fbpx

በሚክሮቲክ ራውተር ላይ የኤስኤስኤች እና የቴልኔት ጥቃቶችን ለማስወገድ ምን ምክሮች አሉ?

እርስዎ ካልተጠቀሙባቸው ወይም የአይፒ አድራሻዎችን ፣ የአይፒ ክልሎችን ወይም የአውታረ መረብ ክፍሎችን መድረስ የሚፈቀድላቸው ከሆነ እነዚህን አገልግሎቶች ማሰናከል ይመከራል ። ይህ በምናሌው ውስጥ ሊስተካከል ይችላል / አይፒ / አገልግሎቶች. ሌላው መንገድ ደንቦችን መፍጠር ነው / ፋየርዎል ማጣሪያ በSSH ወይም Telnet በኩል መዳረሻን ለመፍቀድ ወይም ለመከልከል።

ሚክሮቲክ ራውተሮችን ከኤስኤስኤች (ሴክዩር ሼል) እና ቴልኔት ጥቃቶች ለመጠበቅ ተከታታይ የደህንነት እርምጃዎችን መተግበር አስፈላጊ ነው።

እነዚህ ፕሮቶኮሎች በተለምዶ ለርቀት መሣሪያ አስተዳደር ያገለግላሉ፣ ነገር ግን በትክክል ካልተዋቀሩ ለጥቃቶች ተጋላጭ ሊሆኑ ይችላሉ።

የእርስዎን MikroTik ራውተር ከእነዚህ ጥቃቶች ለመከላከል ሌሎች ቁልፍ ምክሮችን እንሰጥዎታለን፡-

1. ነባሪ ወደብ ቀይር

  • ለኤስኤስኤች እና ቴልኔት ነባሪ ወደቦችን (22 ለ SSH እና 23 ለቴልኔት) ወደ ሌሎች መደበኛ ያልሆኑ የወደብ ቁጥሮች ለመቀየር ያስቡበት። ይህ አውቶማቲክ ጥቃቶችን በእጅጉ ይቀንሳል.

2. ቴሌኔትን አሰናክል

  • ቴልኔት ግልጽ በሆነ ጽሑፍ ውስጥ ምስክርነቶችን እና መረጃዎችን ስለሚያስተላልፍ ደህንነቱ የተጠበቀ አይደለም። SSH ግንኙነቱን ስለሚያመሰጥር ቴልኔትን ሙሉ ለሙሉ ማሰናከል እና ኤስኤስኤች ለርቀት አስተዳደር መጠቀም ይመከራል።

3. ጠንካራ የይለፍ ቃላትን ተጠቀም

  • ሁሉም መለያዎች ጠንካራ፣ ልዩ የይለፍ ቃሎች እንዳላቸው ያረጋግጡ። ውስብስብ የይለፍ ቃሎችን ለማመንጨት እና ለማከማቸት የይለፍ ቃል አስተዳዳሪን ለመጠቀም ያስቡበት።

4. በአይፒ መዳረሻን ይገድቡ

  • የኤስኤስኤች መዳረሻ የሚታወቁ እና የታመኑ የአይፒ አድራሻዎችን ብቻ ለመገደብ የፋየርዎል ደንቦችን ይጠቀሙ። ይህ ማን ከእርስዎ ራውተር ጋር ለመገናኘት መሞከር እንደሚችል በከፍተኛ ሁኔታ ይገድባል።

5. ባለሁለት ደረጃ ማረጋገጫን አንቃ (2ኤፍኤ)

  • ከተቻለ ለኤስኤስኤች መዳረሻ ባለ ሁለት ደረጃ ማረጋገጫን አንቃ። ይህ ተጨማሪ የደህንነት ሽፋን ይጨምራል.

6. ሶፍትዌሮችን አዘውትሮ አዘምን

  • ዝማኔዎች ብዙውን ጊዜ የደህንነት መጠገኛዎችን ስለሚያካትቱ የእርስዎ MikroTik ራውተር ሁልጊዜ በአዲሱ ራውተርኦኤስ እና firmware መዘመኑን ያረጋግጡ።

7. ኤስኤስኤች እና የቴሌኔት መዳረሻን ከWAN አሰናክል

  • ራውተርን በርቀት ማስተዳደር ካላስፈለገዎት ከ WAN በይነገጽ ኤስኤስኤች እና ቴልኔት መዳረሻን ማሰናከል ይመከራል። ይህ በቀላሉ በፋየርዎል ደንቦች በኩል ሊከናወን ይችላል.

8. ከይለፍ ቃል ይልቅ SSH ቁልፎችን ተጠቀም

  • ለኤስኤስኤች መዳረሻ፣ ከይለፍ ቃል ይልቅ በቁልፍ ላይ የተመሰረተ ማረጋገጫን ይምረጡ። አጥቂው የግል ቁልፉን እንዲጠቀም ስለሚፈልግ በቁልፍ ላይ የተመሰረተ ማረጋገጥ የበለጠ ደህንነቱ የተጠበቀ ነው።

9. የመዳረሻ ሙከራዎችን ተቆጣጠር

  • መግባቱን እና ያልተሳኩ የመዳረሻ ሙከራዎችን ለማስጠንቀቅ የእርስዎን MikroTik ራውተር ያዋቅሩት። ይህ የጥቃት ሙከራዎችን ለመለየት እና ንቁ እርምጃዎችን እንዲወስዱ ይረዳዎታል።

10. ፋየርዎልን በትክክል ያዋቅሩት

  • ፋየርዎል ያልተፈለጉ እሽጎችን ለመዝጋት እና ያልተሳኩ የግንኙነት ሙከራዎችን ቁጥር ለመገደብ በትክክል መዋቀሩን ያረጋግጡ፣ ለምሳሌ የግንኙነት ፍጥነት ባህሪን በመጠቀም።

