зашел в терминал а там ужасть -как с этим бороться ?
-
gagarin74
- Сообщения: 16
- Зарегистрирован: 07 янв 2013, 10:48
IP адрес ко мне ни какого отношения не имеет, иногда бывают разные ip .
Это типо пароли подбирают ?
Как эту херь закрыть от любопытных ?
jan/26/2013 22:30:23 system,error,critical login failure for user root from 81.169
.132.144 via ssh
jan/26/2013 22:30:26 system,error,critical login failure for user root from 81.169
.132.144 via ssh
[admin@MikroTik] >
echo: system,error,critical login failure for user root from 81.169.132.144 via ss
h
[admin@MikroTik] >
echo: system,error,critical login failure for user root from 81.169.132.144 via ss
h
[admin@MikroTik] >
echo: system,error,critical login failure for user root from 81.169.132.144 via ss
h
-
Dragon_Knight
- Сообщения: 1724
- Зарегистрирован: 26 мар 2012, 18:21
- Откуда: МО, Мытищи
- Контактная информация:
26 янв 2013, 21:53
Обычный подбор пароля, ничего необычного и ничего страшного (ну конечно если пароль не 1234)…
Можно так закрыть:
Код: Выделить всё
/ip service
set telnet address="" disabled=yes port=23
set ftp address="" disabled=yes port=21
set www address=192.168.0.0/24 disabled=no port=12345
set ssh address="" disabled=yes port=22
set www-ssl address="" certificate=none disabled=yes port=443
set api address="" disabled=yes port=8728
set winbox address=192.168.0.0/24 disabled=no port=8291
Думаю понятно, что некоторые отключены, а те что включены разрешены только для локальной сети.
Небольшой свод правил логики и ссылок:
- Если устройство имеет Ethernet порт, то оно обязано быть подключено через него. Компьютер, Ноутбук, Телевизор, Принтер, Камера видеонаблюдения, и т.д.
- Если нет возможности протянуть кабель, то найдите её, или страдайте со своими проблемами Wi-Fi дальше.
- Wi-Fi это сеть для мобильных устройств. Если Вы подключили свой шикарный 50″ телевизор не кабелем, то без фотоотчёта, когда он лежит у Вас в кармане дальнейшего разговора не получиться. Это относится и ко всем остальным устройствам.
- Если Ваше устройство вызывает вопросы в работе, первое что необходимо делать: NetInstall + дальнейшая настройка вручную.
- Не используйте WebFig или QuickSet — это пути к глюкам и ошибкам. Только SSH или WinBox, и да, — WinBox есть под Android.
- name.rsc — это текстовый файл, и Вы можете его открыть блокнотом.
- Если Вы хотите связаться со мной для ремонта или настройки, то: Telegram
- Мой сайт по Mikrotik: Global Zone >> MikroTik
-
iSupport
- Сообщения: 2360
- Зарегистрирован: 06 фев 2011, 20:44
29 янв 2013, 10:20
В предыдущем ответе есть все необходимое, службы надо либо донастроить, либо перенести на не стандартный порт, чтобы не ломали
Граждане, сколько раз просил =) чем понятнее и точнее сформулирован вопрос — тем понятнее и точнее будет на него ответ.
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
-
gagarin74
- Сообщения: 16
- Зарегистрирован: 07 янв 2013, 10:48
-
Hassadar
- Сообщения: 1
- Зарегистрирован: 25 апр 2018, 10:04
25 апр 2018, 10:07
Помогите, пожалуйста, новичку. Ввёл в терминале эти команды:
/ip service
set telnet address=»» disabled=yes port=23
set ftp address=»» disabled=yes port=21
set www address=192.168.0.0/24 disabled=no port=12345
set ssh address=»» disabled=yes port=22
set www-ssl address=»» certificate=none disabled=yes port=443
set api address=»» disabled=yes port=8728
set winbox address=192.168.0.0/24 disabled=no port=8291
И теперь не могу зайти в панель управления через браузер с компа, подключённого по локальной сети к роутеру. Подскажите, как быть!
