Stránka 1 z 1
Log mikrotik
Napsal: 18 May 2016 16:35
od czrossi
Mám jen dotaz co znamenaji ty červené řádky v logu...není to známka nějaké snahy prolomit heslo doufám?
Re: Log mikrotik
Napsal: 18 May 2016 16:36
od goblajz
Je to známka toho, že se Ti tam snaží dostat nějakej robot - zakaž nepoužívaný služby nebo povol jen z určitých adres.
Re: Log mikrotik
Napsal: 18 May 2016 16:46
od czrossi
jak zakážu ty nepoužívaný služby ??

Re: Log mikrotik
Napsal: 18 May 2016 16:47
od Petr Bačina
IP - services
Re: Log mikrotik
Napsal: 18 May 2016 17:03
od czrossi
ok díky ... jen nevím které porty můžu zakázat..
k čemu je api port 8728 a 8729 / ssh 22 a www 80 mohu je zakazat nebo ne ?
a ještě sice to sem do vlákna nepatří ale....
jak v scheduler nastavit aby mi chodily zálohy např.jednou týdně teď to mám viz. obr. jednou denně...díky
dík moc
Re: Log mikrotik
Napsal: 18 May 2016 17:54
od Sentello
úplně stačí když změníš výchozí čísla porů. SSL, Telnet a WEB zakaž, API a API-SSL je rozhraní pro nějaké externí aplikace, určitě to nebudeš používat - zakaž je taky
Jediný co tam nech je Winbox a dej ho na nějakej jinej port, třeba 5567 a budeš mít klid
Dále by se pak samozřejmě dalo udělat pravidlo aby to po několika špatných pokusech IP adresu útočníka dalo do blackistu... ale je to zbytečně složitý.
Zálohovat na email každý den určitě nepotřebuješ, jinak tady pro inspiraci
http://wiki.mikrotik.com/wiki/Send_Backup_email
Re: Log mikrotik
Napsal: 18 May 2016 18:44
od czrossi
ještě musím ten port někde povolit? sice jsem ho změnil ale ted se nemuzu dostat do winboxu ani prez webrozhrani do routeru

někde jsem něco opomenul udělat

Re: Log mikrotik
Napsal: 18 May 2016 18:59
od Kysa
ve wiboxu skus ip_mikrotiku:novy_port
Re: Log mikrotik
Napsal: 18 May 2016 19:12
od czrossi
Kysa píše:ve wiboxu skus ip_mikrotiku:novy_port
díky winbox tak opravdu funguje...webrozhraní nikoliv,ale tak je to asi kvůli bezpečnosti správně...(jen mi je divné že na ten nastavený předešlý port 8291 se dalo dostat přímo )
Re: Log mikrotik
Napsal: 18 May 2016 19:57
od Petr Bačina
To proto, jelikož winbox počítá automaticky s tím, že je tam nastavená 8291ka
Na 8291 mi snad nikdy nikdo "neútočil". Vždy to byl telnet, ssh a web. Patrně útočníci netuší, že 8291 vůbec existuje, nebo je mikrotiků oproti zbytku tak málo, že je to nezajímá.
Re: Log mikrotik
Napsal: 20 May 2016 10:38
od Sentello
Pro jistotu si ten port na ten Winbox změň a máš klid. Nikdo na něj neútočí ale nikdy nevíš, objeví se nějaký exploit a v tu ránu je po srandě... viz UBNT minulý týden