صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 17

موضوع: میکروتیک من این log ها نشان میدهد

  
  1. #1
    نام حقيقي: سام

    خواننده
    تاریخ عضویت
    Sep 2012
    محل سکونت
    tehran
    نوشته
    313
    سپاسگزاری شده
    60
    سپاسگزاری کرده
    205

  2. #2
    j_p
    j_p آنلاین نیست.
    نام حقيقي: جواد پورفرهاد

    عضو عادی شناسه تصویری j_p
    تاریخ عضویت
    May 2013
    محل سکونت
    آبادان
    نوشته
    243
    سپاسگزاری شده
    139
    سپاسگزاری کرده
    86
    میکروتیک شما مورد حمله قرار گرفته ، از نوع برات فورس و دیکشنری اتک
    شما میتونی پورت های بی استفادتون رو ببندی
    از یوزر نیم دیفالت استفاده نکنی
    پسورد خیلی قوی بزاری
    تاپیک امنیت در روتر های میکروتیک


    escm3030 سپاسگزاری کرده است.

  3. #3
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    من هم مورد حمله قرار گرفتم:



    با دستور زیر میتونم جلوی ssh زدن رو بگیرم به میکروتیکم؟

    ip firewall filterrule
    add action=drop chain=input disabled=no dst-port=22,23 protocol=tcp


    ویرایش توسط hexman : 2014-04-15 در ساعت 09:25 AM
    escm3030 سپاسگزاری کرده است.

  4. #4
    نام حقيقي: سام

    خواننده
    تاریخ عضویت
    Sep 2012
    محل سکونت
    tehran
    نوشته
    313
    سپاسگزاری شده
    60
    سپاسگزاری کرده
    205
    نقل قول نوشته اصلی توسط j_p نمایش پست ها
    میکروتیک شما مورد حمله قرار گرفته ، از نوع برات فورس و دیکشنری اتک
    شما میتونی پورت های بی استفادتون رو ببندی
    از یوزر نیم دیفالت استفاده نکنی
    پسورد خیلی قوی بزاری
    تاپیک امنیت در روتر های میکروتیک
    البته من پورتهای ssh , telnet را بستم و یوزر را عوض کردم ایا کافیه



  5. #5
    j_p
    j_p آنلاین نیست.
    نام حقيقي: جواد پورفرهاد

    عضو عادی شناسه تصویری j_p
    تاریخ عضویت
    May 2013
    محل سکونت
    آبادان
    نوشته
    243
    سپاسگزاری شده
    139
    سپاسگزاری کرده
    86
    نقل قول نوشته اصلی توسط hexman نمایش پست ها
    من هم مورد حمله قرار گرفتم:



    با دستور زیر میتونم جلوی ssh زدن رو بگیرم به میکروتیکم؟

    ip firewall filterrule
    add action=drop chain=input disabled=no dst-port=22,23 protocol=tcp
    بله شما هم مورد برات فورس شدی
    میشه با این رول پورت رو بست و همچنین میشه سرویس رو غیر فعال کرد اما روش بهتر پورت ناکینگ هست که قبلا راجبش صحبت شده
    تاپیک امنیت در روتر های میکروتیک

    - - - ادامه - - -

    نقل قول نوشته اصلی توسط escm3030 نمایش پست ها
    البته من پورتهای ssh , telnet را بستم و یوزر را عوض کردم ایا کافیه

    در مورد خاصی که گذاشتی بله کافیه


    hexman و escm3030 سپاسگزاری کرده‌اند.

  6. #6
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    میشه با این رول پورت رو بست و همچنین میشه سرویس رو غیر فعال کرد
    از این قسمت منظورتونه؟





  7. #7
    j_p
    j_p آنلاین نیست.
    نام حقيقي: جواد پورفرهاد

    عضو عادی شناسه تصویری j_p
    تاریخ عضویت
    May 2013
    محل سکونت
    آبادان
    نوشته
    243
    سپاسگزاری شده
    139
    سپاسگزاری کرده
    86
    نه این واسه بهتر کارکردن برخی پورت هاست که با فایر وال مشکل دارن (به این کاری نداشته باشید)
    از اینجا
    ip services
    پورت هایی که استفاده نمیکنید رو ببندید (احتمالا نفوذ گر آدرس شما رو از پورت www پیدا کرده حتما اون رو ببندید)
    در ضمن برای رها شدن از پورت اسکنر ها لینک زیر را هم نگاهی بنداز
    Drop port scanners - MikroTik Wiki


    hexman و escm3030 سپاسگزاری کرده‌اند.

  8. #8
    نام حقيقي: محمد نحوی

    عضو عادی
    تاریخ عضویت
    Mar 2013
    محل سکونت
    قم
    نوشته
    948
    سپاسگزاری شده
    1187
    سپاسگزاری کرده
    950
    نوشته های وبلاگ
    3
    می تونید از پورت ناکینگ استفاده کنید برای بالا بردن امنیت


    netnetnet، hexman و escm3030 سپاسگزاری کرده‌اند.

  9. #9
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    از اینجا
    ip services
    پورت هایی که استفاده نمیکنید رو ببندید (احتمالا نفوذ گر آدرس شما رو از پورت www پیدا کرده حتما اون رو ببندید)
    به این صورت بستم:




    یه رول هم نوشتم که سورس ادرس هایی که از بیرون بهم تلنت میزنه رو تو یک ادرس لیست ذخیره کنه در عرض چند دقیقه 3 تا ای پی از کشور چین شناسایی شدن..اینها دنبال چی هستند؟میخوان هک کنند شبکه رو و بعد درخواست پول کنن؟هدفشون از این حملات چیه؟این یک نمونه اش:



    در مورد پورت ناکینگ هم مطلب اقای مقدم رو خوندم ولی از عملکردش زیاد چیزی متوجه نشدم کاری میکرد که فقط ادمین اجازه تلنت داشته باشه اگه میشه بیشتر در موردش توضیح بدم

    ممنون میشم


    ویرایش توسط hexman : 2014-04-15 در ساعت 10:12 AM
    escm3030 سپاسگزاری کرده است.

  10. #10
    j_p
    j_p آنلاین نیست.
    نام حقيقي: جواد پورفرهاد

    عضو عادی شناسه تصویری j_p
    تاریخ عضویت
    May 2013
    محل سکونت
    آبادان
    نوشته
    243
    سپاسگزاری شده
    139
    سپاسگزاری کرده
    86
    نقل قول نوشته اصلی توسط hexman نمایش پست ها
    به این صورت بستم:




    یه رول هم نوشتم که سورس ادرس هایی که از بیرون بهم تلنت میزنه رو تو یک ادرس لیست ذخیره کنه در عرض چند دقیقه 3 تا ای پی از کشور چین شناسایی شدن..اینها دنبال چی هستند؟میخوان هک کنند شبکه رو و بعد درخواست پول کنن؟هدفشون از این حملات چیه؟

    در مورد پورت ناکینگ هم مطلب اقای مقدم رو خوندم ولی از عملکردش زیاد چیزی متوجه نشدم کاری میکرد که فقط ادمین اجازه تلنت داشته باشه اگه میشه بیشتر در موردش توضیح بدم

    ممنون میشم
    هدف هر چیزی میتونه باشه مثلا تست دیکشنری پسورد ، تست کردن مهارت خود برای نفوذ ، مردم آزاری ، سو استفاده ،جمع اوری اطلاعات برای حمله بعدی ، نفوذ به سرور های لوکال و کلینت و استراق سمع و ...
    مهم اینه که سیستم شما امن باشه

    این تلنت که شما میگی یک مثال شما کل مطلب رو درک کن ، پورت ناکینگ یک روش هست که شما میتونی بعد از یکسری عملیات مجوز استفاده از پورت خاص رو داشته باشه ----> پس هر کسی به پورت باز دسترسی نداره -----> نمیتونه برات فورس کنه .


    hexman و escm3030 سپاسگزاری کرده‌اند.

  11. #11
    نام حقيقي: سام

    خواننده
    تاریخ عضویت
    Sep 2012
    محل سکونت
    tehran
    نوشته
    313
    سپاسگزاری شده
    60
    سپاسگزاری کرده
    205
    نقل قول نوشته اصلی توسط hexman نمایش پست ها
    به این صورت بستم:




    یه رول هم نوشتم که سورس ادرس هایی که از بیرون بهم تلنت میزنه رو تو یک ادرس لیست ذخیره کنه در عرض چند دقیقه 3 تا ای پی از کشور چین شناسایی شدن..اینها دنبال چی هستند؟میخوان هک کنند شبکه رو و بعد درخواست پول کنن؟هدفشون از این حملات چیه؟این یک نمونه اش:



    در مورد پورت ناکینگ هم مطلب اقای مقدم رو خوندم ولی از عملکردش زیاد چیزی متوجه نشدم کاری میکرد که فقط ادمین اجازه تلنت داشته باشه اگه میشه بیشتر در موردش توضیح بدم

    ممنون میشم
    دوست من میشه بگی رول رو چجوری نوشتی من هم بنویسم



  12. #12
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    ip firewall mangle add chain input protocol tcp dst port=23 action add source to addresslist address list esme address list


    escm3030 سپاسگزاری کرده است.

  13. #13
    نام حقيقي: سام

    خواننده
    تاریخ عضویت
    Sep 2012
    محل سکونت
    tehran
    نوشته
    313
    سپاسگزاری شده
    60
    سپاسگزاری کرده
    205
    نقل قول نوشته اصلی توسط hexman نمایش پست ها
    ip firewall mangle add chain input protocol tcp dst port=23 action add source to addresslist address list esme address list
    مرسی با اینکه بستی باز هم بهت حمله میشه



  14. #14
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    عملکرد پورت ناکینگ رو من اینطور متوجه شدم که میاد برای ای پی هایی که ابتدا میکروتیک رو پینگ کنند و بعد درخواستی با پورت 80 ارسال میکنن اجازه دسترسی از طریق تلنت و وین باکس رو صادر میکنه یعنی اول باید من بیام میکروتیکم رو پینگ کنم و بعد ادرس میکروتیک رو در مرورگر وارد کنم تا یک درخواست با پورت 80 به میکروتیک ارسال بشه و کلا این اجازه برای مدت 1 دقیقه صادر میشه و در این مدت من فرصت دارم کانکت بشم به میکروتیک که البته این پورت 80 و icmp به دلخواه ما هست و میتونه چیزهای دیگه ای باشه.
    که مجموعه این کار ها دسترسی هکر ها رو به میکروتیک سخت تر میکنه

    البته وقتی من سرویس تلنت یا ssh رو ببندم دیگه نیازی به این کار نیست..درست متوجه شدم؟


    escm3030 و nahvi18 سپاسگزاری کرده‌اند.

  15. #15
    j_p
    j_p آنلاین نیست.
    نام حقيقي: جواد پورفرهاد

    عضو عادی شناسه تصویری j_p
    تاریخ عضویت
    May 2013
    محل سکونت
    آبادان
    نوشته
    243
    سپاسگزاری شده
    139
    سپاسگزاری کرده
    86
    برادر این یک مثاله
    پورت ناکینگ باید خاص خودتون باشه روندی که همه بلد باشن که به در نمیخوره


    escm3030 سپاسگزاری کرده است.

صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

لاگ ميكروتيك ssh

مقدم میکروتیک

log ها در میکروتیک

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •