла.

 

На данный момент какой-то гад нагло пытается подобрать пароль к Mikrotik RouterBoard. Об этом свидетельствуют записи system error critical. Опции отображаются красным цветом. Так же из этой записи можно видеть и дату, когда пытались подключиться, время, IP адрес злодея и сервис, на который идет атака. В данном случае это via ssh, то есть SSH сервис.

Что мы можем предпринять для зашиты Mikrotik RouterBoard? Первым делом нужно определить, какие службы запущены на Mikrotik RouterBoard. Переходим в раздел Ip Services.

 

Рис. 2. Раздел Services.

 

 

Рис. 3. Список запущенных сервисов.
 

В появившемся окне мы видим список запущенных сервисов. Name это название сервиса.

FTP – это ftp сервер, с помощью которого можно загружать файлы на сервер и скачивать их.

SSH – это сервер, с помощью которого можно подключиться к Mikrotik RouterBoard при помощи консольных клиентов  (таких  как putty) и управлять Mikrotik RouterBoard консольными командами.

WINBOX – это графический интерфейс для управления Mikrotik RouterBoard.

WWW – это Веб сервер, который дает возможность с помощью браузера подключится к Mikrotik RouterBoard

Port –  это порт, на котором сервисы ожидают подключения.

Available From – указывает, для какого ip адреса или подсети разрешен доступ. 0.0.0.0/0 разрешает доступ с любого IP адреса. 

Available From можно изменить таким образом, чтобы доступ к Mikrotik RouterBoard был только из внутренней сети.

 

 

Рис. 4. Изменяем сеть для которой разрешен доступ.

 

Кликаем дважды левой клавишей мыши на интересующем нас сервисе. Заменяем 0.0.0.0/0 на нужную нам сеть (допустим 192.168.4.0/24). Теперь сервис доступен только для сети 192.168.4.0/24.

 

Рис. 5. Разрешенная сеть.

 

Также можно разрешить доступ только с компьютера администратора: кликаем на нужном сервисе и указываем IP адрес компьютера администратора.

 

Рис. 6. Разрешенный IP адрес.

 

Сервисы FTP и WWW можно вообще отключить, если они вами редко используются.

Выбираем сервис и жмём красный крестик.

 

Рис. 7. Оставшиеся активные сервисы.

 

Рис. 8. Результат проделанной работы.

 

Вот и всё. Как мы видим, после выполнения действий взломщик еще один раз успел попытаться подключится. После  применения настроек его попытки закончились.

 

Евгений Рудченко специально для asp24.

Отправить страницу на e-mail

Обязательное поле не может быть пустымНеверный адрес e-mail
*
Обязательное поле не может быть пустым
*

*
Обязательное поле не может быть пустым
Неверный адрес e-mail
  

Отправить Отменить
Отправка e-mail
E-mail успешно отправлен.

Продолжить покупки
Не удалось отправить e-mail

Попробовать снова Отменить


Хотите поделиться своими фотографиями или статьями? Отправляйте их на hertyweb@asp24.com.ua. Мы обязательно разместим их у нас на сайте!

Комментарии

****

Оценка: 4.6    Голосов: 7   Комментарии: 7
-->
Автор: Джек
Добавлено: 01.05.2012, 19:05

*****

Каким то чудом удалось пробраться через винбокс, при этом все поля были пустые, только через минуты две появился список сервисов, включил отключённый telnet, ... ито с 4й попытки, зашёл через него и включил остальные сервисы и поменял маску на правильную, уфф сума сойти, думал уже придётся полный "резет" делать. Не понятно почему меня пустил винбокс. вот в чём вопрос!?
Автор: Джек
Добавлено: 01.05.2012, 18:35

*****

Спасибо за пост!
И прошу помощи! Установил по ошибке IP и маску 192.168.1.0/32 для доступа к Mikrotik. Надо было /24. Теперь никак не могу попасть туда! Что делать!? Выручайте, гуру?
Автор: Александр
Добавлено: 02.03.2012, 20:34

*****

Спасибо за статью, очень пригодилась.
Автор: cyberavi
Добавлено: 19.05.2011, 12:58

***

Это все конечно хорошо, но что делать, если вам необходимо подключиться к серверу извне???
Лично я использую нестандартные порты для подключения, так как взломщики, в основном, пользуются стандартными программами для брутфорса по 22 порту. Я перевешиваю сервис на другой порт, например, 222 или 22222.
И не забывайте про взломоустойчивые пароли.
Автор: umosolov
Добавлено: 12.05.2011, 12:47

*****

Спасибо, за урок мне очень помог!
Автор: Андрей
Добавлено: 24.10.2010, 20:50

*****

Спасибо за урок, жаль поздно об этом подумал но пароль неподобрали но всеже надо обезопаситься
Автор: Александр
Добавлено: 09.10.2010, 14:42

****

Спасибо за урок, пригодился!

Добавить новый комментарий

*
*

Введите символы с картинки.

  Redraw

Символы: 

© 2007-2012 ASP 24.

 

Загрузка...

Total Duration: 0.20769405365
0.1298 (0.1298)