❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Zabezpečení WEB Administrace

Návody a problémy s konfigurací.
Zdeněk
Příspěvky: 24
Registrován: 19 years ago
Kontaktovat uživatele:

Zabezpečení WEB Administrace

Příspěvekod Zdeněk » 19 years ago

Zdravím všechny, jeden skromný dotaz: jak lze zajistit přístup na Mikrotik přes WEB, aby do něj nemohl vlézt kdo si zamane. je tam sice nějaký Login a Heslo, ale když kliknu na grafy - tak vidím grafy, přes telnet : setup, a jsem tam - dost nebezpečné. Jasné, že lze nastavit pravidlo FW, ale co s tím pokud se za jednou veř. IP skrývá mimo administrátora, ještě více uživatelů- zkoušel jsem přes porty, ale nastavení src.port- nepřipojí vůbec - ani WEB ani Winbox. Díky za případné rady.
0 x

skrebon
Příspěvky: 467
Registrován: 19 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod skrebon » 19 years ago

Zdeněk píše:Zdravím všechny, jeden skromný dotaz: jak lze zajistit přístup na Mikrotik přes WEB, aby do něj nemohl vlézt kdo si zamane. je tam sice nějaký Login a Heslo, ale když kliknu na grafy - tak vidím grafy, přes telnet : setup, a jsem tam - dost nebezpečné. Jasné, že lze nastavit pravidlo FW, ale co s tím pokud se za jednou veř. IP skrývá mimo administrátora, ještě více uživatelů- zkoušel jsem přes porty, ale nastavení src.port- nepřipojí vůbec - ani WEB ani Winbox. Díky za případné rady.

Bud nastavit limity na pocet pripojeni v nejaku stanovenu dobu a pretecene pripojenia dat do black listu alebo zakazat web rozhranie. I tak k nicomu uzitocnemu nie je(mimo stiahnutia winboxu) :-)

Tomu telnet+setup opravdu nerozumim, to snad ...
0 x

Zdeněk.hb
Příspěvky: 157
Registrován: 19 years ago
Bydliště: Havlíčkův Brod
Kontaktovat uživatele:

Příspěvekod Zdeněk.hb » 19 years ago

Možná efektivnější je omezit na určitou IP adresu, nebo rozsah IP adres.
Já ještě mením port na kterém WEB administrace běží. Místo portu 80 používám něajký jiný :)
0 x
Zdeněk Slanina
Havlíčkův Brod

kuba_lysa
Příspěvky: 54
Registrován: 19 years ago

Příspěvekod kuba_lysa » 19 years ago

Používej SSH :wink:
0 x

Karel Půček
Příspěvky: 105
Registrován: 19 years ago

Příspěvekod Karel Půček » 19 years ago

Pánové, ten přístup ke grafům je vážná věc, co je komu do toho, jaký mám trafik a povolené rychlosti, že. Též medituju, aby se každý dostal jen ke svému grafu. V síti mám lidi, kteří běžně skenujou okolní stroje aj s portama, u nás sem s přesunutím portu na jiný prostě neuspěl. To SSH jsem nepochopil, je to jen šifrování přenosu, ne?
0 x
To že si paranoidní ještě neznamená, že po Tobě nikdo nejde.

skrebon
Příspěvky: 467
Registrován: 19 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod skrebon » 19 years ago

Karel Půček píše:Též medituju, aby se každý dostal jen ke svému grafu.
Snad nie grafy ukladane v MT ? :?:
0 x

Karel Půček
Příspěvky: 105
Registrován: 19 years ago

Příspěvekod Karel Půček » 19 years ago

Jásně, prostě se k nim dostane každý nebo volbou, ale ne cíleně. Ale moc sem nad tím nehloubal.
0 x
To že si paranoidní ještě neznamená, že po Tobě nikdo nejde.