安全-路由安全(賬號密碼和登錄權(quán)限)-從零開始學(xué)RouterOS系列19

本章目的:為了保護(hù)路由器。防止被惡意登錄荤堪,我們需要對路由器進(jìn)行安全加固谜喊。那在Router OS里面有哪些需要加固的呢?

分為4個方向:

1.修改你的登錄賬號和密碼朋其。

2.修改你的登錄端口王浴。

3.關(guān)閉不需要的端口脆炎。

4.限制登錄方式和登錄的IP。

—————————————————————————————————————————————————

1.修改你的登錄賬號和密碼

A.創(chuàng)建新賬戶

ROS默認(rèn)的登錄賬號是admin氓辣,所以網(wǎng)絡(luò)上有許多腳本秒裕,都是基于admin進(jìn)行暴力破解。所以钞啸,我們第一個就是修改我們的賬號几蜻。

點擊System>Users:

點擊+號,新增加一個賬戶体斩,輸入你喜歡的賬戶名和密碼梭稚,最后點擊OK即可。(ROS已經(jīng)不能直接修改默認(rèn)的admin絮吵,只能新增哨毁,然后刪除或禁用admin,在本例我將直接刪除admin)

B.刪除admin賬戶

點選admin源武,然后點擊-號扼褪,刪除admin

最終效果:

此時關(guān)閉winbox,用新的賬號和密碼登錄即可粱栖。


2.修改登錄端口

我們可供登錄的端口有很多话浇,也在一定的方式上造成安全問題,點擊IP>Services就可以看到可以用來登錄端口:

本例中我們修改winbox和SSH的端口闹究。

點選一個名稱幔崖,雙擊即可修改端口。

效果如下:

3.禁用不必要的端口

上面的圖片中渣淤,我們在API和API-SSL赏寇,F(xiàn)TP,Telnet价认,WWW等這些類目我們?nèi)绻麤]有使用的話嗅定,可以實現(xiàn)禁用。

點選用踩,然后點擊左上角的紅X即可渠退,點擊后會變成灰色。

效果如下:

附:

API:用API接口登錄服務(wù)脐彩。

API-SSL:用需要SSL加密的API接口登錄服務(wù)碎乃。

FTP:FTP服務(wù),用于上傳文件到ROS里面惠奸,或者從ROS下載文件梅誓。

SSH:使用SSH登錄配置或者SCP傳輸文件。

Telnet:使用telnet來進(jìn)行登錄配置。

Winbox:winbox登錄服務(wù)梗掰。

www:使用網(wǎng)頁版登錄配置嵌言。

www-ssl:基于ssl加密的網(wǎng)頁版登錄配置。

4.限制登錄方式和登錄的IP

登錄限制就是分為服務(wù)限制和賬戶限制愧怜。

A.服務(wù)限制

就是在我們上面所說的呀页,我們可以使用Available From來去限制服務(wù)的登錄ip范圍。這樣可以有效的攔截非法地址的登錄拥坛。限制的地址可以是單個IP蓬蝶,也可以是網(wǎng)段。

配置完成效果如下:

B.限制賬戶登錄IP

限制賬戶登錄IP猜惋,就是在IP>Users丸氛,雙擊你要限制的賬戶,然后同樣的在Available From里面輸入你的IP或網(wǎng)段即可著摔,和服務(wù)限制一樣缓窜。

點擊System>Users

最后,我們因為修改了Winbox服務(wù)的端口谍咆,那么下次我們winbox登錄時候的方式應(yīng)該要IP:端口形式

如果你使用的MAC地址登錄的話禾锤,不需要輸入端口。

大家切記要保管好端口摹察,賬戶和密碼恩掷。

PS:如果你是用的是原廠的路由器,那么出廠的默認(rèn)設(shè)置已經(jīng)在防火墻里面限制了我們登錄只能內(nèi)網(wǎng)登錄供嚎,公網(wǎng)是無法登錄的黄娘。但是還是建議按照以上操作修改一遍路由器,最大程度保證路由安全克滴。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末逼争,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子劝赔,更是在濱河造成了極大的恐慌誓焦,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,695評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件望忆,死亡現(xiàn)場離奇詭異罩阵,居然都是意外死亡,警方通過查閱死者的電腦和手機启摄,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來幽钢,“玉大人歉备,你說我怎么就攤上這事》搜啵” “怎么了蕾羊?”我有些...
    開封第一講書人閱讀 168,130評論 0 360
  • 文/不壞的土叔 我叫張陵喧笔,是天一觀的道長。 經(jīng)常有香客問我龟再,道長书闸,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,648評論 1 297
  • 正文 為了忘掉前任利凑,我火速辦了婚禮浆劲,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘哀澈。我一直安慰自己牌借,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 68,655評論 6 397
  • 文/花漫 我一把揭開白布割按。 她就那樣靜靜地躺著膨报,像睡著了一般。 火紅的嫁衣襯著肌膚如雪适荣。 梳的紋絲不亂的頭發(fā)上现柠,一...
    開封第一講書人閱讀 52,268評論 1 309
  • 那天,我揣著相機與錄音弛矛,去河邊找鬼够吩。 笑死,一個胖子當(dāng)著我的面吹牛汪诉,可吹牛的內(nèi)容都是我干的废恋。 我是一名探鬼主播,決...
    沈念sama閱讀 40,835評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼扒寄,長吁一口氣:“原來是場噩夢啊……” “哼鱼鼓!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起该编,我...
    開封第一講書人閱讀 39,740評論 0 276
  • 序言:老撾萬榮一對情侶失蹤迄本,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后课竣,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體嘉赎,經(jīng)...
    沈念sama閱讀 46,286評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,375評論 3 340
  • 正文 我和宋清朗相戀三年于樟,在試婚紗的時候發(fā)現(xiàn)自己被綠了公条。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,505評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡迂曲,死狀恐怖靶橱,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤关霸,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布传黄,位于F島的核電站,受9級特大地震影響队寇,放射性物質(zhì)發(fā)生泄漏膘掰。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,873評論 3 333
  • 文/蒙蒙 一佳遣、第九天 我趴在偏房一處隱蔽的房頂上張望识埋。 院中可真熱鬧,春花似錦苍日、人聲如沸惭聂。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,357評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽辜纲。三九已至,卻和暖如春拦耐,著一層夾襖步出監(jiān)牢的瞬間耕腾,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,466評論 1 272
  • 我被黑心中介騙來泰國打工杀糯, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留扫俺,地道東北人。 一個月前我還...
    沈念sama閱讀 48,921評論 3 376
  • 正文 我出身青樓固翰,卻偏偏與公主長得像狼纬,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子骂际,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,515評論 2 359

推薦閱讀更多精彩內(nèi)容