Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Нельзя изменить имя пользователя на ROS 6.43

    Нельзя изменить имя пользователя на ROS 6.43

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Нельзя изменить имя пользователя на ROS 6.43, RouterOS
     
    nicolasemmanuelc
    Guest
    #1
    0
    12.09.2018 10:41:00
    Привет! Недавно я обновил свой RBSXT5HacD до последней доступной версии (6.43 stable), и после перезагрузки вошёл в систему. Пытался сменить стандартное имя пользователя (admin), но не могу сделать это в Winbox — поле ввода заблокировано. Потом попробовал через CLI и получил такое сообщение: [admin@MikroTik] /user> set admin name=comunicaciones
    failure: user name can't be changed  
    Что я делаю не так? Что изменилось в разделе «user» в этой версии, что я упускаю? Спасибо! Хорошего дня!
     
     
     
    man
    Guest
    #2
    0
    11.10.2018 14:25:00
    Для меня это тоже немного странно. Значит, чтобы обеспечить доступ к админ-панели, мы можем менять только пароль? Неужели я ошибаюсь, думая, что смена и имени пользователя, и пароля — это гораздо более надёжная защита, чем просто пароль?
     
     
     
    fragtion
    Guest
    #3
    0
    11.10.2018 15:21:00
    Думаю, можно с уверенностью сказать, что смена пароля администратора на что-то «взломоустойчивое» — например, строку из 20 символов со спецзнаками, а затем создание нового администратора с нужным паролем, даст тот же уровень безопасности, что и смена имени пользователя администратора на новое с желаемым паролем. Там и близко нет никакого шанса, что кто-то взломает 20-символьный пароль со спецсимволами методом перебора по telnet/ssh — можно не надеяться. Так что да, технически смена имени пользователя «теоретически» сильнее, но в таком случае это преимущество практически исчезает.
     
     
     
    Sob
    Guest
    #4
    0
    11.10.2018 15:52:00
    @man: Ты всегда можешь создать нового пользователя и отключить или удалить исходного «admin».
     
     
     
    AlainCasault
    Guest
    #5
    0
    11.10.2018 18:49:00
    +1, я согласен. Удаление «admin», даже если у него парад из ада, гораздо безопаснее. Отправлено с Tapatalk
     
     
     
    man
    Guest
    #6
    0
    12.10.2018 09:47:00
    Спасибо, ребята! Хочу создать хотспот и нужно быть уверенным, что система будет «устойчива к взлому» (конечно, я понимаю, что если кто-то действительно захочет взломать систему, он это сделает…). Я уже заблокировал все пинги с сети хотспота через фильтр фаервола и так далее…
     
     
     
    AlainCasault
    Guest
    #7
    0
    12.10.2018 12:21:00
    Мне нравится твой выбор слова «устойчивый». Похоже, ты понимаешь, что ничто никогда не бывает полностью «защищено». Удачи, отправлено из Tapatalk
     
     
     
    macsrwe
    Guest
    #8
    0
    14.02.2019 06:12:00
    А для тех из нас, кто уже много лет делает это с помощью скрипта инициализации, MikroTik только что усложнил эту задачу ещё больше.
     
     
     
    vecernik87
    Guest
    #9
    0
    14.02.2019 06:29:00
    Не совсем. Я реализовал свой init-скрипт именно так ещё до того, как это стало обязательным:

    /user group  
    set full name=full policy=local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api,romon,dude,tikapp skin=default

    /user  
    :do {  
    add address="" disabled=no group=full name=myadmin  
    } on-error={};  
    set myadmin address="" disabled=no group=full password=NobodyWillGuessThis  
    remove [find (name="myadmin" = false)]

    Это не зависит от того, какие пользователи вообще существуют. Просто гарантирует, что группа «full» действительно полная, создаёт нового пользователя «full» и удаляет всех остальных пользователей, кроме него. Я бы сказал, это довольно надёжно…
     
     
     
    anav
    Guest
    #10
    0
    14.02.2019 16:31:00
    vecernik87 BURNS macsrwe!! Но как можно рассердиться на игривого разноцветного пони!
     
     
     
    macsrwe
    Guest
    #11
    0
    14.02.2019 16:47:00
    А это значит, что нужно внимательно отслеживать каждое новое разрешение, которое MikroTik добавляет в систему. Как я и говорил, работы прибавилось. Похоже, я ошибался, думая, что RouterOS не позволит скрипту удалить пользователя, под которым он сам сейчас работает. Возможно, когда-нибудь они это «починят», и тогда всё снова сломается.
     
     
     
    vecernik87
    Guest
    #12
    0
    15.02.2019 00:29:00
    @anav: эта пони может очень сильно пнуть  
    @mascrwe: отличный замечание! Спасибо. Я раньше так не думал, а теперь это может аукнуться мне потом. Исправлено:  
    /user group add name=temppolicy  
    :local defpolicy [:tostr [/user group get temppolicy value-name=policy]]
    :local fullpolicy  
    :for i from=0 to=([:len $defpolicy] - 1) do={
     :local char [:pick $defpolicy $i]
     :if ($char = "!") do={:set char ""}  
     :if ($char = ";") do={:set char ","}  
     :set fullpolicy ($fullpolicy . $char)  
    }  
    /user group remove temppolicy  
    /user group set full policy=$fullpolicy
     
     
     
    audiomation
    Guest
    #13
    0
    19.02.2019 02:06:00
    @vecernik87 — это гениально. Огромное спасибо за публикацию. Но я просто сходил с ума, потому что твой скрипт выглядел нормально, а постоянно выдавал ошибку синтаксиса в колонке 8 на команде :set fullpolicy в цикле. Не мог понять, почему у меня не работает. Выяснил, что по какой-то причине на RouterOS 6.43.7 на RB4011 такая ошибка возникает, если запускать в режиме verbose. Если не включать verbose — всё работает отлично. Если у кого есть объяснение, было бы здорово. Раньше я уже замечал странности в verbose-режиме, которых не было при обычном запуске, но как-то забыл об этом до сегодняшнего вечера.
     
     
     
    macsrwe
    Guest
    #14
    0
    19.02.2019 02:19:00
    Всякий раз, когда вы используете :local вне фигурных скобок, результат будет неопределённым в зависимости от того, в каком окружении вы запускаете скрипт.
     
     
     
    vecernik87
    Guest
    #15
    0
    19.02.2019 03:57:00
    @macsrwe: Боже! Я и не знал, думал, что любые внутренние фигурные скобки унаследуют все переменные снаружи. Спасибо, что указал на это. На самом деле, я не хотел использовать «глобальную» переменную, чтобы не путать остальную часть системы, но, похоже, другого выбора нет, да?
     
     
     
    macsrwe
    Guest
    #16
    0
    19.02.2019 05:52:00
    Думаю, я, возможно, не совсем ясно это объяснил. Если в скрипте вне всех фигурных скобок используется :local, его поведение становится непредсказуемым. Чтобы добиться предсказуемого поведения, оберните весь текст скрипта в один набор фигурных скобок. И да, когда у вас есть такая предсказуемая переменная, она правильно наследуется внутри всех вложенных фигурных скобок.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры