fbpx

Ποιες είναι οι συστάσεις για την αποφυγή επιθέσεων SSH και Telnet σε έναν δρομολογητή MikroTik;

Συνιστάται να απενεργοποιήσετε αυτές τις υπηρεσίες εάν δεν τις χρησιμοποιείτε ή να καθορίσετε τις διευθύνσεις IP, τις περιοχές IP ή τα τμήματα δικτύου που θα επιτρέπεται. αυτό μπορεί να ρυθμιστεί στο μενού /IP/Υπηρεσίες. Ένας άλλος τρόπος είναι να δημιουργήσετε κανόνες του /φίλτρο τείχους προστασίας για να επιτρέψετε ή να αρνηθείτε την πρόσβαση μέσω SSH ή Telnet.

Για την προστασία των δρομολογητών MikroTik από επιθέσεις SSH (Secure Shell) και Telnet, είναι απαραίτητο να εφαρμοστεί μια σειρά μέτρων ασφαλείας.

Αυτά τα πρωτόκολλα χρησιμοποιούνται συνήθως για απομακρυσμένη διαχείριση συσκευών, αλλά μπορεί να είναι ευάλωτα σε επιθέσεις εάν δεν ρυθμιστούν σωστά.

Σας δίνουμε άλλες βασικές συστάσεις για να ενισχύσετε την ασφάλεια του δρομολογητή MikroTik σας έναντι αυτών των επιθέσεων:

1. Αλλάξτε την Προεπιλεγμένη θύρα

  • Για SSH και Telnet, εξετάστε το ενδεχόμενο να αλλάξετε τις προεπιλεγμένες θύρες (22 για SSH και 23 για Telnet) σε άλλους μη τυπικούς αριθμούς θύρας. Αυτό μπορεί να μειώσει σημαντικά τις αυτοματοποιημένες επιθέσεις.

2. Απενεργοποιήστε το Telnet

  • Το Telnet δεν είναι ασφαλές επειδή μεταδίδει διαπιστευτήρια και δεδομένα σε καθαρό κείμενο. Συνιστάται να απενεργοποιήσετε πλήρως το Telnet και να χρησιμοποιήσετε το SSH για απομακρυσμένη διαχείριση, καθώς το SSH κρυπτογραφεί τη σύνδεση.

3. Χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης

  • Βεβαιωθείτε ότι όλοι οι λογαριασμοί έχουν ισχυρούς, μοναδικούς κωδικούς πρόσβασης. Εξετάστε το ενδεχόμενο να χρησιμοποιήσετε έναν διαχειριστή κωδικών πρόσβασης για τη δημιουργία και αποθήκευση σύνθετων κωδικών πρόσβασης.

4. Περιορίστε την πρόσβαση μέσω IP

  • Χρησιμοποιήστε κανόνες τείχους προστασίας για να περιορίσετε την πρόσβαση SSH μόνο σε γνωστές και αξιόπιστες διευθύνσεις IP. Αυτό περιορίζει σημαντικά ποιος μπορεί να προσπαθήσει να συνδεθεί στο δρομολογητή σας.

5. Ενεργοποίηση ελέγχου ταυτότητας δύο παραγόντων (2FA)

  • Εάν είναι δυνατόν, ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων για πρόσβαση SSH. Αυτό προσθέτει ένα επιπλέον επίπεδο ασφάλειας.

6. Να ενημερώνετε τακτικά το λογισμικό

  • Βεβαιωθείτε ότι ο δρομολογητής σας MikroTik είναι πάντα ενημερωμένος με το πιο πρόσφατο RouterOS και υλικολογισμικό, καθώς οι ενημερώσεις συχνά περιλαμβάνουν ενημερώσεις κώδικα ασφαλείας.

7. Απενεργοποιήστε την πρόσβαση SSH και Telnet από το WAN

  • Εάν δεν χρειάζεται να διαχειρίζεστε τον δρομολογητή από απόσταση, συνιστάται να απενεργοποιήσετε την πρόσβαση SSH και Telnet από τη διεπαφή WAN. Αυτό μπορεί να γίνει εύκολα μέσω κανόνων τείχους προστασίας.

8. Χρησιμοποιήστε κλειδιά SSH αντί για κωδικούς πρόσβασης

  • Για πρόσβαση SSH, επιλέξτε έλεγχο ταυτότητας βάσει κλειδιού αντί για κωδικούς πρόσβασης. Ο έλεγχος ταυτότητας βάσει κλειδιού είναι πιο ασφαλής, καθώς απαιτεί από τον εισβολέα να έχει πρόσβαση στο ιδιωτικό κλειδί.

