fbpx

Quelles sont les recommandations pour éviter les attaques SSH et Telnet sur un routeur MikroTik ?

Il est recommandé de désactiver ces services si vous ne les utilisez pas ou de spécifier les adresses IP, les plages IP ou les segments de réseau dont l'accès sera autorisé ; cela peut être ajusté dans le menu /IP/Services. Une autre façon consiste à créer des règles de /filtre pare-feu pour autoriser ou refuser l'accès via SSH ou Telnet.

Pour protéger les routeurs MikroTik des attaques SSH (Secure Shell) et Telnet, il est essentiel de mettre en œuvre une série de mesures de sécurité.

Ces protocoles sont couramment utilisés pour la gestion des appareils à distance, mais peuvent être vulnérables aux attaques s'ils ne sont pas configurés correctement.

Nous vous donnons d'autres recommandations clés pour renforcer la sécurité de votre routeur MikroTik contre ces attaques :

1. Changer le port par défaut

  • Pour SSH et Telnet, envisagez de remplacer les ports par défaut (22 pour SSH et 23 pour Telnet) par d'autres numéros de port non standard. Cela peut réduire considérablement les attaques automatisées.

2. Désactiver Telnet

  • Telnet n'est pas sécurisé car il transmet les informations d'identification et les données en texte clair. Il est recommandé de désactiver complètement Telnet et d'utiliser SSH pour la gestion à distance, car SSH crypte la connexion.

3. Utilisez des mots de passe forts

  • Assurez-vous que tous les comptes disposent de mots de passe forts et uniques. Pensez à utiliser un gestionnaire de mots de passe pour générer et stocker des mots de passe complexes.

4. Restreindre l'accès par IP

  • Utilisez des règles de pare-feu pour restreindre l'accès SSH aux seules adresses IP connues et fiables. Cela limite considérablement le nombre de personnes pouvant tenter de se connecter à votre routeur.

5. Activer l'authentification à deux facteurs (2FA)

  • Si possible, activez l'authentification à deux facteurs pour l'accès SSH. Cela ajoute une couche de sécurité supplémentaire.

6. Mettre régulièrement à jour le logiciel

  • Assurez-vous que votre routeur MikroTik est toujours mis à jour avec le dernier RouterOS et le dernier micrologiciel, car les mises à jour incluent souvent des correctifs de sécurité.

7. Désactivez l'accès SSH et Telnet depuis le WAN

  • Si vous n'avez pas besoin de gérer le routeur à distance, il est recommandé de désactiver l'accès SSH et Telnet depuis l'interface WAN. Cela peut être facilement réalisé via des règles de pare-feu.

8. Utilisez des clés SSH au lieu de mots de passe

  • Pour l'accès SSH, optez pour une authentification par clé plutôt que par mot de passe. L'authentification par clé est plus sécurisée car elle nécessite que l'attaquant ait accès à la clé privée.

9. Surveiller les tentatives d'accès

  • Configurez votre routeur MikroTik pour qu'il enregistre et alerte en cas d'échec des tentatives d'accès. Cela peut vous aider à détecter les tentatives d’attaque et à prendre des mesures proactives.

10. Configurer correctement le pare-feu

  • Assurez-vous que votre pare-feu est correctement configuré pour bloquer les paquets indésirables et limiter le nombre de tentatives de connexion infructueuses, par exemple en utilisant la fonction Connection Rate.

La mise en œuvre de ces mesures de sécurité peut contribuer de manière significative à protéger votre routeur MikroTik contre les attaques externes via SSH et Telnet, garantissant ainsi l'intégrité et la confidentialité de votre réseau.

Il n'y a aucun tag pour ce message.
Ce contenu vous a-t-il aidé ?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Autres documents dans cette catégorie

Votre commentaire:

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

Tutoriels disponibles chez MikroLABs

Aucun cours trouvé !

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011