Mikrotik - pre zaciatocnikov
- molnart
- Pokročilý používateľ
- Príspevky: 6993
- Dátum registrácie: Ut 19. Jún, 2012, 23:03
- Bydlisko: Bratislava/Samorin
Re: Mikrotik - pre zaciatocnikov
inac vam to pride normalne ze mikrotik uklada vsetky hesla ako plain text a ked stiahnete konfiguracny subor tak su tam vsetky hesla (pre admin pristup, wifi, vpn apod)? viem ze konfiguracny subor sa za zakryptovat, ale celkovo ze tieto hesla su v routri ako plaintext mi pride ako neadekvatne pre zariadenie ktore je urcene do firemnej sfery. toto dokonca aj asus fixoval v uplne consumer routri.
Spoiler: ukázať
- Pepeb007xx
- Sponzor fóra silver
- Príspevky: 3024
- Dátum registrácie: St 16. Mar, 2011, 18:22
- Bydlisko: NM
Re: Mikrotik - pre zaciatocnikov
tak na to vytvorili uzivatelov, head admin moze byt len jeden a ten hesla vie lebo ich tam zadaval, ostatni ich vidiet nemusia ked nechce
MB Asus B550-F CPU AMD Ryzen 7 5800X3D @4,4GHz CPU AIO Fracal Desing Lumen S36 GPU Sapphire NITRO+ AMD Radeon RX 7900 XTX Vapor-X 24G RAM Patriot 64GB DDR4 SSD Samsung 990 PRO 2 TB PSU Corsair RM850x Case Fractal Design North Chalk White TG Clear Monitor Samsung 32''U32H850 OS Win 11PRO64SK Repro Edifier S880DB
NAS Synology DS218play Noctua 20TB WD Red Surveillance Reolink RLN16-410 8TB UPS EATON Ellipse ECO800
Router Mikrotik hAP ac³ MESH 2×Asus RT-AX55 TV Philips 65OLED806 SoundBar Samsung HW-Q950A 11.1.4
Retro handheld Anbernic RG556 + Samsung PRO Ultimate 512GB GamePad Xbox wireless controller
#grammarnazi #parfumslover Steam Pepeb007xx #DotA2 pretaktovanie klan: PC.SK Battle.net pepeb007xx#2925 #diablo4
NAS Synology DS218play Noctua 20TB WD Red Surveillance Reolink RLN16-410 8TB UPS EATON Ellipse ECO800
Router Mikrotik hAP ac³ MESH 2×Asus RT-AX55 TV Philips 65OLED806 SoundBar Samsung HW-Q950A 11.1.4
Retro handheld Anbernic RG556 + Samsung PRO Ultimate 512GB GamePad Xbox wireless controller
#grammarnazi #parfumslover Steam Pepeb007xx #DotA2 pretaktovanie klan: PC.SK Battle.net pepeb007xx#2925 #diablo4
Re: Mikrotik - pre zaciatocnikov
Vies, mna vzdy dozere to ako niekto ide porovnavat enterprise s consumer, ze asus ti to nezobrazi vo webovom rozhrani neznamena ze na cipe to neni ulozene plaintext, a niekotre veci ako plain musia byt, ked pouzivas napriklad WPA-PSK, nakolko ide o preshared key, tak je to kluc, ktorym sa dane spojenie “podpisuje”, nemozes podpisovat niecim zahashovanym, kedze hash je jednosmerna cesta, preto ked chces mat naozaj na wifi pouzite hesla, pouzi radius. Ale to bol len taky prikladmolnart napísal: ↑Ut 03. Apr, 2018, 23:50 inac vam to pride normalne ze mikrotik uklada vsetky hesla ako plain text a ked stiahnete konfiguracny subor tak su tam vsetky hesla (pre admin pristup, wifi, vpn apod)? viem ze konfiguracny subor sa za zakryptovat, ale celkovo ze tieto hesla su v routri ako plaintext mi pride ako neadekvatne pre zariadenie ktore je urcene do firemnej sfery. toto dokonca aj asus fixoval v uplne consumer routri.
