fbpx

מהן ההמלצות להימנע מהתקפות SSH ו-Telnet על נתב MikroTik?

מומלץ להשבית שירותים אלה אם אינך משתמש בהם או לציין את כתובות ה-IP, טווחי ה-IP או מקטעי הרשת שתתאפשר גישה; ניתן להתאים זאת בתפריט /IP/שירותים. דרך נוספת היא ליצור כללים של /פילטר חומת אש כדי לאפשר או לשלול גישה באמצעות SSH או Telnet.

כדי להגן על נתבי MikroTik מפני התקפות SSH (Secure Shell) ו-Telnet, חיוני ליישם שורה של אמצעי אבטחה.

פרוטוקולים אלה משמשים בדרך כלל לניהול מכשירים מרחוק, אך עלולים להיות פגיעים להתקפות אם אינם מוגדרים כראוי.

אנו נותנים לך המלצות מפתח נוספות לחיזוק האבטחה של הנתב MikroTik שלך מפני התקפות אלה:

1. שנה את יציאת ברירת המחדל

  • עבור SSH ו-Telnet, שקול לשנות את יציאות ברירת המחדל (22 עבור SSH ו-23 עבור Telnet) למספרי יציאות לא סטנדרטיים אחרים. זה יכול להפחית משמעותית את ההתקפות האוטומטיות.

2. השבת את Telnet

  • Telnet אינה מאובטחת מכיוון שהיא משדרת אישורים ונתונים בטקסט ברור. מומלץ להשבית לחלוטין את Telnet ולהשתמש ב-SSH לניהול מרחוק, שכן SSH מצפין את החיבור.

3. השתמש בסיסמאות חזקות

  • ודא שלכל החשבונות יש סיסמאות חזקות וייחודיות. שקול להשתמש במנהל סיסמאות כדי ליצור ולאחסן סיסמאות מורכבות.

4. הגבל גישה לפי IP

  • השתמש בכללי חומת אש כדי להגביל גישת SSH רק לכתובות IP ידועות ומהימנות. זה מגביל באופן משמעותי את מי שיכול לנסות להתחבר לנתב שלך.

5. אפשר אימות דו-גורמי (2FA)

  • אם אפשר, אפשר אימות דו-גורמי עבור גישת SSH. זה מוסיף שכבת אבטחה נוספת.

6. עדכן את התוכנה באופן קבוע

  • ודא שהנתב של MikroTik שלך מעודכן תמיד עם ה-RouterOS והקושחה העדכניים ביותר, מכיוון שעדכונים כוללים לרוב תיקוני אבטחה.

7. השבת SSH ו-Telnet Access מ-WAN

  • אם אינך צריך לנהל את הנתב מרחוק, מומלץ להשבית את גישת SSH ו-Telnet מממשק ה-WAN. ניתן לעשות זאת בקלות באמצעות חוקי חומת אש.

8. השתמש במפתחות SSH במקום בסיסמאות

  • עבור גישת SSH, בחר באימות מבוסס מפתח במקום סיסמאות. אימות מבוסס מפתח מאובטח יותר מכיוון שהוא דורש מהתוקף גישה למפתח הפרטי.

9. עקוב אחר ניסיונות גישה

  • הגדר את נתב ה-MikroTik שלך כדי להיכנס ולהתריע על ניסיונות גישה שנכשלו. זה יכול לעזור לך לזהות ניסיונות תקיפה ולנקוט באמצעים יזומים.

10. הגדר את חומת האש כראוי

  • ודא כי חומת האש שלך מוגדרת כהלכה לחסום מנות לא רצויות ולהגביל את מספר ניסיונות החיבור הכושלים, למשל באמצעות התכונה 'קצב חיבור'.

יישום אמצעי אבטחה אלה יכול לסייע באופן משמעותי בהגנה על נתב ה-MikroTik שלך מפני התקפות חיצוניות באמצעות SSH ו-Telnet, ובכך להבטיח את השלמות והפרטיות של הרשת שלך.

אין תגיות לפוסט הזה.
האם התוכן הזה עזר לך?
פייסבוק
טויטר
לינקדין
וואטסאפ
מברק

מסמכים נוספים בקטגוריה זו

השאירו תשובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

הדרכות זמינות ב-MicroLABs

לא נמצאו קורסים!

קוד הנחה

AN24-LIB

חל על ספרים וחבילות של MikroTik

ימים
שעות
דקות
סגונדוס

מבוא ל
OSPF - BGP - MPLS

הירשמו לזה קורס חינם

MAE-RAV-ROS-240118
ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAS-ROS-240111

מבצע ליום שלושת המלכים!

REYES24

15%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה של יום שלושת המלכים!

*המבצע בתוקף עד יום ראשון ה-7 בינואר 2024
** הקוד (KINGS24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

קידום ראש השנה!

NY24

20%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לסילבסטר!

*המבצע בתוקף עד יום שני, 1 בינואר 2024
** הקוד (NY24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

הנחות לחג המולד!

XMAS23

30%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לחג המולד!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום שני ה-25 בדצמבר 2023

הנחות של שבוע הסייבר

CW23-MK

17%

כל קורסי MikroTik OnLine

CW23-AX

30%

כל קורסי האקדמיה

CW23-LIB

25%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לשבוע הסייבר!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום ראשון 3 בדצמבר 2023

הנחות BLACK FRIDAY

BF23-MX

22%

כל קורסי MikroTik OnLine

BF23-AX

35%

כל קורסי האקדמיה

BF23-LIB

30%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לבלאק פריידי!!!

**קודים מיושמים בעגלת הקניות

קודים מיושמים בעגלת הקניות
תקף עד יום ראשון 26 בנובמבר 2023

ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAE-VPN-SET-231115

פרומו ליל כל הקדושים

נצל את קודי ההנחה לליל כל הקדושים.

קודים מיושמים בעגלת הקניות

HW23-MK

11% הנחה על כל קורסי MikroTik OnLine

11%

HW23-AX

30% הנחה על כל קורסי האקדמיה

30%

HW23-LIB

25% הנחה על כל הספרים וחבילות הספרים של MikroTik

25%

הירשם והשתתף בקורס החינמי מבוא לניתוב מתקדם עם MikroTik (MAE-RAV-ROS)

היום (רביעי) 11 באוקטובר 2023
7:11 עד XNUMX:XNUMX (קולומביה, אקוודור, פרו)

MAE-RAV-ROS-231011