یکی از کارهای ضروری که باید روی تجهیزات متصل به شبکه انجام گیرد اقدامات امنیتی می باشد.آرتاگستر در این قسمت از سری مقالات آموزش میکروتیک به اقدامات اولیه و سطحی امنیتی روی میکروتیک می پردازد.
برای امن کردن میکروتیک راهکار های زیادی وجود دارد اما بعضی از این تنظیمات روی همه میکروتیک ها انجام می شود . در این قسمت از سری مقالات آموزش میکروتیک قصد داریم تنظیمات ساده ولی لازم برای بالا بردن امنیت روتر را بیان کنیم .
در حال حاضر ، امنیت فقط از طریق محدودیت ایجاد می شود هر چقدر دسترسی به میکروتیک را محدود تر کنیم در واقع روتر را امن تر
کرده ایم .

غیر فعال کردن سرویس های اضافی
در قدم اول غیر فعال کردن سرویس های نا امن یا اضافی روی میکروتیک است این کار را از طریق مراجعه به منوی ip سپس انتخاب Services می توان انجام داد. با مراجعه به این منو با تصویری مانند شکل زیر سمت چپ مواجه می شوید .


در این قسمت شما می توانید سرویس هایی که به آنها نیازی ندارید را غیر فعال کنید .
  • سروس api و api-ssl جهت اتصال میکروتیک به برنامه های خارجی می باشند در صورتی که از این نوع ارتباط بین میکروتیک و نرم افزار های دیگر استفاده نمی کنید بهتر است آنها را غیر فعال کنید .
  • سرویس ftp برای انتقال فایل به روتر می باشد این سرویس پرکاربرد نیست و بهتر است آن را غیر فعال کنید .
  • سرویس SSH یک سرویس امن برای اتصال میکروتیک می باشد این سرویس شما را به محیط CLI می رساند در صورتی که نیازی به استفاده از این سرویس نمی بیند می توانید آن را غیر فعال کنید .
  • سرویس Telnet مانند SSh جهت اتصال به CLI می باشد اما ارسال اطلاعات با این روش به صورت غیر رمزنگاری شده می باشد .
  • سرویس www همان سرویس وب میکروتیک میباشد در صورتی که از آن استفاده نمی کنید می توانید آن را غیر فعال کنید در صورتی که از userman میکروتیک و یا Hotspot استفاده می کنید نباید این سرویس را غیر فعال کنید 
پیشنهاد ما غیر فعال کردن سرویس api ، telnet و ftp روی میکروتیک است.
شما در این قسمت می توانید پورت پیشفرض برای سرویس های میکروتیک را تغییر دهید
. تغییر در پورت های پیشفرض میکروتیک باعث امن تر شدن آن می شود .

تغییر کلمه عبور
برای تغییر کلمه عبور کاربر فعلی میکروتیک ازمنو سمت راست System و سپس روی password پسورد کلیک کنید .


سعی کنید کلمه عبور به اندازه کافی پیچیده باشد متاسفانه میکروتیک هیچ سیاستی جهت پیچیدگی کلمه عبور ندارد . و هر کلمه عبوری را قبول میکند .

تعریف سطوح دسترسی و کاربر جدید
میکروتیک قابلیت تعریف چند کاربر و اعمال سطوح مختلف دسترسی به آنها را دارد. که آرتاگسترمقاله کامل در این مورد ارائه داده