Plainy ma ubiquiti, cisco, a aj mikrotik, do kazdeho mas moznost pouzit radius s predvolenou auth metodou (dobre mikrotik je v tomto v plienkach treba uznat), ale aj na asach mam ipsec nastavene crypto cez certy, kde mi staci ctrl c a ctrl v a mam login k protistrane, no lenze skus sa do tej asy dostat, aj ked si fyzicky pri nej, to iste mikrotik, to iste ubiquiti ktore si s controllerom robi krypto kluc, to ze si admin a vidis plaintext, a co? Ako cudzi clovek to nikdy neuvidim alebo musim zrusit cely konfig a v tom momente mam iba krabicku co blika
.
Re: Mikrotik - pre zaciatocnikov
Tak tu mame pjeknu dziru https://forum.mikrotik.com/viewtopic.php?f=21&t=133533 bohuzial nie je pravda ako normis pise, ze staci ip rozsah v services nastavit ... samozrejme input pravidlo v fw toto riesi. Otazku, ci je ok mat winbox na verejnej ...
Re: Mikrotik - pre zaciatocnikov
Ja mam napr. zmeneny winbox port a ostatne servisy mam uplne vypnute... tak to trosku zvysuje bezpecnost..
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
Re: Mikrotik - pre zaciatocnikov
Používam stále v6.40.5, pretože po update na vyššie verzie a teda odstránení bridge módu sa mi citeľne znižovala rýchlosť Wifi. Mám zapnuté všetky services na default portoch. Čo všetko by som mal preventívne povypínať a na aký port zmeniť default winbox? Aké input pravidlo by vyriešilo túto nepríjemnú situáciu? Som na verejnej IP od Orange, za ich ONT Huawaei. Thx
i7 6700k 4,4 GHz + Noctua NH-D14 + 2x Noctua NF-S12A PWM, 32 GB DDR4 Corsair 3 GHz, Gigabyte Z270-X Gaming 5, Gainward GTX 1080 Phoenix (Bios GLH), SSD M.2 Samsung 960 Pro 512 GB + Sata 850 Evo 1 TB, Seasonix SS-1000W Platinum, Cooler Master K280 + 2x Noctua NF-S12A PWM, 4x FHD 24" Monitory, Win 10 Pro 64bit, router Mikrotik RB2011UiAS-2HnD-IN
2x Lenovo T430 i7 a i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
Lenovo T470s i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
2x Lenovo T430 i7 a i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
Lenovo T470s i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
Re: Mikrotik - pre zaciatocnikov
Inak som si prešiel log a našiel som tam pokusy o lognutie v sekundových intervaloch. Asi je fajn, že všetky pokusy v logu ukazujú na zlyhanie, ale predsa len som si nie úplne istý bezpečnosťou. Čo teda s tým, profíci?
Prešiel som si diskusiu na MikroTik fóre aj na ispforum a pre istotu som podobne ako 16cmfan vypol všetky services okrem winbox, ktorému som zmenil defaul port 8291 (pri prvom prihlasovaní cez Winbox je potrebné za IP routera doplniť aj tento port). Okrem toho som zmenil aj usera "admin" na úplnu hatlaninu, pretože z toho logu je vidieť že ten útočník sa pokúša logovať ako admin, administrator, Administrator, user, User či root...
Prešiel som si diskusiu na MikroTik fóre aj na ispforum a pre istotu som podobne ako 16cmfan vypol všetky services okrem winbox, ktorému som zmenil defaul port 8291 (pri prvom prihlasovaní cez Winbox je potrebné za IP routera doplniť aj tento port). Okrem toho som zmenil aj usera "admin" na úplnu hatlaninu, pretože z toho logu je vidieť že ten útočník sa pokúša logovať ako admin, administrator, Administrator, user, User či root...
i7 6700k 4,4 GHz + Noctua NH-D14 + 2x Noctua NF-S12A PWM, 32 GB DDR4 Corsair 3 GHz, Gigabyte Z270-X Gaming 5, Gainward GTX 1080 Phoenix (Bios GLH), SSD M.2 Samsung 960 Pro 512 GB + Sata 850 Evo 1 TB, Seasonix SS-1000W Platinum, Cooler Master K280 + 2x Noctua NF-S12A PWM, 4x FHD 24" Monitory, Win 10 Pro 64bit, router Mikrotik RB2011UiAS-2HnD-IN
2x Lenovo T430 i7 a i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
Lenovo T470s i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
2x Lenovo T430 i7 a i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
Lenovo T470s i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
Re: Mikrotik - pre zaciatocnikov
Peto - ta ip z ktorej sa niekto pokusa pripojit je nejaka divna.. neodpoveda public ale skor vnutornej adrese (tam patria 192.168.x.x a 10.x.x.x.) - ako mas nastaveny router ? DHCP ? Aka je tvoja WAN adresa ? Aj ked som sa stretol niekde u tcom tusim ze za tou 192.168. - mas potom este jednu antenu alebo nejaky bazmek... a mozno len trepem Mne, ked sa niekedy niekto pokusal pripajat vzdy mi ukazalo v logu verejnu ip... cize cokolvek okrem 192.168 a 10xxxx...
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
Re: Mikrotik - pre zaciatocnikov
Mam samozrejme povolene DHCP a ta ip na tom screene je samozrejme vnutorna ip, myslim ze mojho pc. WAN ip teraz neviem, som v praci, je to dynamicky pridelovana ip od orange. Ako som pisal, MikroTik mam pripojeny za ONT Huawei od Orange Fibernet. Za MikroTikom uz nemam ziadny router/switch.
i7 6700k 4,4 GHz + Noctua NH-D14 + 2x Noctua NF-S12A PWM, 32 GB DDR4 Corsair 3 GHz, Gigabyte Z270-X Gaming 5, Gainward GTX 1080 Phoenix (Bios GLH), SSD M.2 Samsung 960 Pro 512 GB + Sata 850 Evo 1 TB, Seasonix SS-1000W Platinum, Cooler Master K280 + 2x Noctua NF-S12A PWM, 4x FHD 24" Monitory, Win 10 Pro 64bit, router Mikrotik RB2011UiAS-2HnD-IN
2x Lenovo T430 i7 a i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
Lenovo T470s i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
2x Lenovo T430 i7 a i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
Lenovo T470s i5, 8GB DDR3, Samsung 850 Evo 256GB, Win 10 Pro 64bit
Re: Mikrotik - pre zaciatocnikov
https://www.youtube.com/watch?v=c-ABuUh-2OE okolo 28min... Mirkotik ma konecne Powerline produkt!
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
- shiro
- Pokročilý používateľ
- Príspevky: 8731
- Dátum registrácie: Št 21. Dec, 2006, 02:00
- Bydlisko: Banska Bystrica
Re: Mikrotik - pre zaciatocnikov
Mam to tiez tak ako PetoBB, no v logoch zatial nic. A uz je von aj fix, takze upgradnut ROS a bude klud.
Inac, kde sa da nastavit nejaky rozsah logovania? Aby mi v okne "log" vo winboxe ukazovalo logy napr. mesiac dozadu a nie len par dni?
A ako spravit, aby mikrotik v pripade nejakeho typu udalosti (napr. critical, error, alebo podobne, z logov) zaslal napr. mail na ucenu adresu, ze sa daco take v logu vyskytlo?
Inac, kde sa da nastavit nejaky rozsah logovania? Aby mi v okne "log" vo winboxe ukazovalo logy napr. mesiac dozadu a nie len par dni?
A ako spravit, aby mikrotik v pripade nejakeho typu udalosti (napr. critical, error, alebo podobne, z logov) zaslal napr. mail na ucenu adresu, ze sa daco take v logu vyskytlo?
Ryzen 7 3700X | SilentiumPC Fera 3 | Asrock X570M Pro4 | Patriot Viper 4 Blackout 16GB DDR4-3600 CL17 | Gainward RTX4060 Ti Pegasus 8GB | Samsung 970evo Plus 250GB NVMe | Corsair MP510 1TB NVMe | Samsung 980 Pro 2TB NVMe | Corsair RM550x | 32" Samsung ViewFinity S60UA | 3x Noctua NF-S12B redux 1200 PWM
Xiaomi Mi 9 Lite 64GB
Xiaomi Mi 9 Lite 64GB
Re: Mikrotik - pre zaciatocnikov
To by aj mňa zaujímalo celkom. Poprípade zasielanie celého logu po nejakom časovom intervale.
