<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: WinBox безопасность?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме WinBox безопасность? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 09:52:16 -0400</pubDate>
		<item>
			<title>WinBox безопасность?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388138">WinBox безопасность?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К сожалению, вы не предоставили текст для перевода. Пожалуйста, вставьте его, и я с радостью помогу вам! <br />
			<i>08.12.2018 20:40:00, saenito.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388138</link>
			<guid>http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388138</guid>
			<pubDate>Sat, 08 Dec 2018 20:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WinBox безопасность?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388137">WinBox безопасность?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ребята, я прав, что Winbox (и сервер The Dude) НЕ отправляют пароль в открытом виде, даже если используют обычный режим? Я пытался проанализировать трафик в Wireshark и смог распознать только имя пользователя. Просто хочу убедиться, что они отправляют пароль в хэше или каким-то другим безопасным способом, даже если используется обычное соединение. Пожалуйста, подтвердите. +1 к этому запросу/вопросу. Спасибо. <br />
			<i>28.12.2017 23:43:00, alex1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388137</link>
			<guid>http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388137</guid>
			<pubDate>Thu, 28 Dec 2017 23:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WinBox безопасность?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388136">WinBox безопасность?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно ли «отключить» режим открытого текста на самом MT так, чтобы при подключении через winbox он всегда работал в безопасном режиме? <br />
			<i>27.12.2017 15:03:00, total13.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388136</link>
			<guid>http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388136</guid>
			<pubDate>Wed, 27 Dec 2017 15:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WinBox безопасность?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388135">WinBox безопасность?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я только что попробовал Winbox на RB2011 без установленного пакета безопасности, Winbox подключается и показывает значок замка. Что происходит? Эта тема длится уже 8,5 лет, Mikrotik, пожалуйста, сделайте что-нибудь, чтобы защитить своих клиентов, спасибо. <br />
			<i>05.02.2017 18:04:00, sam1275.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388135</link>
			<guid>http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388135</guid>
			<pubDate>Sun, 05 Feb 2017 18:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WinBox безопасность?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388134">WinBox безопасность?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, и это большая проблема безопасности на наших заблокированных устройствах. Мы не разрешаем выполнять исполняемые файлы (.dll тоже) из каталогов, в которые пользователь может записывать. Классическая ошибка. Мы должны позволить этому ошибаться, а затем добавить хэшированный доступ к .dll через Политики Ограничения Программного Обеспечения. Mikrotik, позвольте нам скопировать .dll в тот же каталог, в который мы установили Winbox.exe. Затем пусть Winbox сначала проверяет текущий каталог, прежде чем пытаться загружать из ~Application Data\Mikrotik\Winbox. <br />
			<i>01.09.2013 18:39:00, pcunite.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388134</link>
			<guid>http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388134</guid>
			<pubDate>Sun, 01 Sep 2013 18:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WinBox безопасность?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388133">WinBox безопасность?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Безопасность может быть действительно проблемной. Есть ли какое-то официальное заявление по поводу атаки на Winbox, описанное ниже? <noindex><a href="http://www.133tsec.com/2012/04/27/0day-mikrotik-winbox-client-side-attack-a-remote-code-execution-exploit/" target="_blank" rel="nofollow" >http://www.133tsec.com/2012/04/27/0day-mikrotik-winbox-client-side-attack-a-remote-code-execution-exploit/</a></noindex> Кажется, что Winbox загружает и запускает dll, полученные с "серверной" стороны, без предварительной аутентификации, так что любой, кто сможет внедрить код в клиентский компьютер, может заставить его запуститься через Winbox… Кстати, ещё один вопрос: есть ли возможность не подключаться к маршрутизатору через Winbox, если попытка безопасного соединения терпит неудачу? Я этого не заметил. <br />
			<i>01.09.2013 07:07:00, jarda.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388133</link>
			<guid>http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388133</guid>
			<pubDate>Sun, 01 Sep 2013 07:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>WinBox безопасность?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388132">WinBox безопасность?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, недавно я решил попробовать минимальную установку RouterOS на старой машине PIII. Это означает, что на установочном CD версии 3.13 был загружен только пакет "system". После установки я назначил ей IP, идентификацию и пароль для пользователя "admin". Я обратил внимание на описание пакета "security", когда выбирал пакеты при установке ROS: обеспечивает поддержку IPSEC, SSH и безопасное подключение с WinBox. Поскольку это была минимальная установка, этот пакет не был установлен. Я попробовал следующее в локальной сети: подключился через WinBox; "Безопасный режим" отключен. Все работает. Подключился через WinBox; "Безопасный режим" включен. Тоже работает. (Почему?!) Подключился через telnet. Работает. Подключился через SSH. Соединение отклонено. Что теперь? В моей голове появились два варианта: описание на экране установки неверно; вы можете использовать "Безопасный режим" WinBox без установленного пакета "security" на устройстве MT. Пожалуйста, исправьте описание. Такое бывает; не смертельно... Так вы действительно думаете, что когда вы "общаетесь" с WinBox в безопасном режиме с ROS, это зашифровано? Возможно, нет. Возможно, WinBox и не заботится о том, чтобы сообщить вам, что он просто переключился с RC4 (или другого шифра, который он использует) на обычный текст ™. Я не могу не сказать, но когда вижу, что SSH не работает без пакета "security", мне кажется, что второй вариант более вероятен. И мне это не нравится. Пожалуйста, изложите факты. <br />
			<i>29.08.2008 10:54:00, etis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388132</link>
			<guid>http://mikrotik.moscow/forum/forum57/84589-winbox-bezopasnost/message388132</guid>
			<pubDate>Fri, 29 Aug 2008 10:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
