صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 19

موضوع: سعی در دسترسی غیر مجاز به میکروتیک

  
  1. #1
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20

    سعی در دسترسی غیر مجاز به میکروتیک

    سلام
    من داشتم با user manager و .. ور میرفتم
    رفتم سرغ لاگ یه نکته ای دیدم
    یکی دو تا ای پی ولید هستند که دارند با ssh یا telnet ظاهرا سعی میکنند غیر مجاز وصل بشن
    انواع یوزرهای test و admin ئ root و ... هم دیده میشه
    حدس من درسته ؟ دارن سعی میکنند حال من رو بگیرن و میکروتیک رو بترکونند ؟
    برای بستن دسترسی این ای پی ها و کلا اتصال به میکروتیک (چه برای هات اسپات یوزرها چه برای مدیریت و وین باکس و ..) چگونه باید Rule تعریف کرد ؟



    موضوعات مشابه:

  2. #2
    نام حقيقي: محمد لینوکس

    عضو عادی شناسه تصویری mohammadlinux
    تاریخ عضویت
    Jan 2007
    محل سکونت
    کاشان
    نوشته
    425
    سپاسگزاری شده
    183
    سپاسگزاری کرده
    93
    به اینا زیاد توجهی نکن
    معمولا از چین یه دیکشنری گذاشتن دارن پسورد تست میکنن
    شما میتونی با اضافه کردن 1 رول در فایروال جلوشو بگیری و آی پیش رو بلاک کنی
    اگه خواستی بگو


    th95 سپاسگزاری کرده است.

  3. #3
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    اگه خواستی بگو
    خوب خواستم دیگه ! مگه نخواستم ؟ شما که میخوای لطف کنی کمک کن دیگه ! نیکی و پرسش

    الان میبینم ای پی ها زیاد تر شدن
    من میخوام کلا ای پی ها از بیرون (به غیر از یکی دو تا که خودم میگم) بخورن تو دیوار و البته برای ارتباط اینترنتی مشکل ایجاد نشه


    yogishiip و Zahmatkesh سپاسگزاری کرده‌اند.

  4. #4
    نام حقيقي: صادق نجاتی زاده

    مدیر بازنشسته شناسه تصویری SADEGH65
    تاریخ عضویت
    Nov 2003
    محل سکونت
    تهران
    نوشته
    2,264
    سپاسگزاری شده
    3415
    سپاسگزاری کرده
    3619
    نوشته های وبلاگ
    12
    سرویس های غیر مورد نیاز را غیر فعال کنید و برای باقی سرویس ها هم محدوده IP برای دسترسی میتوانید تعریف نمایید.
    IP - Service

    در بخش فایروال هم که دیگر باید بدانید فایروال در سیستم به چه نوعی عمل میکند و برای محدودیت دسترسی به دیوایس و یا شبکه خود میتوانید از طریق آن عمل کنید.
    یعنی بعد از اینکه رنج های ورودی مجاز را تعریف کردید یک خط فایروال با Chain: Input و Action : Drop تعریف نمایید .( فقط باید قبل از آ« رنج شبکه داخلی و یا لیست IP های مجاز را در رول دیگری در همین Chain و با اکشن Accept مجاز کرده باشید و در غیر این صورت دترسی شما به سیستم قطع خواهد شد. ( اولوت این فیلتر رول ها مهم است )


    ARM، Iman.gh، th95 و 1 نفر دیگر سپاسگزاری کرده‌اند.

  5. #5
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    ممنون

    در بخش فایروال هم که دیگر باید بدانید فایروال در سیستم به چه نوعی عمل میکند و برای محدودیت دسترسی به دیوایس و یا شبکه خود میتوانید از طریق آن عمل کنید.
    آره ولی باید یه ذره کار کنم قلق ها و اصطلاحات میکروتیک مانند Chain و Masquerade و نوع فیلتر کردنش دستم بیاد

    علی الحساب اینها رو گذاشتم

    add chain=input connection-state=established comment="Accept established connections"
    add chain=input connection-state=related comment="Accept related connections"
    add chain=input connection-state=invalid action=drop comment="Drop invalid connections"
    add chain=input protocol=udp action=accept comment="UDP" disabled=no
    add chain=input protocol=icmp limit=50/5s,2 comment="Allow limited pings"
    add chain=input protocol=icmp action=drop comment="Drop excess pings"
    add chain=input in-interface=ether2 src-address=192.168.0.0/24 comment="From our LAN" action=accept
    add chain=input action=log log-prefix="DROP INPUT" comment="Log everything else"



  6. #6
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    وارد بخش سرویس ها شده و پورت های همه سرویس ها از جمله ftp,ssh,ftp,... را غیر از winbox عوض کنید. از همه این شر ها خلاصی پیدا میکنید.