-
KARaS’b
- Сообщения: 1199
- Зарегистрирован: 29 сен 2011, 09:16
25 апр 2018, 12:07
Новичку хорошо бы сначала спрашивать, а только потом делать.
Эти команда отключили часть сервисов, а часть сделали доступными только из сети 192.168.0.0./24.
У вас, как у новичка, скорее всего дефолтная сеть микротика — 192.168.88.0/24, но при этом микротик ничего не знает, про сеть 192.168.0.0/24 и даже если вы выдадите компьютеру такой адрес вручную, у вас вряд ли что-то получится, грубо говоря у вас классически «выстрел в ногу».
Пробуйте подключиться не через браузер, а через винбоксом и не по ip а по маку. Если не поможет, то скорее всего вам придется сбрасывать устройство на дефолтные параметры с потерей вашей текущей конфигурации, если вы не сделали её бекап. Или возможно кто-то из местных предложит еще какой нибудь вариант.
Если в логах Mikrotik, вы увидели кучу сообщений о попытке входа под разными логинами/паролями, не спешите делать выводы, что вас ломают, особенно, если вы видите адрес источника из вашей локальной сеть.
Дело оказалось не в попытке взлома…
Проблема оказалась в бесплатном антивирусе AVG. В него встроили функцию трафик-инспектора, она периодически сканирует сеть и видя Mikrotik, начинает попытки подобрать имя пользователя и пароль.
Понятно, что AVG не пытается взломать Mikrotik, а только провести аудит безопасности.
Одно дело, если у вас несколько ПК с AVG, а если их 1000 и все они начнут сканировать сеть и по сути, атаковать ваше сетевое оборудование…
Антивирус на ПК пользователя, не должен заниматься сканированием уязвимости в сетевой инфраструктуре. Его задача контролировать то, что происходит на том ПК, где он стоит, а инфраструктурой должен заниматься администратор сети.
Тема обсуждения на reddit: https://www.reddit.com/r/antivirus/comments/qligwk/avg_hacked_or_simple_software_error/
Обсуждение на сайте поддержки AVG: https://support.avg.com/answers?id=9065p0000000jO6AAI
Ниже лог Mikrotik:
dec/23 14:31:33 system,error,critical login failure for user from 10.10.11.51 via ssh dec/23 14:31:33 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:34 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:34 system,error,critical login failure for user from 10.10.11.51 via ssh dec/23 14:31:34 system,error,critical login failure for user MikroTikSystem from 10.10.11.51 via ssh dec/23 14:31:35 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:35 system,error,critical login failure for user dircreate from 10.10.11.51 via ssh dec/23 14:31:35 system,error,critical login failure for user EServicios from 10.10.11.51 via ssh dec/23 14:31:36 system,error,critical login failure for user SolucTec from 10.10.11.51 via ssh dec/23 14:31:36 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:36 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:37 system,error,critical login failure for user user from 10.10.11.51 via ssh dec/23 14:31:38 system,error,critical login failure for user Admin from 10.10.11.51 via ssh dec/23 14:31:38 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:38 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:38 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:38 system,error,critical login failure for user meo from 10.10.11.51 via ssh dec/23 14:31:38 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:39 system,error,critical login failure for user Admin from 10.10.11.51 via ssh dec/23 14:31:39 system,error,critical login failure for user from 10.10.11.51 via ssh dec/23 14:31:39 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:40 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:40 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:40 system,error,critical login failure for user ubnt from 10.10.11.51 via ssh dec/23 14:31:41 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:41 system,error,critical login failure for user sysadm from 10.10.11.51 via ssh dec/23 14:31:41 system,error,critical login failure for user guest from 10.10.11.51 via ssh dec/23 14:31:42 system,error,critical login failure for user Administrator from 10.10.11.51 via ssh dec/23 14:31:42 system,error,critical login failure for user vodafone from 10.10.11.51 via ssh dec/23 14:31:42 system,error,critical login failure for user vodafone from 10.10.11.51 via ssh dec/23 14:31:42 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:42 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:43 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:43 system,error,critical login failure for user from 10.10.11.51 via ssh dec/23 14:31:43 system,error,critical login failure for user from 10.10.11.51 via ssh dec/23 14:31:43 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:44 