fbpx

Welche Empfehlungen gibt es, um SSH- und Telnet-Angriffe auf einen MikroTik-Router zu vermeiden?

Es wird empfohlen, diese Dienste zu deaktivieren, wenn Sie sie nicht nutzen, oder die IP-Adressen, IP-Bereiche oder Netzwerksegmente anzugeben, auf die zugegriffen werden soll. Dies kann im Menü angepasst werden /IP/Dienste. Eine andere Möglichkeit besteht darin, Regeln zu erstellen /firewall-Filter um den Zugriff über SSH oder Telnet zu erlauben oder zu verweigern.

Um MikroTik-Router vor SSH- (Secure Shell) und Telnet-Angriffen zu schützen, ist es wichtig, eine Reihe von Sicherheitsmaßnahmen zu implementieren.

Diese Protokolle werden häufig für die Remote-Geräteverwaltung verwendet, können jedoch bei unsachgemäßer Konfiguration anfällig für Angriffe sein.

Wir geben Ihnen weitere wichtige Empfehlungen, um die Sicherheit Ihres MikroTik-Routers gegen diese Angriffe zu stärken:

1. Ändern Sie den Standardport

  • Erwägen Sie für SSH und Telnet, die Standardports (22 für SSH und 23 für Telnet) auf andere, nicht standardmäßige Portnummern zu ändern. Dadurch können automatisierte Angriffe deutlich reduziert werden.

2. Deaktivieren Sie Telnet

  • Telnet ist nicht sicher, da es Anmeldeinformationen und Daten im Klartext überträgt. Es wird empfohlen, Telnet vollständig zu deaktivieren und SSH für die Fernverwaltung zu verwenden, da SSH die Verbindung verschlüsselt.

3. Verwenden Sie sichere Passwörter

  • Stellen Sie sicher, dass alle Konten über sichere, eindeutige Passwörter verfügen. Erwägen Sie die Verwendung eines Passwort-Managers zum Generieren und Speichern komplexer Passwörter.

4. Beschränken Sie den Zugriff nach IP

  • Verwenden Sie Firewall-Regeln, um den SSH-Zugriff nur auf bekannte und vertrauenswürdige IP-Adressen zu beschränken. Dadurch wird die Anzahl der Personen, die versuchen können, eine Verbindung zu Ihrem Router herzustellen, erheblich eingeschränkt.

5. Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA)

  • Aktivieren Sie nach Möglichkeit die Zwei-Faktor-Authentifizierung für den SSH-Zugriff. Dies fügt eine zusätzliche Sicherheitsebene hinzu.

6. Aktualisieren Sie die Software regelmäßig

  • Stellen Sie sicher, dass Ihr MikroTik-Router immer mit dem neuesten RouterOS und der neuesten Firmware aktualisiert ist, da Updates häufig Sicherheitspatches enthalten.

7. Deaktivieren Sie den SSH- und Telnet-Zugriff über das WAN

  • Wenn Sie den Router nicht remote verwalten müssen, wird empfohlen, den SSH- und Telnet-Zugriff über die WAN-Schnittstelle zu deaktivieren. Dies kann einfach über Firewall-Regeln erfolgen.

8. Verwenden Sie SSH-Schlüssel anstelle von Passwörtern

  • Entscheiden Sie sich für den SSH-Zugriff für eine schlüsselbasierte Authentifizierung anstelle von Passwörtern. Die schlüsselbasierte Authentifizierung ist sicherer, da sie erfordert, dass der Angreifer Zugriff auf den privaten Schlüssel hat.

9. Überwachen Sie Zugriffsversuche

  • Konfigurieren Sie Ihren MikroTik-Router so, dass er fehlgeschlagene Zugriffsversuche protokolliert und benachrichtigt. Dies kann Ihnen helfen, Angriffsversuche zu erkennen und proaktive Maßnahmen zu ergreifen.

10 Konfigurieren Sie die Firewall richtig

  • Stellen Sie sicher, dass Ihre Firewall ordnungsgemäß konfiguriert ist, um unerwünschte Pakete zu blockieren und die Anzahl fehlgeschlagener Verbindungsversuche zu begrenzen, beispielsweise mithilfe der Funktion „Verbindungsrate“.

Die Implementierung dieser Sicherheitsmaßnahmen kann erheblich dazu beitragen, Ihren MikroTik-Router vor externen Angriffen über SSH und Telnet zu schützen und so die Integrität und Privatsphäre Ihres Netzwerks zu gewährleisten.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011