|
mikrotik Routeros路由器被黑?ROS路由器被黑和预防设置
最近很多网友说ROS路由被黑了,黑客设置了一些设置用户没有见过的。 下面列出一些常见的地方:
1,user下面,有些网友截图里面显示多了一个5qq的用户
2,socks被启用
3,proxy被启用
4, scheduler
5,scripts
怀疑被黑的可以查查这些设置下有没有改变。 如果有就要马上删掉,用户密码改掉。
mikrotik routeros ros路由防黑设置
1,把root用户删掉,自己新建一个,加强密码。
2,/ip service
a,里面的available from, address设置成192.168.0.0/16(ipv4内网才能访问)和fe80::/64(ipv6内网才能访问)
经常要远程敲定的小伙们要注意了,可能要加个VPN
b,service里面服务不需要的都关掉。 要用的service把port全部都改掉。 这样可以大大减少被黑的机会。
3,ros更新到最新版本。
4,/system logging
添加账户变动和loging email通知(接收账户变通通知,这里的account还是system要大家多做些测试确定选那一种,如果用account我测试发现好像通知有点问题,如果设成system全部信息都可以但是设成system所有的变动都会通知这样可能有点烦人,基本system的所有信息都会通知,包括用户从winbox退出都会有通知)
ROS路由器email信息通知基础信息设置
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|