اقدامات امنیتی از مهمترین کارهاییست که باید روی تجهیزات متصل به شبکه انجام داد . در این مقاله به اقدامات اولیه امنیتی روی میکروتیک می پردازیم .
برای امن کردن میکروتیک جهت جلوگیری از دسترسی های غیر مجاز و هک شدن روتر،راهکار های زیادی وابسته به سناریوی اجرایی شما وجود دارد اما بعضی از این تنظیمات روی همه میکروتیک ها انجام می شود . متاسفانه در حال حاضر ، امنیت فقط از طریق محدودیت ایجاد می شود هر چقدر دسترسی به میکروتیک را محدود تر کنیم در واقع روتر را امن تر کرده ایم .
سرویس های اضافی را غیر فعال کنیم.
در قدم اول غیر فعال کردن سرویس های نا امن یا اضافی روی میکروتیک است این کار را از طریق مراجعه به منوی ip سپس انتخاب Services می توان انجام داد. با مراجعه به این منو می توان سرویس های غیر ضروری میکروتیک را غیر فعال نمود.
لیست سرویس های موجود در این بخش موارد زیر می باشد
- سروس api و api-ssl جهت اتصال میکروتیک به برنامه های خارجی می باشند در صورتی که از این نوع ارتباط بین میکروتیک و نرم افزار های دیگر استفاده نمی کنید بهتر است آنها را غیر فعال کنید .
- سرویس ftp برای انتقال فایل به روتر می باشد این سرویس پرکاربرد نیست و بهتر است آن را غیر فعال کنید .
- سرویس SSH یک سرویس امن برای اتصال میکروتیک می باشد این سرویس شما را به محیط CLI می رساند در صورتی که نیازی به استفاده از این سرویس نمی بیند می توانید آن را غیر فعال کنید .
- سرویس Telnet مانند SSh جهت اتصال به CLI می باشد اما ارسال اطلاعات با این روش به صورت غیر رمزنگاری شده می باشد .
- سرویس www همان سرویس وب میکروتیک میباشد در صورتی که از آن استفاده نمی کنید می توانید آن را غیر فعال کنید در صورتی که از userman میکروتیک و یا Hotspot استفاده می کنید نباید این سرویس را غیر فعال کنید .
پیشنهاد ما غیر فعال کردن سرویس api ، telnet و ftp روی میکروتیک است
همچنین شما در این قسمت می توانید پورت پیشفرض برای سرویس های میکروتیک را تغییر دهید .
تغییر در پورت های پیشفرض میکروتیک باعث امن تر شدن آن می شود .
کلمه عبور میکروتیک را تغییر دهید.
برای تغییر کلمه عبور کاربر فعلی میکروتیک ازمنو سمت راست System و سپس روی password پسورد کلیک کنید .
سعی کنید کلمه عبور به اندازه کافی پیچیده باشد متاسفانه میکروتیک هیچ سیاستی جهت پیچیدگی کلمه عبور ندارد . و هر کلمه عبوری را قبول میکند .
سطوح دسترسی و کاربر جدید تعریف نمایید
میکروتیک قابلیت تعریف چند کاربر و اعمال سطوح مختلف دسترسی به آنها را دارد
شما با انتخاب منو System از سمت راست سپس انتخاب Users به قسمت مدیریت کاربران میکروتیک وارد می شوید .
میکروتیک به صورت پیشفرض یک کاربر با نام admin و بدون کلمه عبور و با دسترسی کامل دارد .
شما در تب user می توانید یک کاربر اضافه کنید ، برای اضافه کردن کاربر جدید باید نام کاربری ، کلمه عبور و گروه کاربر را تعیین کنید البته می توانید آدرس IP ای که کاربر می تواند از طریق آن متصل شود را نیز تعیین کنید .
در تب Group میتوانید یک گروه با سطح دسترسی مورد نظر ایجاد کنید . ( در ایجاد سطح دسترسی دست شما خیلی باز نیست ) میکروتیک به صورت پیشفرض سه گروه با نام full , read و write دارد .
در تب Active user هم شما می توانید کاربران فعال روی میکروتیک را ببنید .
تا اینجا تنظیمات امنیتی اولیه میکروتیک به اتمام رسید و شما میتوانید با خیال راحت به کار با میکروتیک ادامه دهید.
3 پاسخ