Segurança com acesso ao winbox

Boa noite, estou tendo problemas com a minha RB 433 AH uso cartão XR5 e Winbox para acessar. Existem coisa que vc não vê todos os dias mas às vezes acontece. Por exemplo às vezes não consigo acessar a RB como admin  no Winbox quando consigo depois de várias tentativas em menos de 20 seg aparece Router disconected. Bom cheguei a conclusão que existe pessoas fazendo isso e pior diminuindo a banda da navegação e colocando o sistema lento. Isto eu fico sabendo atraves do prompt quando pingo os rádios e a RB. Bom tem jeito de evitar que outras pessoas acessem a RB com outro aplicativo Winbox no meu sistema !?!. Na RB existe algum indicativo que eu possa ver com admin os acesso feito nela. Obrigado pela atenção.

P.S.

Uso senha no system longas.

Leleu.

 

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • amigo, a rb usa o mikrotik, e so ir em log e ver os ultimos logins e tmb ver se houve tentativa de login errado, mas te digo uma coisa pra alguem acessar sua rb, pode ter certeza q é alguem que tem acesso a suas senhas, um funcionario insatisfeito, um tecnico que deu suporte e não é de confiança, etc ... experimente trocar as senhas e nao deixar o login como admin

     

    exemplo:

    login: leleu

    senha: abcd1234

     

    aumente o log do mikrotik pra ver mais historico de conexoes va em sistem > logging > action > disk e coloque lines per file pra no minimo 400, que significa 400 linhas de historico. Vlw

  • Se acessar por mac da erro mesmo, tem de acessar por ip...
  • Boa tarde, Claudio.

    Obrigado pela dica. Já fiz o aumento no histórico. mas isso tudo que vc comentou é verdade.

    Dúvida: Bom eu uso o meu nome para login e uso senha com mais de 18 caracteres no winbox com a opção " keep password " Marcada. Mesmo depois desta mudanças a historinha ás vezes se repeti. Entendeu. Vou tomar mais um pouco do seu tempo e contar um evento que aconteceu. Houve problemas com o rádio e tivemos que trocar. Bom a torre fica mais de 16 km sendo ponto a ponto em bridge. O tecnico me pediu a senha para acessar a RB e eu disse que não sabia pois esta salva em Keep password e login e a senha dele eu tinha debilitado pois estava acontecendo e na dúvida eu eliminei todas as opções de dentro o  acesso a RB. Bom, sendo assim teriamos que voltar para a origem para que ele fizesse as alterações dentro da RB que seria o novo IP e DNS . Lá mesmo ele entrou pelo Winbox dele e acessou a minha RB sem o meu login e senha e sem a dele pois estava desabilitado. Após isso ele habilitou o login dele e foi ai que eu senti que o sistema estava totalmente vulnerável. Pergunta :  Como evitar isso !?! Há não ser  que ele tenha criado um opção de acesso a minha RB sem que eu soubesse e que não aparecesse no sistema. Em system user agora só tem o meu login  em full . Vamos ver o que vai acontecer depois destes ajustes.

    Obrigado.

    Leleu.

     

  • vc pode cria uma regra no filter liberando a porta 8291 somente para o seu ip, assim somente seu ip se conecta com winbox.
  • Bom dia Pedro, obrigado pela dica mas vc poderia ser mais especifico no caminho até o filter !?! Isso funcionaria !?! Porque o meu IP muda sempre é dinamico .

    Obrigado.

    Leleu.

    Pedro Filho disse:

    vc pode cria uma regra no filter liberando a porta 8291 somente para o seu ip, assim somente seu ip se conecta com winbox.
This reply was deleted.