Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Записывай все консольные команды.

    Записывай все консольные команды.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Записывай все консольные команды., RouterOS
     
    inten
    Guest
    #1
    0
    16.10.2012 12:56:00
    Возможно ли записывать все команды консоли (через serial/ssh/telnet) в syslog?
     
     
     
    normis
    Guest
    #2
    0
    10.11.2014 12:59:00
    Как я и говорил, это в меню «/system history». А вот чего у нас нет — так это какого-то кейлоггера, как просил предыдущий комментатор.
     
     
     
    patrikg
    Guest
    #3
    0
    06.10.2014 16:39:00
    И для безопасности можно проверить, не заходили ли хакеры в твой роутер. Если ты логируешь в syslog-сервер.
     
     
     
    santa
    Guest
    #4
    0
    06.10.2014 09:44:00
    Есть ли возможность реализовать такую функцию? Это могло бы быть полезно в средах, где нужно логировать все действия пользователей/администраторов, например, в финансовых учреждениях.
     
     
     
    santa
    Guest
    #5
    0
    09.11.2014 15:31:00
    Если честно, возможность логировать действия пользователя на устройстве — это необходимость для любого продукта, созданного для бизнеса. Mikrotik тоже должен реализовать такую функцию. Все действия записываются в стандартный лог, а затем эту информацию можно перенаправлять на удалённую и защищённую syslog-машину.
     
     
     
    santa
    Guest
    #6
    0
    10.11.2014 16:03:00
    Да, я понимаю, но это бесполезно, если вам нужно использовать это для аудита ваших устройств (или сотрудников). Например, когда я добавляю адрес для интерфейса: ip address add interface=ether3 address=192.168.10.1/24, я получаю только: U action=“address added” by=“admin” policy=write time=nov/10/2014 15:40:32. Другой пример, если я отключаю правило файрвола, я получаю только: U action=“filter rule changed” by=“admin” policy=write time=nov/10/2014 15:46:50. О чём мы здесь говорим, так это о возможности просто логировать команду в стандартный лог (который мы можем перенаправлять на удалённый syslog-сервер). Я не знаю, возможно ли это при использовании WinBox, а не CLI (но я думаю, что возможно). Просто посмотрите на Cisco, как они это делают. Каждая команда записывается в лог (не каждый нажатый символ, а команда). Существуют некоторые стандарты безопасности, которым компания должна соответствовать. Один из них — PCI DSS: http://en.wikipedia.org/wiki/Payment_Card_Industry_Data_Security_Standard. Одно из требований этого стандарта — логирование всех действий, предпринятых любым пользователем с правами root или администратора. Самый простой способ этого достичь — логировать каждую команду. Ладно, мы можем и без этого обойтись, это очевидно. Но если в RouterOS будет реализована эта функция, ваши устройства можно будет использовать в более широком круге организаций (особенно в тех, которые соответствуют упомянутым стандартам безопасности).
     
     
     
    Splash
    Guest
    #7
    0
    14.02.2017 06:06:00
    Хотел бы возродить эту тему… Должен же быть способ, чтобы Mikrotik добавил поддержку логирования изменений конфигурации. Когда у тебя тысячи устройств, все логирующие в удаленный syslog-сервер, эти общие исторические события практически бесполезны, потому что они просто говорят, что изменение было внесено. Как и в случае с Cisco, Juniper и множеством других сетевых устройств, возможность логировать изменения конфигурации в syslog-сервер критически важна в современном мире, где безопасность стоит на первом месте. В текущей реализации Mikrotik, я бы сказал, что информация, которая логируется, слишком общая и в основном нерелевантна. Например… изменился маршрут… Из 500 маршрутов один был модифицирован… единственный способ узнать, какой именно, – это собрать конфигурацию и импортировать её в систему контроля версий для сравнения. На загруженных роутерах это нужно делать каждые 5 минут, чтобы это было полезно. Ещё один недостающий компонент — возможность отправлять SNMP-трап, уведомляющий удаленную систему о том, что элемент конфигурации был изменен, чтобы в этот момент времени можно было сделать удалённую резервную копию конфигурации. Что думаете?
     
     
     
    Splash
    Guest
    #8
    0
    24.04.2017 07:30:00
    Могу я его немного поднять?
     
