❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Nalezeno 10 výsledků hledání

od imhotepcz
6 years ago
Fórum: Konfigurace
Téma: zabezpeceni l2pt
Odpovědi: 1
Zobrazení: 1014

Re: zabezpeceni l2pt

to nikdo nezabezpecoval l2pt, tomu se mi ani nechce verit.
od imhotepcz
6 years ago
Fórum: Konfigurace
Téma: zabezpeceni ssh
Odpovědi: 20
Zobrazení: 4330

Re: zabezpeceni ssh

i toto jsem vyzkousel a kdyz se prihlasim na ssh tak se nestane nikde nic, navic tu druhou cast prilis nechapu. pridal sem tam jeste port 2222 tak ze ted tam je dst-port=22,8291,2222 a nic se nedeje, a nebo deje a nevim kam se kouknout. Tohle funguje. Pravidlo způsobí to, že při první paketu na por...
od imhotepcz
6 years ago
Fórum: Konfigurace
Téma: zabezpeceni ssh
Odpovědi: 20
Zobrazení: 4330

Re: zabezpeceni ssh

Doporučil bych všechno zvenku znepřístupnit a vzdálený přístup řešit pomocí VPN. To je sice fajn ale ne vždy ideální, zvláště když se tam potřebuješ připojit narychlo někde z cest z cizího PC. Jinak mě to prostě připadá zbytečná paranoia. Mám několik zařízení (mikrotik to ale asi není), která jsou ...
od imhotepcz
6 years ago
Fórum: Konfigurace
Téma: zabezpeceni ssh
Odpovědi: 20
Zobrazení: 4330

Re: zabezpeceni ssh

Myghael píše:Doporučil bych všechno zvenku znepřístupnit a vzdálený přístup řešit pomocí VPN.


ale i to se hacknout, a resit to tim ze vsude budu tahat sebou certifikaty a resit to pomoci nich jeni uplne to prave, i kdyz bezpecne.
od imhotepcz
6 years ago
Fórum: Konfigurace
Téma: zabezpeceni ssh
Odpovědi: 20
Zobrazení: 4330

Re: zabezpeceni ssh

Je vůbec potřeba SSH takto chránit? Podle mě je nestandardní port (ale 222 či 2222 to není) + použití klíčů naprosto dostatečná ochrana. ne vzdy je pouziti klicu zadouci, navic pokud mekdo se chce nekam dostat tak si to oskenuje. Vzhledem k tomu ze me mikrotik uz hackli tak to hold resim, a pristup...
od imhotepcz
6 years ago
Fórum: Konfigurace
Téma: zabezpeceni ssh
Odpovědi: 20
Zobrazení: 4330

Re: zabezpeceni ssh

Prosím všechny (a leckdy i nezačátečníky), nastudujte si linuxový netfilter. Není to zase až tak složité a moc to pomůže. Stejně tak doporučuji Linux documentation project, především část o síťování. Dostane to do hlavy principy. K věci: Co přijde do chainu INPUT v tabulce filter nikdy neopustí ten...
od imhotepcz
6 years ago
Fórum: Konfigurace
Téma: zabezpeceni ssh
Odpovědi: 20
Zobrazení: 4330

Re: zabezpeceni ssh

okoun píše:co třeba chain=forward ?


vyzkouseno a nic to nedela.
od imhotepcz
6 years ago
Fórum: Konfigurace
Téma: zabezpeceni l2pt
Odpovědi: 1
Zobrazení: 1014

zabezpeceni l2pt

zdravim rad bych neja zabezpecil l2pt ale pokud pouziji ekvivalent co pouzivam na pptp tak se to vzdy pri odpojeni blokne. pri odpojovani l2pt to vytvori mnoho spojeni. Jak to mam ucine ochranitproti hackingu? funkcni zpusob na pptp ;;; drop pptp brute forcers chain=input action=drop protocol=tcp sr...
od imhotepcz
6 years ago
Fórum: Konfigurace
Téma: zabezpeceni ssh
Odpovědi: 20
Zobrazení: 4330

zabezpeceni ssh

zdravim potrebuji zabezpecit ssh proti utokum. pokud udelam toto ;;; drop ssh brute forcers chain=input action=drop protocol=tcp src-address-list=ssh_blacklist dst-port=22 log=no log-prefix="" chain=input action=add-src-to-address-list connection-state=new protocol=tcp src-address-list=ssh...
od imhotepcz
9 years ago
Fórum: Konfigurace
Téma: VLAN na RB493G
Odpovědi: 0
Zobrazení: 1103

VLAN na RB493G

Zkoušel jsem podle tohohle nadstavit vlány http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features#Management_IP_Configuration ale nedaří se potřebuji aby port ether9-green mel vlany 10 a 20 a jako zdroj slouží fyzické síťovky ether7-orange (vlana 20) a ether8-blue (vlana 10) na všech portech jsou...