9. Παρακολούθηση προσπαθειών πρόσβασης

  • Διαμορφώστε τον δρομολογητή MikroTik ώστε να καταγράφει και να ειδοποιεί για αποτυχημένες προσπάθειες πρόσβασης. Αυτό μπορεί να σας βοηθήσει να εντοπίσετε απόπειρες επίθεσης και να λάβετε προληπτικά μέτρα.

10. Διαμορφώστε σωστά το τείχος προστασίας

  • Βεβαιωθείτε ότι το τείχος προστασίας σας έχει ρυθμιστεί σωστά για να αποκλείει ανεπιθύμητα πακέτα και να περιορίζει τον αριθμό των αποτυχημένων προσπαθειών σύνδεσης, για παράδειγμα χρησιμοποιώντας τη δυνατότητα Ρυθμός σύνδεσης.

Η εφαρμογή αυτών των μέτρων ασφαλείας μπορεί να βοηθήσει σημαντικά στην προστασία του δρομολογητή σας MikroTik από εξωτερικές επιθέσεις μέσω SSH και Telnet, διασφαλίζοντας έτσι την ακεραιότητα και το απόρρητο του δικτύου σας.

Δεν υπάρχουν ετικέτες για αυτήν την ανάρτηση.
Σας βοήθησε αυτό το περιεχόμενο;
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Άλλα έγγραφα αυτής της κατηγορίας

Αφήστε μια απάντηση

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

Εκμάθηση διαθέσιμα στα MikroLABs

Δεν βρέθηκαν μαθήματα!

ΚΩΔΙΚΟΣ ΕΚΠΤΩΣΗΣ

AN24-LIB

ισχύει για βιβλία και πακέτα βιβλίων MikroTik

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εισαγωγή σε
OSPF - BGP - MPLS

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-RAV-ROS-240118
Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAS-ROS-240111

Προσφορά για την Ημέρα των Τριών Βασιλιάδων!

REYES24

15%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό Three Kings Day!

*Η προσφορά ισχύει έως την Κυριακή 7 Ιανουαρίου 2024
** ο κώδικας (KINGS24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Promo για την παραμονή της Πρωτοχρονιάς!

NY24

20%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό της Πρωτοχρονιάς!

* Η προσφορά ισχύει έως τη Δευτέρα 1 Ιανουαρίου 2024
** ο κώδικας (NY24) ισχύει για το καλάθι αγορών
*** Αγοράστε το μάθημά σας τώρα και παρακολουθήστε το μέχρι τις 31 Μαρτίου 2024

Χριστουγεννιάτικες εκπτώσεις!

XMAS23

30%

όλα τα προϊόντα

Μαθήματα MikroTik
Μαθήματα Ακαδημίας
Βιβλία MikroTik

Επωφεληθείτε από τον εκπτωτικό κωδικό για τα Χριστούγεννα!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως τη Δευτέρα 25 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ CYBER WEEK

CW23-MK

17%

όλα τα μαθήματα MikroTik OnLine

CW23-AX

30%

όλα τα μαθήματα της Ακαδημίας

CW23-LIB

25%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Cyber ​​​​Week!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
Η προσφορά ισχύει έως την Κυριακή 3 Δεκεμβρίου 2023

ΕΚΠΤΩΣΕΙΣ BLACK FRIDAY

BF23-MX

22%

όλα τα μαθήματα MikroTik OnLine

BF23-AX

35%

όλα τα μαθήματα της Ακαδημίας

BF23-LIB

30%

όλα τα βιβλία και τα πακέτα βιβλίων MikroTik

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για την Black Friday!!!

**Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών
ισχύει έως την Κυριακή 26 Νοεμβρίου 2023

Ημέρες
Χώρας
Πρακτικά
Σεγκούντος

Εγγραφείτε για αυτό δωρεάν πορεία

MAE-VPN-SET-231115

Προώθηση αποκριών

Επωφεληθείτε από τους εκπτωτικούς κωδικούς για το Halloween.

Οι κωδικοί εφαρμόζονται στο καλάθι αγορών

HW23-MK

Έκπτωση 11% σε όλα τα μαθήματα MikroTik OnLine

11%

HW23-AX

Έκπτωση 30% σε όλα τα μαθήματα της Ακαδημίας

30%

HW23-LIB

Έκπτωση 25% σε όλα τα βιβλία και πακέτα βιβλίων της MikroTik

25%

Εγγραφείτε και συμμετάσχετε στο δωρεάν μάθημα Εισαγωγή στη Προηγμένη Δρομολόγηση με τη MikroTik (MAE-RAV-ROS)

Σήμερα (Τετάρτη) 11 Οκτωβρίου 2023
7 μ.μ. έως 11 μ.μ. (Κολομβία, Εκουαδόρ, Περού)

MAE-RAV-ROS-231011