• 860

[研究所] MikroTik RouterOS 學習 (持續更新)


gfx wrote:
PPTP有進階的橋...(恕刪)


好的!我在跟你聯絡!謝謝你!


請問一下
新的加WiFi 分享器如何?
gfx wrote:
有朋友要我幫忙設置router...(恕刪)

我好像也被英國人登入,
今天做系統升級,發現這串沒看過的程序,


我的密碼也是大小寫+特殊符號,
不知道怎麼被登入的.......


想詢問這串的用意是?

因為目前不確定是否會造成的影響,所以我先把這個給disable掉
除了這串移除外,還需要做哪些設置或修改嗎?
謝謝
god74331 wrote:
我好像也被英國人登...(恕刪)
先刪除惡意script,再刪scheduler內的惡意排程,
更重要的要把Root這個用戶刪除.


/ip service內的available frome,
address設置只有192.168.0.0/16(ipv4私網),
或fe80::/64(ipv6私網)才能登入,

相信再次被駭入的機率會小的多...
參考樓上囉.‍‍‍‍‍
god74331 wrote:
我好像也被英國人登...(恕刪)
人品是做人最好的底牌.

gfx wrote:
先刪除惡意script...(恕刪)

感謝gfx大的說明,
只是ip service內的available frome,
可能沒辦法限制只由私網登入,

因為裡面有建置PPPoE Server,
有時候會需要由手機APP或是遠端設定使用者帳密....

如果限制私網的話,就必須要先VPN或是在私網才能設定了...



請教一下,這樣還有其他方式可以限制登入方式嗎?

謝謝

PS:剛剛才發現,User list 裡面沒有新增的名單,
而且這個腳本是由我自己的帳號設立的,
(另外兩組帳號是當時測試用,已經disable超過半年以上了)
是代表這位仁兄是用我的帳號登入嗎?



這就真的玄了......

jchcc wrote:
你RouterOS...(恕刪)

唷唷,原來是這樣!!

有的,剛好是更新時才發現這個問題的,
目前都更新到最新版本了!



感謝說明
gfx wrote:
先刪除惡意script...(恕刪)


請教一下,如果我想留下這個腳本,
但不希望他對我系統造成威脅的話,
是不是可以保留Script,然後在Scheduler中,對這個排程選擇Disable即可?

這樣的話就不會執行這項腳本程序?
謝謝
god74331 wrote:
感謝gfx大的說明...(恕刪)
安全本來就限制的多,
假設遠端的地址有DDNS地址可查,是可透過Script排程進行更新的.以winbox為例:
:local winbox [:toarray "192.168.0.0/16,$[:resolve "aaa.no-ip.org"]"]
:if ([/ip service get winbox address]!=$winbox) do={/ip service set winbox address=$winbox}

如果有2個或更多的ddns地址,第一行修正成:
:local winbox [:toarray "192.168.0.0/16,$[:resolve "aaa.no-ip.org"],$[:resolve "bbb.no-ip.org"]"]
#更多的地址以上類推...

至於其它service服務地址,只將"winbox"這個字串改成其它服務名稱即可.
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?