Категория > Новости > Защищаем MikroTik. Хитрости безопасной настройки роутера - «Новости»
Защищаем MikroTik. Хитрости безопасной настройки роутера - «Новости»16-03-2020, 00:07. Автор: Finch |
Ошибки в прошивках популярных роутеров обнаруживают регулярно. Однако просто найти баг недостаточно, его еще нужно обезвредить. Сегодня мы поговорим о том, как обезопасить себя от уже известных уязвимостей в RouterOS и защититься от тех, которые выявят в будущем.![]() Подробный рассказ об известных на сегодняшний день багах в RouterOS ты можешь найти в статье «Опасный MikroTik. Разбираемся в уязвимостях популярных роутеров».
ОбновленияНесмотря на страшные описания и действительно большую опасность, которую таят в себе уязвимости, стоит отдать должное разработчикам MikroTik: они в кратчайшие сроки выпускают патчи. Многие дыры закрываются еще до их утечки в паблик, оставшиеся — в течение дня-двух. Поэтому первое, на что нужно обратить внимание, — актуальность версии RouterOS на твоем девайсе. Автоматически система не обновляется, поэтому за появлением новых версий нужно следить вручную. В разделе Software на сайте MikroTik лежат актуальные версии операционной системы и отдельных пакетов. Простейший способ обновиться: System -> Packages -> Check For Updates -> Download and Install. Те же действия можно выполнить, набрав в консольной строке роутера следующую команду: ![]() Доступны четыре ветки разработки: Long-term, Stable, Testing Рё Development. Для критичных систем рекомендуется ставить Long-term. Железка, которая может полежать пару РјРёРЅСѓС‚ РІ процессе обновления, достойна Stable, остальные ветки оставь для экспериментов РЅР° домашнем роутере. Перед обновлением внимательно читай Changelog. Р?РЅРѕРіРґР° полностью перерабатываются некоторые части РћРЎ, после чего РѕРЅРё РЅРµ СЃРїРѕСЃРѕР±РЅС‹ работать СЃРѕ старой конфигурацией (так было, например, СЃ bridge РІ 6.41). Если ты счастливый владелец нескольких роутеров MikroTik, РїРѕРјРЅРё, что массовый апгрейд стандартными средствами невозможен, РЅРѕ РјРѕР¶РЅРѕ воспользоваться The Dude или самописными скриптами. PackagesСледующее, Р·Р° что РјРѕР¶РЅРѕ взяться для повышения безопасности, — отключить ненужную функциональность. РќРµ используешь IPv6 — отключай, РЅРµ нужен Wi-Fi — отключи весь модуль, отвечающий Р·Р° него (РІСЃРµ РІ том Р¶Рµ меню System в†’ Packages). Обрати внимание, что полностью удалить РёР· системы РјРѕР¶РЅРѕ только дополнительные пакеты, то есть те, что РЅРµ РІС…РѕРґСЏС‚ РІ routeros-platformname. СлужбыВсе СѓРіСЂРѕР·С‹ для MikroTik работают, только если админ заранее РЅРµ позаботился Рѕ безопасности. РџСЂРё элементарных настройках служб Рё файрвола роутер проработает РіРѕРґС‹ без обновлений. Р’ меню IP в†’ Services отключи ненужные службы. Рекомендую открывать только SSH Рё Winbox СЃ определенных адресов, остальное — disable. РўРѕРіРѕ Р¶Рµ самого эффекта РјРѕР¶РЅРѕ добиться командой Перейти обратно к новости |