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:44 system,error,critical login failure for user supervisor from 10.10.11.51 via ssh dec/23 14:31:45 system,error,critical login failure for user User from 10.10.11.51 via ssh dec/23 14:31:45 system,error,critical login failure for user user from 10.10.11.51 via ssh dec/23 14:31:45 system,error,critical login failure for user user from 10.10.11.51 via ssh dec/23 14:31:45 system,error,critical login failure for user Guest from 10.10.11.51 via ssh dec/23 14:31:45 system,error,critical login failure for user Guest from 10.10.11.51 via ssh dec/23 14:31:45 system,error,critical login failure for user Gearguy from 10.10.11.51 via ssh dec/23 14:31:46 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:46 system,error,critical login failure for user Cisco from 10.10.11.51 via ssh dec/23 14:31:46 system,error,critical login failure for user supervisor from 10.10.11.51 via ssh dec/23 14:31:47 system,error,critical login failure for user 11111 from 10.10.11.51 via ssh dec/23 14:31:47 system,error,critical login failure for user Admin from 10.10.11.51 via ssh dec/23 14:31:48 system,error,critical login failure for user Administrator from 10.10.11.51 via ssh dec/23 14:31:48 system,error,critical login failure for user from 10.10.11.51 via ssh dec/23 14:31:48 system,error,critical login failure for user guest from 10.10.11.51 via ssh dec/23 14:31:49 system,error,critical login failure for user user from 10.10.11.51 via ssh dec/23 14:31:49 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:33 system,error,critical login failure for user from 10.10.11.51 via ssh dec/23 14:31:33 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:34 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:34 system,error,critical login failure for user from 10.10.11.51 via ssh dec/23 14:31:34 system,error,critical login failure for user MikroTikSystem from 10.10.11.51 via ssh dec/23 14:31:35 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:35 system,error,critical login failure for user dircreate from 10.10.11.51 via ssh dec/23 14:31:35 system,error,critical login failure for user EServicios from 10.10.11.51 via ssh dec/23 14:31:36 system,error,critical login failure for user SolucTec from 10.10.11.51 via ssh dec/23 14:31:36 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:36 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:37 system,error,critical login failure for user user from 10.10.11.51 via ssh dec/23 14:31:38 system,error,critical login failure for user Admin from 10.10.11.51 via ssh dec/23 14:31:38 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:38 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:38 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:38 system,error,critical login failure for user meo from 10.10.11.51 via ssh dec/23 14:31:38 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:39 system,error,critical login failure for user Admin from 10.10.11.51 via ssh dec/23 14:31:39 system,error,critical login failure for user from 10.10.11.51 via ssh dec/23 14:31:39 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:40 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:40 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:40 system,error,critical login failure for user ubnt from 10.10.11.51 via ssh dec/23 14:31:41 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:41 system,error,critical login failure for user sysadm from 10.10.11.51 via ssh dec/23 14:31:41 system,error,critical login failure for user guest from 10.10.11.51 via ssh dec/23 14:31:42 system,error,critical login failure for user Administrator from 10.10.11.51 via ssh dec/23 14:31:42 system,error,critical login failure for user vodafone from 10.10.11.51 via ssh dec/23 14:31:42 system,error,critical login failure for user vodafone from 10.10.11.51 via ssh dec/23 14:31:42 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:42 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:43 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:43 system,error,critical login failure for user from 10.10.11.51 via ssh dec/23 14:31:43 system,error,critical login failure for user from 10.10.11.51 via ssh dec/23 14:31:43 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:44 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:44 system,error,critical login failure for user supervisor from 10.10.11.51 via ssh dec/23 14:31:45 system,error,critical login failure for user User from 10.10.11.51 via ssh dec/23 14:31:45 system,error,critical login failure for user user from 10.10.11.51 via ssh dec/23 14:31:45 system,error,critical login failure for user user from 10.10.11.51 via ssh dec/23 14:31:45 system,error,critical login failure for user Guest from 10.10.11.51 via ssh dec/23 14:31:45 system,error,critical login failure for user Guest from 10.10.11.51 via ssh dec/23 14:31:45 system,error,critical login failure for user Gearguy from 10.10.11.51 via ssh dec/23 14:31:46 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:46 system,error,critical login failure for user Cisco from 10.10.11.51 via ssh dec/23 14:31:46 system,error,critical login failure for user supervisor from 10.10.11.51 via ssh dec/23 14:31:47 system,error,critical login failure for user 11111 from 10.10.11.51 via ssh dec/23 14:31:47 system,error,critical login failure for user Admin from 10.10.11.51 via ssh dec/23 14:31:48 system,error,critical login failure for user Administrator from 10.10.11.51 via ssh dec/23 14:31:48 system,error,critical login failure for user from 10.10.11.51 via ssh dec/23 14:31:48 system,error,critical login failure for user guest from 10.10.11.51 via ssh dec/23 14:31:49 system,error,critical login failure for user user from 10.10.11.51 via ssh dec/23 14:31:49 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:49 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:50 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:50 system,error,critical login failure for user admim from 10.10.11.51 via ssh dec/23 14:31:51 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:52 system,error,critical login failure for user from 10.10.11.51 via ssh dec/23 14:31:52 system,error,critical login failure for user user from 10.10.11.51 via ssh dec/23 14:31:52 system,error,critical login failure for user Admin from 10.10.11.51 via ssh dec/23 14:31:53 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:53 system,error,critical login failure for user 1234 from 10.10.11.51 via ssh dec/23 14:31:54 system,error,critical login failure for user ADSL from 10.10.11.51 via ssh dec/23 14:31:54 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:54 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:55 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:56 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:56 system,error,critical login failure for user administrator from 10.10.11.51 via ssh dec/23 14:31:56 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:56 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:57 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:57 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:57 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:58 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:31:58 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:58 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:59 system,error,critical login failure for user Administrator from 10.10.11.51 via ssh dec/23 14:31:59 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:31:59 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:32:00 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:32:00 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:32:01 system,error,critical login failure for user admin from 10.10.11.51 via ssh dec/23 14:32:01 system,error,critical login failure for user root from 10.10.11.51 via ssh dec/23 14:32:01 system,error,critical login failure for user root from 10.10.11.51 via ssh
The following two tabs change content below.
- Bio
- Latest Posts
В профессиональной сфере занимаюсь всем, что связанно с IT. Основная специализация — VoIP и сети передачи данных. Стараюсь не заниматься Windows серверами (но иногда приходится) и 1С.
-
Всем, добрый день!
Сам нисколько с ИТ не связан, приобрел MikroTik hap ac (RB962UIGS), настроил. Все отлично работало, но не было сети WI-FI 2.4 ГГц, настроил ее, пропала 5ГГц. Послушав совета ит-специалиста с работы, сбросил все настройки и тут началось.
В итоге настроил все как в https://gregory-gost.ru/sozdanie-domashney-seti-na-baze-ustroystv-mikrotik-part-2-nastroyka-hap-ac/ в тоже время так как подключение к провайдеру через PPoE, его настраивал как в https://wifigid.ru/mikrotik/nastrojka
Результат: подключение к провайдеру есть, адреса клиентам роутер раздает, но подключения к интернету нет ни через LAN порты, ни по wifi.
Прошу подсказать куда смотреть, или какой скрин выложить сюда для уточнения? -
В Winbox есть терминал, заходи в него и набери там export, эта команда выведет все настройки, скопируй в текстовый документ, найди там все пароли и ip которые выдаёт провайдер и замени, после выложи сюда.
P.S. а те кто порекомендовал сбросить что помочь не могут чтоли? -
Ок, сегодня выложу. Те кто посоветовал сбросить, 1,5 часа сидели с ним и сказали, что вроде как я все верно настроил, только вот результата нет.
-
(25 messages not shown)
aug/28/2019 22:49:59 system,error,critical login failure for user root from 84.51.85.26 via telnet
aug/28/2019 22:50:00 system,error,critical login failure for user root from 84.51.85.26 via telnet
aug/28/2019 22:50:01 system,error,critical login failure for user admin from 84.51.85.26 via telnet
aug/28/2019 22:50:02 system,error,critical login failure for user root from 84.51.85.26 via telnet
aug/28/2019 22:50:03 system,error,critical login failure for user root from 84.51.85.26 via telnet
aug/28/2019 22:50:04 system,error,critical login failure for user admin from 84.51.85.26 via telnet
aug/28/2019 22:50:05 system,error,critical login failure for user root from 84.51.85.26 via telnet
aug/28/2019 22:50:06 system,error,critical login failure for user Administrator from 84.51.85.26 via telnet
[admin@MikroTik] > export
# aug/28/2019 22:51:28 by RouterOS 6.45.3
# software id = HKWL-R0JP
#
# model = RouterBOARD 962UiGS-5HacT2HnT
# serial number = 8A7708D58666
/interface bridge
add igmp-snooping=yes mtu=1500 name=LAN-bridge protocol-mode=none
/interface ethernet
set [ find default-name=ether2 ] name=LAN2
set [ find default-name=ether3 ] name=LAN3
set [ find default-name=ether4 ] name=LAN4
set [ find default-name=ether5 ] name=LAN5
set [ find default-name=ether1 ] name=WAN
set [ find default-name=sfp1 ] disabled=yes
/interface pppoe-client
add add-default-route=yes disabled=no interface=WAN name=Internet password=
kYgykfff use-peer-dns=yes user=F-333333-220317
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no mode=ap-bridge
ssid=Porogo wireless-protocol=802.11 wps-mode=disabled
set [ find default-name=wlan2 ] band=5ghz-a/n/ac disabled=no mode=ap-bridge
ssid=Glatniy wireless-protocol=802.11 wps-mode=disabled
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk eap-methods=»» mode=
dynamic-keys supplicant-identity=MikroTik wpa-pre-shared-key=gfgfgf66
wpa2-pre-shared-key=hfhfhf77
/ip pool
add name=LAN-Pool ranges=192.168.88.5-192.168.88.29
/ip dhcp-server
add add-arp=yes address-pool=LAN-Pool bootp-lease-time=lease-time
bootp-support=dynamic disabled=no interface=LAN-bridge lease-time=12h name=
DHCP-Server
/interface bridge port
add bridge=LAN-bridge interface=LAN2
add bridge=LAN-bridge interface=LAN3
add bridge=LAN-bridge interface=LAN4
add bridge=LAN-bridge interface=LAN5
add bridge=LAN-bridge interface=wlan1
add bridge=LAN-bridge interface=wlan2
/ip address
add address=192.168.88.1/24 interface=LAN-bridge network=192.168.88.0
/ip dhcp-server network
add address=192.168.88.0/24 dns-server=192.168.88.1 gateway=192.168.88.1
netmask=24
/ip dns
set allow-remote-requests=yes
/ip firewall nat
add action=masquerade chain=srcnat out-interface=WAN src-address=
192.168.88.0/24
/system clock
set time-zone-name=Asia/Krasnoyarsk -
Зайдите через winbox в IP-Firewall, вкладка NAT, там будет правило (/ip firewall nat add action=masquerade chain=srcnat out-interface=WAN src-address=192.168.88.0/24). Два раза на него нажимаете, откроется окно, там надо в качестве out-interface выбрать не WAN а ваше соединение с провайдером pppoe-client (name=Internet). По моему дело в этом, попробуйте….
P.S. судя по куску лога к вашему микротику пытаются пароль подобрать. Желательно настроить Firewall и отключить не используемые сервисы в ip-service, а так же обновить прошивку до актуальной версии.Последнее редактирование: 29 авг 2019
-
Очень благодарю, действительно проблема была в этом. Все заработало! По сервисам и фаерволлу буду смотреть.
Последнее редактирование: 30 авг 2019