<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Использовать API через интернет - это безопасно?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Использовать API через интернет - это безопасно? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 05:08:08 -0400</pubDate>
		<item>
			<title>Использовать API через интернет - это безопасно?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235251">Использовать API через интернет - это безопасно?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Прошу прощения за поздний ответ; вы правы, я тут перепутал термины. Спасибо, что поправили. Интересно, большое спасибо; я посмотрю это, чтобы улучшить безопасность наших коммуникаций. <br />
			<i>13.11.2012 09:55:00, KatsuroKurosaki.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235251</link>
			<guid>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235251</guid>
			<pubDate>Tue, 13 Nov 2012 09:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использовать API через интернет - это безопасно?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235250">Использовать API через интернет - это безопасно?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В свете недавней работы против MS-CHAPv2 и учитывая, что даже Microsoft deprecated PPTP (в пользу SSTP, который чуть более разумный с точки зрения проектирования протокола), я бы очень не советовал использовать PPTP в production для чего-либо действительно конфиденциального. MS-CHAP был слаб в день своего объявления, поэтому и появился MS-CHAPv2. PPTP, ну, PPTP. Он сложен как протокол, и если разобраться в реальной энтропии, задействованной в пространстве ключей, то оказывается, что она смешно мала. Если хотите почитать больше об успехе в взломе этих протоколов, советую посмотреть здесь: <noindex><a href="https://www.cloudcracker.com/blog/2012/07/29/cracking-ms-chap-v2/" target="_blank" rel="nofollow" >https://www.cloudcracker.com/blog/2012/07/29/cracking-ms-chap-v2/</a></noindex>. А если хотите услышать это из первоисточника, смотрите здесь: <noindex><a href="http://blogs.technet.com/b/srd/archive/2012/08/20/weaknesses-in-ms-chapv2-authentication.aspx" target="_blank" rel="nofollow" >http://blogs.technet.com/b/srd/archive/2012/08/20/weaknesses-in-ms-chapv2-authentication.aspx</a></noindex> <br />
			<i>29.08.2012 01:21:00, polymathic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235250</link>
			<guid>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235250</guid>
			<pubDate>Wed, 29 Aug 2012 01:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использовать API через интернет - это безопасно?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235249">Использовать API через интернет - это безопасно?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			ms-chap — это не шифрование, это аутентификация. Шифрование в PPTP — MPPE*, которое менее безопасно, чем SSH-туннель. <br />
			<i>27.08.2012 21:36:00, Chupaka.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235249</link>
			<guid>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235249</guid>
			<pubDate>Mon, 27 Aug 2012 21:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использовать API через интернет - это безопасно?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235248">Использовать API через интернет - это безопасно?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Простите за задержку с ответом. Мы тестируем разные варианты и выбираем лучший способ защитить наши Mikrotik устройства. Хочу поблагодарить всех, кто ответил и уделил время. Также, один из вариантов – использовать Ubuntu Server в качестве PPTP-сервера, а все Mikrotik подключаются к нему как PPTP-клиенты, принудительно используя MS-CHAPv2 в качестве протокола шифрования, чтобы обеспечить безопасную связь. Еще раз спасибо всем. <br />
			<i>20.08.2012 11:46:00, KatsuroKurosaki.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235248</link>
			<guid>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235248</guid>
			<pubDate>Mon, 20 Aug 2012 11:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использовать API через интернет - это безопасно?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235247">Использовать API через интернет - это безопасно?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, это правда, но хотя бы текст неясный, и все равно требуется перебор, без радужных таблиц и прочего. (Использовать SSH-туннель все равно лучше, чем вообще без туннеля. Я просто говорю, что без туннеля ситуация чуть менее опасная, чем “все в открытом тексте”.) <br />
			<i>16.08.2012 09:20:00, boen_robot.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235247</link>
			<guid>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235247</guid>
			<pubDate>Thu, 16 Aug 2012 09:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использовать API через интернет - это безопасно?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235246">Использовать API через интернет - это безопасно?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Весь процесс использует MD5, и кто-нибудь может попытаться подобрать пароль методом перебора. <br />
			<i>16.08.2012 09:17:00, ayufan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235246</link>
			<guid>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235246</guid>
			<pubDate>Thu, 16 Aug 2012 09:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использовать API через интернет - это безопасно?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235245">Использовать API через интернет - это безопасно?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Обратите внимание, что даже без SSH-туннеля пароль RouterOS никогда не передается в открытом виде. Весь процесс представляет собой CHAP-вызов, аналогичный тому, что используется в точках доступа Wi-Fi. Без туннеля все остальные данные передаются и принимаются без какой-либо формы шифрования. <br />
			<i>16.08.2012 09:06:00, boen_robot.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235245</link>
			<guid>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235245</guid>
			<pubDate>Thu, 16 Aug 2012 09:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использовать API через интернет - это безопасно?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235244">Использовать API через интернет - это безопасно?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Приветствую! Эта конфигурация действительно пригодилась! Огромное спасибо за то, что поделились с нами, хорошего дня! <br />
			<i>15.08.2012 22:03:00, greencomputing.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235244</link>
			<guid>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235244</guid>
			<pubDate>Wed, 15 Aug 2012 22:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использовать API через интернет - это безопасно?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235243">Использовать API через интернет - это безопасно?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Точно. SSH позволяет перенаправлять соединения в обе стороны. Всегда можно использовать следующий сценарий: MikroTik API a. ip service enable api b. ip service set api address=127.0.0.1/32 PHP Server a. ssh -L 28728:127.0.0.1:8728 запустить в фоне или на экране b. подключиться к API на: 127.0.0.1:28728 127.0.0.1:28728 – это локальный SSH-перенаправленный порт, он будет перенаправлять весь трафик в удаленное место и подключаться к удаленному 127.0.0.1:8728 (API-сервису). Так вы обеспечиваете полную безопасность. Дополнительная настройка не требуется. Всегда есть вариант создать защищенную VPN-сеть (у вас sstp, l2tp, pptp, ovpn) и подключиться к центральному VPN-серверу… <br />
			<i>15.08.2012 21:31:00, ayufan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235243</link>
			<guid>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235243</guid>
			<pubDate>Wed, 15 Aug 2012 21:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использовать API через интернет - это безопасно?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235242">Использовать API через интернет - это безопасно?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ. Вы имеете в виду использовать API через SSH-туннель? Да, я, пожалуй, забыл упомянуть, что команды API будут выполняться на PHP-сервере. С наилучшими пожеланиями. <br />
			<i>15.08.2012 19:17:00, KatsuroKurosaki.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235242</link>
			<guid>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235242</guid>
			<pubDate>Wed, 15 Aug 2012 19:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использовать API через интернет - это безопасно?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235241">Использовать API через интернет - это безопасно?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Используй переадресацию SSH-портов, чтобы получить доступ к локальному (или даже удаленному) API-интерфейсу. Это поможет решить твои вопросы безопасности. <br />
			<i>15.08.2012 19:11:00, ayufan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235241</link>
			<guid>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235241</guid>
			<pubDate>Wed, 15 Aug 2012 19:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Использовать API через интернет - это безопасно?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235240">Использовать API через интернет - это безопасно?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Добрый день всем. Сейчас используем RouterOS 5.19, планируем выполнять некоторые API-операции через Интернет, и наш босс переживает по поводу паролей: не будут ли они передаваться в открытом виде и достаточно ли это безопасно. Мы не хотим, чтобы кто-то перехватывал наши пароли и выполнял нежелательные операции с нашими устройствами. Спасибо всем за помощь и время. <br />
			<i>15.08.2012 18:57:00, KatsuroKurosaki.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235240</link>
			<guid>http://mikrotik.moscow/forum/forum57/61506-ispolzovat-api-cherez-internet-_-eto-bezopasno/message235240</guid>
			<pubDate>Wed, 15 Aug 2012 18:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