PC: Ryzen7 7800X3D, ASUS ROG STRIX B650E-E GAMING WIFI, G.SKILL 32GB DDR5 6000MHz CL30 Trident Z5,ASUS TUF RTX 4070, Kingston KC3000 2TB, Corsair RM850x, Jonsbo D41,Noctua NH-U12A Chromax Black, 7xNF-A12x25 black
Audio: GSP 500+GSX 1000 Notebook: Lenovo P50,Phone:GalaxyS21,
Diablo III battletag: Sorrow#2622, Star Citizen Handle: Erazer1
Vytvorte si účet v Star Citizen pomocou tohto ref. linku a získajte 5,000 in game kreditov zdarma
>>> STAR-K3QT-JHMS<<<
Audio: GSP 500+GSX 1000 Notebook: Lenovo P50,Phone:GalaxyS21,
Diablo III battletag: Sorrow#2622, Star Citizen Handle: Erazer1
Vytvorte si účet v Star Citizen pomocou tohto ref. linku a získajte 5,000 in game kreditov zdarma
>>> STAR-K3QT-JHMS<<<
Re: Mikrotik - pre zaciatocnikov
https://forum.mikrotik.com/viewtopic.php?t=52585 popripade ispforum.cz sekcia mikrotik, par navodov tam je na to
Ak mate NAS alebo iny server, mozte loggovanie ukladat nie na Mikrotik ale rovno do NAS...
Nastavenie emailu, ak mate gmail:
server: 71.125.136.109
Port: 587
TLS: yes
Ak mate NAS alebo iny server, mozte loggovanie ukladat nie na Mikrotik ale rovno do NAS...
Nastavenie emailu, ak mate gmail:
server: 71.125.136.109
Port: 587
TLS: yes
Mobo Asus PRIME B450 Plus CPU Ryzen 7 5800X3D (Noctua NH-U12S + dual fan Noctua NF-A12) GPU MSI GeForce RTX 3070 Ventus 3X RAM G.Skill Ripjaws V F4-4000C18D-32GVK SSD Silicon Power P34A80 CASE Lancool 205 PSU Corsair RM550x case cooling: exhaust 2x Noctua F12, in-take 2x Lian Li 120mm
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
NB: Dell E7470 Skylake Core i5 + 16GB RAM + FHD IPS Foun: Oppo Reno 5Z
Main server: Asus PRIME A320M-K + Ryzen 5 2600 + GTX 1660Ti + 32GB Ram
NAS: QNAP TS-128 - 2TB Seagate Iron Wolf + MikroTik RB952
Peripherals: Dual monas setup 27" Samsung Odyssey G5 and AOC I2470Sw + Steelseries Apex 5 + Steelseries Rival 3 + QcK + Logitech G435
- shiro
- Pokročilý používateľ
- Príspevky: 8731
- Dátum registrácie: Št 21. Dec, 2006, 02:00
- Bydlisko: Banska Bystrica
Re: Mikrotik - pre zaciatocnikov
pekne, dakujeme
Ryzen 7 3700X | SilentiumPC Fera 3 | Asrock X570M Pro4 | Patriot Viper 4 Blackout 16GB DDR4-3600 CL17 | Gainward RTX4060 Ti Pegasus 8GB | Samsung 970evo Plus 250GB NVMe | Corsair MP510 1TB NVMe | Samsung 980 Pro 2TB NVMe | Corsair RM550x | 32" Samsung ViewFinity S60UA | 3x Noctua NF-S12B redux 1200 PWM
Xiaomi Mi 9 Lite 64GB
Xiaomi Mi 9 Lite 64GB
Re: Mikrotik - pre zaciatocnikov
som celkom rad ze sa prihlasujem cez RADIUS a tym padom ziadny local user v SysDB neexistuje
.