Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Защита?

    Защита?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Защита?, RouterOS
     
    daiceman
    Guest
    #1
    0
    08.04.2005 20:23:00
    Как лучше всего защитить мой MT box от этих ребят? Достаточно ли надежного пароля? Этот box работает уже 1 день.

    echo: system,error,critical: Неудачная попытка входа в систему для пользователя root с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя cosmin с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя cip52 с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя cip51 с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя root с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя noc с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя webmaster с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя data с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя user с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя web с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя web с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя oracle с IP-адреса 62.213.0.226 через sh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя sybase с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя master с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя account с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя backup с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя server с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя adam с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя alan с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя frank с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя george с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя henry с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя john с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя root с IP-адреса 62.213.0.226 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя root с IP-адреса 219.151.40.10 через ssh
    echo: system,error,critical: Неудачная попытка входа в систему для пользователя root с IP-адреса 219.151.40.10 через ssh
     
     
     
    changeip
    Guest
    #2
    0
    08.04.2005 22:33:00
    Мой любимый трюк — перенаправлять IP-адрес хакера обратно на него самого. Так он пытается подключиться по SSH к своей собственной машине. Сэм.
     
     
     
    jarosoup
    Guest
    #3
    0
    09.04.2005 04:08:00
    Думаю, то, что ты видишь, генерируется зараженными машинами в интернете – скорее всего, люди на другом конце этих IP-адресов даже не знают, что они тебя сканируют. Я вижу много подобных на одном из наших серверов… кстати, точно те же самые имена пользователей, которые ты упомянул. Каждый день появляется новая партия IP-адресов, некоторые из США, некоторые из других стран. Кто-нибудь знает о таком вирусе/трояне/черве? Это моя теория, в общем. Просто убедись, что у тебя надежные пароли, и, может быть, измени имя администратора на что-нибудь другое.
     
     
     
    wildbill442
    Guest
    #4
    0
    09.04.2005 04:09:00
    Настрой access-list так, чтобы удаленно управлять MT-боксом могли только определенные сети/IP-адреса. Все остальное — отбрасывай.
     
     
     
    andrewluck
    Guest
    #5
    0
    09.04.2005 09:19:00
    Измени порт, который использует ssh; /ip service. Это очень простой скрипт, который атакует только порт 22. При этом, если тебе действительно не нужно администрировать устройство из интернета, ограничь доступ к твоей локальной сети / рабочей станции администратора. О, и правила брандмауэра в цепочке Input тоже. Не стоит разрешать входящие соединения к роутеру, если у тебя нет конкретного правила для разрешения ограниченного, легитимного доступа. С уважением, Andrew.
     
     
     
    denialsander
    Guest
    #6
    0
    09.04.2005 10:58:00
    Как ты этого добиваешься?
     
     
     
    dwright
    Guest
    #7
    0
    09.04.2005 23:43:00
    Я не разрешаю никаких подключений к интернет-интерфейсу, кроме VPN, UDP и пингов. Если я вне сети, то сначала подключаюсь через VPN, а затем вхожу через SSH или Winbox. Нет нужды оставлять открытыми какие-либо порты в интернете. Наверное, всё зависит от того, насколько ты заботишься о безопасности. D~
     
     
     
    denialsander
    Guest
    #8
    0
    11.04.2005 07:53:00
    Безопасность — это хорошо. Звонки от пользователей с проблемами — это уже не так здорово. Судя по этой конфигурации, я думаю, у вас будет куча звонков… Но я могу ошибаться — или, может быть, мои предыдущие клиенты были не очень умные.
     
     
     
    dwright
    Guest
    #9
    0
    11.04.2005 16:17:00
    Не уверен, что ты имеешь в виду звонки от клиентов, связанные с этой настройкой. Можешь рассказать подробнее?
     
     
     
    denialsander
    Guest
    #10
    0
    11.04.2005 16:27:00
    Как провайдер, уверен, у вас есть служба поддержки для обработки звонков клиентов, у которых возникают проблемы. Мой опыт подсказывает, что сложная процедура входа в систему приведёт ко множеству проблем у пользователей и звонков в службу поддержки (как это сделать? нужно ли это вообще? как установить клиент? SSH — это что, проще простого? И всякие глупые вопросы). Вот почему я и задал этот вопрос. Но перечитав ваше первое сообщение, я понял, что описанный способ входа предназначен для вас, как для администратора, а не для конечных пользователей. Прошу прощения, я недостаточно внимательно прочитал ваш пост. Всем привет!
     
     
     
    dwright
    Guest
    #11
    0
    11.04.2005 16:38:00
    Без проблем. Эта настройка предназначена для маршрутизаторов, которые находятся в интернете и используются для администрирования. Внутренняя маршрутизация осуществляется с использованием немаршрутизируемых IP-адресов, чтобы их нельзя было получить извне сети, если только вы не используете VPN. D~
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры