Stránka 1 z 1

Log mikrotik

Napsal: 18 May 2016 16:35
od czrossi
Mám jen dotaz co znamenaji ty červené řádky v logu...není to známka nějaké snahy prolomit heslo doufám? :D

log mikrotik.JPG

Re: Log mikrotik

Napsal: 18 May 2016 16:36
od goblajz
Je to známka toho, že se Ti tam snaží dostat nějakej robot - zakaž nepoužívaný služby nebo povol jen z určitých adres.

Re: Log mikrotik

Napsal: 18 May 2016 16:46
od czrossi
jak zakážu ty nepoužívaný služby ?? :?

Re: Log mikrotik

Napsal: 18 May 2016 16:47
od Petr Bačina
IP - services

Re: Log mikrotik

Napsal: 18 May 2016 17:03
od czrossi
ok díky ... jen nevím které porty můžu zakázat..
k čemu je api port 8728 a 8729 / ssh 22 a www 80 mohu je zakazat nebo ne ?

ip services.JPG


a ještě sice to sem do vlákna nepatří ale....
jak v scheduler nastavit aby mi chodily zálohy např.jednou týdně teď to mám viz. obr. jednou denně...díky

scheduler.JPG


dík moc

Re: Log mikrotik

Napsal: 18 May 2016 17:54
od Sentello
úplně stačí když změníš výchozí čísla porů. SSL, Telnet a WEB zakaž, API a API-SSL je rozhraní pro nějaké externí aplikace, určitě to nebudeš používat - zakaž je taky
Jediný co tam nech je Winbox a dej ho na nějakej jinej port, třeba 5567 a budeš mít klid

Dále by se pak samozřejmě dalo udělat pravidlo aby to po několika špatných pokusech IP adresu útočníka dalo do blackistu... ale je to zbytečně složitý.
Zálohovat na email každý den určitě nepotřebuješ, jinak tady pro inspiraci http://wiki.mikrotik.com/wiki/Send_Backup_email

Re: Log mikrotik

Napsal: 18 May 2016 18:44
od czrossi
ještě musím ten port někde povolit? sice jsem ho změnil ale ted se nemuzu dostat do winboxu ani prez webrozhrani do routeru :D někde jsem něco opomenul udělat :shock:

Re: Log mikrotik

Napsal: 18 May 2016 18:59
od Kysa
ve wiboxu skus ip_mikrotiku:novy_port

Re: Log mikrotik

Napsal: 18 May 2016 19:12
od czrossi
Kysa píše:ve wiboxu skus ip_mikrotiku:novy_port


díky winbox tak opravdu funguje...webrozhraní nikoliv,ale tak je to asi kvůli bezpečnosti správně...(jen mi je divné že na ten nastavený předešlý port 8291 se dalo dostat přímo )

Re: Log mikrotik

Napsal: 18 May 2016 19:57
od Petr Bačina
To proto, jelikož winbox počítá automaticky s tím, že je tam nastavená 8291ka

Na 8291 mi snad nikdy nikdo "neútočil". Vždy to byl telnet, ssh a web. Patrně útočníci netuší, že 8291 vůbec existuje, nebo je mikrotiků oproti zbytku tak málo, že je to nezajímá.

Re: Log mikrotik

Napsal: 20 May 2016 10:38
od Sentello
Pro jistotu si ten port na ten Winbox změň a máš klid. Nikdo na něj neútočí ale nikdy nevíš, objeví se nějaký exploit a v tu ránu je po srandě... viz UBNT minulý týden