找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 3200|回复: 13

[Router OS] 下载了 RouterOS 7.9 的,切记第一时间改密码啊!!

[复制链接]
发表于 2023-5-7 16:40 | 显示全部楼层 |阅读模式
MikroTik-RouterOS-7.9永久L6授权 (支持各种ESXI PVE 2.5G i225 i226网卡直通)含...-软路由,x86系统,openwrt(x86),Router OS 等-恩山无线论坛 - Powered by Discuz! (right.com.cn)



是从上面那个热门帖子下载的ROS 7.9,导入ESXI里面确实能用,可是各位一定先不要联网,先把admin的密码设的复杂
度高一些,因为只要你一联网,就会有人试着telnet,ssh, winbox 登上你的ROS,具体看我的log截图。





我对这个不熟,只发现一旦PPPOE连接公网,有了公网IP后,就会有远程的连接过来用各种方式试密码登录。
如果你不改默认,或者你的密码比较弱,很可能就会被登进去留下些什么。

目前还不能看出是这个系统内部上线后主动发IP出去让远程连接,还是远程有人广撒网在扫描。
我也在慢慢查看有没有脚本,稍后会关闭公网那些端口,大家一定多注意。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
发表于 2023-5-7 17:20 | 显示全部楼层
本帖最后由 superzjg 于 2023-5-7 17:22 编辑

尽量少开放端口。我现在路由器管理页只开一个ipv6的tcp端口,一个frps的端口以及v.p.n的端口。
ipv6扫描要麻烦一些;frps只对frpc使用并开启通信加密;v.p.n也是多重加密的比较安全
回复 支持 反对

使用道具 举报

发表于 2023-5-7 18:50 | 显示全部楼层
这个我昨天折腾了一下,还是ikuai方便简单些
回复 支持 反对

使用道具 举报

发表于 2023-5-7 23:16 | 显示全部楼层
telnet ftp这些协议都必须关掉,然后自己上传证书只容许用证书ssh登录。

再者有ipv6的可以安装LetsEncrypt的证书开放https,然后关掉http
回复 支持 反对

使用道具 举报

发表于 2023-5-8 08:54 | 显示全部楼层
本帖最后由 tty228 于 2023-5-8 10:30 编辑

没记错的话,X86 的开心版本,默认的防火墙是空的,然后端口号也没改,被扫是正常的

从 7.8 升级到现在五天了,一条尝试登陆的信息都没有,真寂寞

我这边之开放了几个端口,一个用于 wg 一个用于 winbox,网页端开放了 PVE、openwrt、home assistant、群晖,均改了端口,青龙、远程等只对内网开放,或脚本自动端口敲门

没必要的服务关掉,没必要的端口关掉,拒绝外网 ping,基本就没人扫了
回复 支持 反对

使用道具 举报

发表于 2023-5-8 11:27 | 显示全部楼层
导入后,恢复默认设置后,新建自己的管理账号,关闭原管理账号, 然后设置好上网后,就留一个web端或者再加个winbox端,其他全部关掉,我记得教程是有说明这些的
回复 支持 反对

使用道具 举报

发表于 2023-5-8 13:16 | 显示全部楼层
防火墙加规则,ban掉从pppoe进来的来自非CN的流量可以解决80%的问题
然后防火墙里新建一个addresslist,把log里来自国内ip的漏网之鱼手动添加进去,把这个addresslist也按照上面第一条的规则设置成ban掉就行了。
回复 支持 反对

使用道具 举报

发表于 2023-5-8 13:33 | 显示全部楼层
Mikrotik 的 官方硬件产品默认都有带有配置良好的防火墙规则,x86/CHR 设备默认不带防火墙规则。
回复 支持 反对

使用道具 举报

发表于 2023-5-8 13:38 | 显示全部楼层
原贴我更新了防火墙规则
回复 支持 反对

使用道具 举报

发表于 2023-5-26 14:07 | 显示全部楼层
被扫端口很正常,最好的方式是,禁掉不安全的协议(telnet,ftp)端口,ssh 禁止密码登录,只允许使用私钥,长度建议4096
回复 支持 反对

使用道具 举报

发表于 2023-6-10 09:06 | 显示全部楼层
下载后直接恢复出厂值就好了,实在不行,重新安装下
回复 支持 反对

使用道具 举报

发表于 2023-6-10 09:06 | 显示全部楼层
下载后直接恢复出厂值就好了,实在不行,重新安装下
回复 支持 反对

使用道具 举报

发表于 2023-6-12 01:43 | 显示全部楼层
怪不得账号密码都自动变了,自己登录不了了
回复 支持 反对

使用道具 举报

发表于 2023-6-13 11:13 | 显示全部楼层
感谢提醒  原来别人分享的可能存在漏洞
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-6-15 06:16

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表