     
     
    alex1
    Guest
    #9
    0
    15.08.2017 03:58:00
    Ребята, хочу снова поднять этот вопрос. Вижу несколько похожих вопросов (37069, 62183 и т.д.) без ответов. Ищу способ логировать/учитывать выданные команды, и пробовал включить логирование "account" facility, но это особо не помогло. Есть ли какой-нибудь способ в текущей версии RouterOS хотя бы логировать активность CLI? Где можно найти список всех сообщений логов (с соответствующими темами), которые может генерировать RouterOS? Поддерживает ли RouterOS RADIUS command accounting? Спасибо.
     
     
     
    otgooneo
    Guest
    #10
    0
    15.08.2017 05:04:00
    +1. Это действительно нужно, особенно в случае RouterOS как файрвола/шлюза для финансовых сервисов.
     
     
     
    normis
    Guest
    #11
    0
    15.08.2017 05:13:00
    Ребята, вопрос уже был отвечен выше. Почему продолжаете спрашивать одно и то же?
     
     
     
    Jotne
    Guest
    #12
    0
    15.08.2017 05:56:00
    +1 Они спрашивают про решение для syslog. Поэтому спрашивают еще раз. Это тоже мне нравится. Посмотрите, что я использую на Cisco switch/routers: event manager applet CLIaccounting
    event cli pattern ".*" sync no skip no
    action 1.0 syslog priority informational msg "$_cli_msg"
    action 2.0 set _exit_status "1" Это будет отправлять все команды в syslog, а не только команды конфигурации. “show running” тоже логируется. Все, что ты пишешь и Enter нажимаешь, – логируется. Раз web-gui тоже отправляет в Cisco просто команды, они тоже логируются.
     
     
     
    normis
    Guest
    #13
    0
    15.08.2017 07:10:00
    Запрос на новую функцию отличается от вопроса "есть ли способ сделать это сейчас?". Нет, способа нет. Запрос на функцию принят к сведению.
     
     
     
    otgooneo
    Guest
    #14
    0
    15.08.2017 07:43:00
    Спасибо, Нормис.
     
     
     
    alex1
    Guest
    #15
    0
    15.08.2017 21:50:00
    Ребята, помогите, пожалуйста, с ответами на эти вопросы. Спасибо.
     
     
     
    Splash
    Guest
    #16
    0
    06.09.2017 07:26:00
    Основная идея заключается в отслеживании изменений. Сейчас я обрабатываю экспорт конфигурации с помощью опции `/system history`, чтобы выяснить, какие изменения были внесены в конфигурацию и кем. Это не идеально, но, похоже, дает хоть какую-то информацию. В дальнейшем это требует серьезного рассмотрения, потому что текущая история практически бесполезна, она слишком общая. Например: "маршрут добавлен", "устройство изменено" и т.д.
     
     
     
    jo2jo
    Guest
    #17
    0
    04.04.2018 04:41:00
    +1, пожалуйста.
     
     
     
    Jotne
    Guest
    #18
    0
    04.04.2018 06:46:00
    Просто чтобы показать, что за /system history log упомянул Normis. [jotne@master-gw] /system history> print detail
    Flags: U - undoable, R - redoable, F - floating-undo
    U action="log rule changed" by="jotne" policy=write time=apr/02/2018 18:41:33
    U action="log rule changed" by="jotne" policy=write time=apr/02/2018 18:39:58
    U action="log rule changed" by="jotne" policy=write time=apr/02/2018 18:39:55
    U action="log rule added" by="jotne" policy=write time=apr/02/2018 18:39:41
    U action="static dns entry changed" by="jotne" policy=write time=mar/30/2018 08:15:49
    Показывает только, что пользователь что-то изменил в правилах, но не какую команду выполнил. Так что это точно большая просьба сделать RouterOS более безопасным.
    P.S. Вопрос в том: Возможно ли записывать все консольные (serial/ssh/telnet) команды в syslog? Ответ: Никакие выполненные команды не записываются, поэтому, пожалуйста, уберите "решено" из темы.
     
     
     
    Jotne
    Guest
    #19
    0
    04.04.2018 07:03:00
    Не опубликовано. Информация о журналах здесь: https://wiki.mikrotik.com/wiki/Manual:System/Log. Это тоже полный беспорядок без какой-либо системы, смотрите подробнее здесь: http://forum.mikrotik.com/t/logging-prefix-is-a-mess-sup-105353-sup-144261-waiting-for-mt-to-support-rfc-5424/111067/1. А о чём-то ещё я, честно говоря, не знаю.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры