Jednoduchý Winbox hardening
Napsal: 24 Jul 2018 23:26
Hodí se nejen v souvislosti s https://n0p.me/winbox-bug-dissection, pokud z nějakého důvodu nechcete povolit Winbox po VPN.
Winbox nechat na portu 8291 disable, SSH dát třeba na port 2222 a nechat enable. Před každý přihlášením se na Winbox prvně přes SSH povolit Winbox a pak zase vypnout. Aktivní Winbox session bude fungovat dál, i když služba Winbox bude mezi tím vypnuta. Takže třeba takhle:
Winbox nechat na portu 8291 disable, SSH dát třeba na port 2222 a nechat enable. Před každý přihlášením se na Winbox prvně přes SSH povolit Winbox a pak zase vypnout. Aktivní Winbox session bude fungovat dál, i když služba Winbox bude mezi tím vypnuta. Takže třeba takhle:
Kód: Vybrat vše
ssh -l admin -p 2222 mikrotik.domain // MacOS SSH login
ip service enable winbox
*** Winbox login ***
ip service disable winbox
*** Winbox logout ***