A ṣe iṣeduro lati mu awọn iṣẹ wọnyi ṣiṣẹ ti o ko ba lo wọn tabi pato awọn adirẹsi IP, awọn sakani IP tabi wiwọle awọn apakan nẹtiwọki yoo gba laaye; eyi le ṣe atunṣe ni akojọ aṣayan /IP/Awọn iṣẹ. Ona miiran ni lati ṣẹda awọn ofin ti / ogiriina àlẹmọ lati gba tabi kọ wiwọle nipasẹ SSH tabi Telnet.
Lati daabobo awọn olulana MikroTik lati SSH (Secure Shell) ati awọn ikọlu Telnet, o ṣe pataki lati ṣe ọpọlọpọ awọn igbese aabo.
Awọn ilana wọnyi ni a lo nigbagbogbo fun iṣakoso ẹrọ latọna jijin, ṣugbọn o le jẹ ipalara si awọn ikọlu ti ko ba tunto daradara.
A fun ọ ni awọn iṣeduro bọtini miiran lati teramo aabo ti olulana MikroTik rẹ lodi si awọn ikọlu wọnyi:
1. Yi Ibudo Aiyipada pada
- Fun SSH ati Telnet, ronu yiyipada awọn ebute oko oju omi aiyipada (22 fun SSH ati 23 fun Telnet) si awọn nọmba ibudo miiran ti kii ṣe boṣewa. Eyi le dinku awọn ikọlu adaṣe ni pataki.
2. Pa Telnet kuro
- Telnet ko ni aabo nitori pe o ndari awọn iwe-ẹri ati data ni ọrọ mimọ. O ti wa ni niyanju lati mu patapata Telnet ki o si lo SSH fun isakoṣo latọna jijin, niwon SSH encrypts awọn asopọ.
3. Lo Awọn Ọrọigbaniwọle Alagbara
- Rii daju pe gbogbo awọn akọọlẹ ni awọn ọrọ igbaniwọle to lagbara, alailẹgbẹ. Gbero lilo oluṣakoso ọrọ igbaniwọle kan lati ṣe ipilẹṣẹ ati tọju awọn ọrọ igbaniwọle idiju.
4. Ni ihamọ Wiwọle nipasẹ IP
- Lo awọn ofin ogiriina lati ṣe ihamọ iraye si SSH si awọn adiresi IP ti a mọ nikan ati igbẹkẹle. Eyi ṣe idiwọn pataki ti o le gbiyanju lati sopọ si olulana rẹ.
5. Mu Ijeri-ifosiwewe Meji ṣiṣẹ (2FA)
- Ti o ba ṣeeṣe, mu ijẹrisi ifosiwewe meji ṣiṣẹ fun iraye si SSH. Eyi ṣe afikun afikun aabo.
6. Sọfitiwia imudojuiwọn nigbagbogbo
- Rii daju pe olulana MikroTik ti ni imudojuiwọn nigbagbogbo pẹlu RouterOS tuntun ati famuwia, nitori awọn imudojuiwọn nigbagbogbo pẹlu awọn abulẹ aabo.
7. Pa SSH ati Telnet Wiwọle lati WAN
- Ti o ko ba nilo lati ṣakoso olulana latọna jijin, o niyanju lati mu SSH ati Telnet kuro ni wiwo WAN. Eyi le ṣee ṣe ni rọọrun nipasẹ awọn ofin ogiriina.
8. Lo Awọn bọtini SSH dipo Awọn ọrọ igbaniwọle
- Fun iraye si SSH, jade fun ijẹrisi orisun-bọtini dipo awọn ọrọ igbaniwọle. Ijeri orisun bọtini jẹ aabo diẹ sii bi o ṣe nilo ikọlu lati ni iraye si bọtini ikọkọ.
9. Atẹle Awọn igbiyanju Wiwọle
- Ṣe atunto olulana MikroTik rẹ lati wọle ati ki o ṣọra nipa awọn igbiyanju iraye si kuna. Eyi le ṣe iranlọwọ fun ọ lati ṣawari awọn igbiyanju ikọlu ati ṣe awọn igbese ti n ṣakoso.
10. Tunto ogiriina naa daradara
- Rii daju pe ogiriina rẹ ti wa ni tunto daradara lati dènà awọn apo-iwe ti aifẹ ati idinwo nọmba awọn igbiyanju asopọ ti o kuna, fun apẹẹrẹ lilo ẹya-ara Oṣuwọn Asopọ.
Ṣiṣe awọn ọna aabo wọnyi le ṣe iranlọwọ ni pataki lati daabobo olulana MikroTik lati awọn ikọlu ita nipasẹ SSH ati Telnet, nitorinaa ni idaniloju iduroṣinṣin ati aṣiri nẹtiwọọki rẹ.
Ko si awọn afi fun ifiweranṣẹ yii.