    3hsan، th95، yogishiip و 1 نفر دیگر سپاسگزاری کرده‌اند.
    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  7. #7
    نام حقيقي: محمد لینوکس

    عضو عادی شناسه تصویری mohammadlinux
    تاریخ عضویت
    Jan 2007
    محل سکونت
    کاشان
    نوشته
    425
    سپاسگزاری شده
    183
    سپاسگزاری کرده
    93
    این دستورات رو وارد کن
    ip firewall filter add chain=input connection-state=new pro
    tocol=tcp dst-port=21-23 limit=5/5m,5 action=accept
    ----------------------
    ip firewall filter add chain=input connection-state=new protocol=t
    cp dst-port=21-23 limit=5/5m,5 action=add-src-to-address-list address-list=block addre
    ss-list-timeout=12:00:00
    -----------------------------
    ip firewall filter add chain=input src-address-list=block action=dr
    op
    -------------------------------------
    دستور اول میزان کانکشن زدن رو در هر لحظه تعیین میکنی.قسمت پورت هم که معلومه
    در دستور دوم اون کسی رو که از حد مجاز تخطی کرده رو توی یه لیست به نام بلاک میذاره،به مدت 12 ساعت که میتونی اونو کم و زیاد کنی
    دستور سوم هم اون لیست رو بلاک میکنه
    ----------------------------------------------
    من تست کردم داره کار میکنه ضمنا پورت telnet رو هم ببندید ،بهتره و فقط SSH باز باشه



    ویرایش توسط mohammadlinux : 2010-11-11 در ساعت 11:38 AM
    SADEGH65، M-r-r، 3hsan و 3 نفر دیگر سپاسگزاری کرده‌اند.

  8. #8
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    پورتها رو عوض کردم
    وینباکس رو چرا نه ؟ وین باکس رو نمیشه از بیرون (اینترنت) بهش وصل شد ؟

    البته یه مشکلی هم که الان دارم (با این رولهای بالا) اینه که خودم از پشت یک کلاینت نمیتونم به میکروتیک تلنت یا اس اس اچ یا وب ... کنم

    نقل قول نوشته اصلی توسط mohammadlinux نمایش پست ها
    این دستورات رو وارد کن
    ip firewall filter add chain=input connection-state=new pro
    tocol=tcp dst-port=21-23 limit=5/5m,5 action=accept
    ----------------------
    ip firewall filter add chain=input connection-state=new protocol=t
    cp dst-port=21-23 limit=5/5m,5 action=add-src-to-address-list address-list=block addre
    ss-list-timeout=12:00:00
    -----------------------------
    ip firewall filter add chain=input src-address-list=block action=dr
    op
    -------------------------------------
    دستور اول میزان کانکشن زدن رو در هر لحظه تعیین میکنی.قسمت پورت هم که معلومه
    در دستور دوم اون کسی رو که از حد مجاز تخطی کرده رو توی یه لیست به نام بلاگ میذاره
    دستور سوم هم اون لیست رو بلاک میکنه به مدت 12 ساعت که میتونی اونو کم و زیاد کنی
    ----------------------------------------------
    من تست کردم داره کار میکنه

    خیلی خوبه
    ولی خوب ای پی ها عوض میشن
    بهترین کار به نظرم اینه که کلا بگیم از بیرون (از اینترفیس فلان) کسی نتونه به روتر وصل بشه



  9. #9
    نام حقيقي: محمد لینوکس

    عضو عادی شناسه تصویری mohammadlinux
    تاریخ عضویت
    Jan 2007
    محل سکونت
    کاشان
    نوشته
    425
    سپاسگزاری شده
    183
    سپاسگزاری کرده
    93
    باشه این قدر ای پی عوش کنه تا بترکه
    همین که 1 لحظه سرعت کانکشن زذنش بالابره سریع بلاک میکنه



  10. #10
    نام حقيقي: amin djoneidi

    عضو عادی شناسه تصویری almas455
    تاریخ عضویت
    Nov 2004
    محل سکونت
    persia
    نوشته
    3,442
    سپاسگزاری شده
    1023
    سپاسگزاری کرده
    30
    بهترین کار عوض کردن پورت ها است


    3hsan، th95، yogishiip و 1 نفر دیگر سپاسگزاری کرده‌اند.