እነዚህን የደህንነት እርምጃዎች መተግበር የእርስዎን ሚክሮቲክ ራውተር በኤስኤስኤች እና ቴልኔት በኩል ከውጭ ከሚደረጉ ጥቃቶች ለመጠበቅ በእጅጉ ይረዳል፣ በዚህም የአውታረ መረብዎን ታማኝነት እና ግላዊነት ያረጋግጣል።

ለዚህ ልጥፍ ምንም መለያዎች የሉም።
ይህ ይዘት ረድቶዎታል?
Facebook
Twitter
LinkedIn
WhatsApp
ቴሌግራም

በዚህ ምድብ ውስጥ ያሉ ሌሎች ሰነዶች

መልስ አስቀምጥ

የእርስዎ ኢሜይል አድራሻ ሊታተም አይችልም. የሚያስፈልጉ መስኮች ጋር ምልክት ይደረግባቸዋል *

መማሪያዎች በMikroLABs ይገኛሉ

ምንም ኮርሶች አልተገኙም!

የቅናሽ ኮድ

AN24-LIB

ለሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች ተፈጻሚ ይሆናል።

ቀናት
ሰዓታት
ደቂቃዎች
ሲግንድዶስ

መግቢያ ለ
OSPF - BGP - MPLS

ለዚህ ይመዝገቡ ነፃ ኮርስ

MAE-RAV-ROS-240118
ቀናት
ሰዓታት
ደቂቃዎች
ሲግንድዶስ

ለዚህ ይመዝገቡ ነፃ ኮርስ

MAS-ROS-240111

ለሶስት ነገሥታት ቀን ማስተዋወቂያ!

REYES24

15%

ሁሉም ምርቶች

MikroTik ኮርሶች
አካዳሚ ኮርሶች
MikroTik መጻሕፍት

የሶስት ነገሥት ቀን ቅናሽ ኮድ ይጠቀሙ!

* ማስተዋወቂያ እስከ እሑድ ጥር 7፣ 2024 ድረስ የሚሰራ
** ኮድ (ኪንግ24) በግዢ ጋሪ ላይ ተፈጻሚ ይሆናል
*** ኮርስዎን አሁን ይግዙ እና እስከ ማርች 31፣ 2024 ድረስ ይውሰዱት።

የአዲስ ዓመት ዋዜማ ማስተዋወቂያ!

NY24

20%

ሁሉም ምርቶች

MikroTik ኮርሶች
አካዳሚ ኮርሶች
MikroTik መጻሕፍት

የአዲስ ዓመት ዋዜማ ቅናሽ ኮድ ይጠቀሙ!

* ማስተዋወቂያ እስከ ሰኞ ጥር 1 ቀን 2024 ድረስ የሚሰራ
** ኮድ (NY24) በግዢ ጋሪ ላይ ተፈጻሚ ይሆናል
*** ኮርስዎን አሁን ይግዙ እና እስከ ማርች 31፣ 2024 ድረስ ይውሰዱት።

የገና ቅናሾች!

XMAS23

30%

ሁሉም ምርቶች

MikroTik ኮርሶች
አካዳሚ ኮርሶች
MikroTik መጻሕፍት

ገና ለገና የቅናሽ ኮድ ይጠቀሙ!!!

** ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ
ማስተዋወቂያ እስከ ሰኞ ዲሴምበር 25፣ 2023 ድረስ የሚሰራ

የሳይበር ሳምንት ቅናሾች

CW23-MK

17%

ሁሉም የሚክሮቲክ ኦንላይን ኮርሶች

CW23-AX

30%

ሁሉም አካዳሚ ኮርሶች

CW23-LIB

25%

ሁሉም የሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች

ለሳይበር ሳምንት የቅናሽ ኮዶችን ይጠቀሙ!!!

** ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ
ማስተዋወቂያ እስከ እሑድ ዲሴምበር 3፣ 2023 ድረስ የሚሰራ

የጥቁር አርብ ቅናሾች

BF23-MX

22%

ሁሉም የሚክሮቲክ ኦንላይን ኮርሶች

BF23-AX

35%

ሁሉም አካዳሚ ኮርሶች

BF23-LIB

30%

ሁሉም የሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች

ለጥቁር አርብ የቅናሽ ኮዶችን ይጠቀሙ !!!

** ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ

ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ
እስከ እሑድ ኖቬምበር 26፣ 2023 ድረስ የሚሰራ

ቀናት
ሰዓታት
ደቂቃዎች
ሲግንድዶስ

ለዚህ ይመዝገቡ ነፃ ኮርስ

MAE-VPN-SET-231115

የሃሎዊን ማስተዋወቂያ

ለሃሎዊን የቅናሽ ኮዶችን ይጠቀሙ።

ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ

HW23-MK

በሁሉም የሚክሮቲክ ኦንላይን ኮርሶች 11% ቅናሽ

11%

HW23-AX

በሁሉም አካዳሚ ኮርሶች 30% ቅናሽ

30%

HW23-LIB

በሁሉም የሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች 25% ቅናሽ

25%

ከMikroTik (MAE-RAV-ROS) ጋር ወደ የላቀ ራውቲንግ መግቢያ በነፃ ኮርስ ይመዝገቡ እና ይሳተፉ።

ዛሬ (ረቡዕ) ኦክቶበር 11፣ 2023
ከቀኑ 7 ሰዓት እስከ ምሽቱ 11 ሰዓት (ኮሎምቢያ፣ ኢኳዶር፣ ፔሩ)

MAE-RAV-ROS-231011