Size: a a a

2020 December 23

ДВ

Дмитрий Вельмицкин... in MikrotikClub
я помню когда уязвимость выла в прошивке - там боты сразу всё закрывали - хрен доберёшься только нетинсталл
источник

VG

Vianor Gvazbaya in MikrotikClub
Дмитрий Вельмицкин
админ с пустым паролем - давно ли так ломают?
Всегда удавалось избегать взлома простым проверенным методом - создать админа с уникальным именем и надёжным паролем, а дефолтного админа грохнуть) Для верности выключить все неиспользуемые сервисы и порты и ограничить доступ к устройству с определенных ip адресов. А так уязвимость старая и давно исправленная. Причем исправили на удивление быстро)
источник

ГП

Геннадий Павлов... in MikrotikClub
Vianor Gvazbaya
Всегда удавалось избегать взлома простым проверенным методом - создать админа с уникальным именем и надёжным паролем, а дефолтного админа грохнуть) Для верности выключить все неиспользуемые сервисы и порты и ограничить доступ к устройству с определенных ip адресов. А так уязвимость старая и давно исправленная. Причем исправили на удивление быстро)
Уязвимость это админ с пустым паролем )
источник

VG

Vianor Gvazbaya in MikrotikClub
Геннадий Павлов
Уязвимость это админ с пустым паролем )
Ну, разрабы RouterOS не рассчитывали на то, что конечный пользователь не догадается хотя бы на 12345 его сменить😆 Хотя у других производителей admin/admin не многим лучше)
источник

ДВ

Дмитрий Вельмицкин... in MikrotikClub
Vianor Gvazbaya
Всегда удавалось избегать взлома простым проверенным методом - создать админа с уникальным именем и надёжным паролем, а дефолтного админа грохнуть) Для верности выключить все неиспользуемые сервисы и порты и ограничить доступ к устройству с определенных ip адресов. А так уязвимость старая и давно исправленная. Причем исправили на удивление быстро)
я выше написал, что дефолтная учётка была удалена и все меры предосторожности были приняты. кроме того, что на нём нельзя ацл всё закрыть
источник

ДВ

Дмитрий Вельмицкин... in MikrotikClub
в логах небыло брута по винбоксу
источник

VG

Vianor Gvazbaya in MikrotikClub
Дмитрий Вельмицкин
я выше написал, что дефолтная учётка была удалена и все меры предосторожности были приняты. кроме того, что на нём нельзя ацл всё закрыть
В таком случае особого повода для переживай у Вас не должно возникать. В дефолтном фаерволле из WAN и так доступ к устройству закрыт. Если же нет, то сделать самому это особого труда не составит
источник

VG

Vianor Gvazbaya in MikrotikClub
Просто если есть открытые порты (ssh например), то желательно сменить на нестандартные
источник

ДВ

Дмитрий Вельмицкин... in MikrotikClub
Vianor Gvazbaya
Просто если есть открытые порты (ssh например), то желательно сменить на нестандартные
был только винбокс
источник

ДВ

Дмитрий Вельмицкин... in MikrotikClub
товарищ майор, залогиньтесь
источник

B

Basa in MikrotikClub
Может сэйф мод забыл выключить ?
источник

N

Nickolay in MikrotikClub
Дмитрий Вельмицкин
я выше написал, что дефолтная учётка была удалена и все меры предосторожности были приняты. кроме того, что на нём нельзя ацл всё закрыть
а какая прошивка была? может его через mac-winbox ломанули? Часто забывают закрывать доступ по маку с аплинка.
источник

C

Cumberbatch in MikrotikClub
Дмитрий Вельмицкин
был только винбокс
Downgrade не делали?
источник

ЕБ

Евгений Белых... in MikrotikClub
Приветствую! Подскажите, пожалуйста, такую вещь - есть PPTP на Win Server, он за микротом. Некоторых клиентов не пускает VPN, винда клиента выдает ошибку 778: невозможно проверить идентичность сервера. Что нужно добавить в фаерволл микрота, чтобы избежать такой ситуации, не понимаю в какой момент, что режется.
источник

ЕБ

Евгений Белых... in MikrotikClub
Насколько я понял, не договариваются они по tcp 1723?
источник

V

Vadim in MikrotikClub
Приветствую, какую память ОЗУ или другую использует микротиик для dns кеша ?
источник

ГП

Геннадий Павлов... in MikrotikClub
Vadim
Приветствую, какую память ОЗУ или другую использует микротиик для dns кеша ?
ПЗУ прошивает
источник

V

Vadim in MikrotikClub
Геннадий Павлов
ПЗУ прошивает
хаха
источник

ГП

Геннадий Павлов... in MikrotikClub
Ну какой вопрос, такой и ответ. Конечно озу
источник

V

Vadim in MikrotikClub
ясно
источник