  11. #11
    نام حقيقي: webgard

    عضو عادی شناسه تصویری 3hsan
    تاریخ عضویت
    Apr 2008
    محل سکونت
    ایــــــــــــــــپارســـــــــــــــران
    نوشته
    1,577
    سپاسگزاری شده
    537
    سپاسگزاری کرده
    1223
    نقل قول نوشته اصلی توسط mhdganji نمایش پست ها
    بهترین کار به نظرم اینه که کلا بگیم از بیرون (از اینترفیس فلان) کسی نتونه به روتر وصل بشه
    مثلا اگه بخوایم اینترفیس wan رو هم از بیرون و هم داخل شبکه کسی نتونه بهش وصل بشه و اینترفیس lan رو هم فقط مثلا 2 تا ip تعیین شده داخلی بتونن بهش وانباکس بزنن چیکار باید کرد؟
    بنویسید...
    در ضمن جناب amin djoneidi اگه پورت 21 ftp یا 23 یا 22 .... رو تغییر داد مثلا به شماره های مثلا 4 رقمی مشکلی در کارکرد میکروتیک بوجود نمیاد؟سرویسها و....


    ویرایش توسط 3hsan : 2010-11-12 در ساعت 01:28 AM

  12. #12
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    مثلا اگه بخوایم اینترفیس wan رو هم از بیرون و هم داخل شبکه کسی نتونه بهش وصل بشه و اینترفیس lan رو هم فقط مثلا 2 تا ip تعیین شده داخلی بتونن بهش وانباکس بزنن چیکار باید کرد؟
    من هم چیزی شبیه به این رو میخوام
    مثلا اینترفیس ون از بیرون به هیچ وجه و از داخل برای دو تا ای پی خاص قابل دسترسی باشه
    ضمنا از داخل کسی نتونه با هر چی حتی وینباکس به اینترفیس لن (و در نتیجه کل میکروتیک) وصل بشه غیر از دو سه تا ای پی که خودمون میگیم



  13. #13
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    تغیر پورت ها مشکلی ایجاد نمیکنه؛

    در خصوص اینکه یه سری آدرس بتونن وصل بشن و باقی نه، تو فایروال باید رول بنویسید. پورت وینباکس که مشخصه، نباید اونقدرا سخت باشه.


    3hsan و th95 سپاسگزاری کرده‌اند.
    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  14. #14
    نام حقيقي: webgard

    عضو عادی شناسه تصویری 3hsan
    تاریخ عضویت
    Apr 2008
    محل سکونت
    ایــــــــــــــــپارســـــــــــــــران
    نوشته
    1,577
    سپاسگزاری شده
    537
    سپاسگزاری کرده
    1223
    آقای راستی میشه لطف کنید بنویسید.



  15. #15
    نام حقيقي: amin djoneidi

    عضو عادی شناسه تصویری almas455
    تاریخ عضویت
    Nov 2004
    محل سکونت
    persia
    نوشته
    3,442
    سپاسگزاری شده
    1023
    سپاسگزاری کرده
    30
    تصور کنید رفتید جایی دیگر غیر از سیستم خودتون
    نیاز شد که بیاید رو میکروتیک
    وقتی ip ها رو بسته باشید اونجا باید بگید خودم کردم که ....


    th95 سپاسگزاری کرده است.

صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

دسترسی به یوزر منیجر میکروتیک را ببندید

ورود غیرمجاز به روتر میکروتیک

system error critical میکروتیک

میکروتیک root

بستن پورت فرستادن پکت به میکروتیک

کردن میکروتیکtelnet

login failure for user root میکروتیک

ساختن بلک لیست در میکروتیک

تعیین پورت دسترسی به میکروتیک

جلوگیری از ssh در میکروتیک

بستن پورت دسترسی از بیرون به میکروتیک

اضافه کردن پورت به service port میکروتیک

تعریف ip های مجاز در میکروتیک

راه های جلوگیری از ورود غیرمجاز به میکروتیک با ssh

میکروتیک system error critical login failure for user root from

بستن پورت اس اس اچ میکروتیک

دسترسی به میکروتیک telnet

drop invalid connection mikrotik

کانکشن غیر مجاز در میکروتیک

تعیین پورت در میکروتیک

ip service میکروتیک

دستورات تل نت میکروتیک

تعریف مجاز در میکروتیک

چگونه در میکروتیک ssh را ببندیم؟

تعیین سطح دسترسی به وینباکس

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •