Update README.md

This commit is contained in:
2024-12-19 01:28:55 +01:00
parent 2d373da676
commit 3e322651c4

View File

@@ -1,26 +1,26 @@
# Hardening Mikrotik con Sara ## Hardening Mikrotik con Sara
## Fai il backup del mikrotik e installa sara ### Fai il backup del mikrotik e installa sara
### Fai il backup verbose del mikrotik in modo da generare un .rsc invece di un .backup #### Fai il backup verbose del mikrotik in modo da generare un .rsc invece di un .backup
``` ```
/export verbose file=mybackup /export verbose file=mybackup
``` ```
### Scarica il backup da webgui #### Scarica il backup da webgui
"File" (nel menu a sx) > "Download" in corrispondenza del backup salvato "File" (nel menu a sx) > "Download" in corrispondenza del backup salvato
### Installa sara #### Installa sara
``` ```
# kali (e parrot?): # kali (e parrot?):
sudo apt update && sudo apt install sara -y sudo apt update && sudo apt install sara -y
# altri: # altri:
via python3 https://github.com/casterbyte/sara via python3 https://github.com/casterbyte/sara
``` ```
### Testa la configurazione del mikrotik con sara #### Testa la configurazione del mikrotik con sara
``` ```
sara --config-file /home/$USER/Downloads/mybackup.rsc sara --config-file /home/$USER/Downloads/mybackup.rsc
``` ```
## ESEMPI: ### ESEMPI:
### Disabilita i servizi inutili #### Disabilita i servizi inutili
``` ```
/ip service set telnet disabled=yes /ip service set telnet disabled=yes
/ip service set ftp disabled=yes /ip service set ftp disabled=yes
@@ -30,7 +30,7 @@ sara --config-file /home/$USER/Downloads/mybackup.rsc
/ip service set api-ssl disabled=yes /ip service set api-ssl disabled=yes
#/ip service set winbox disabled=no (l'accesso via ethernet l2 potremmo volerlo tenere abilitato per evitarci l'hard reset) #/ip service set winbox disabled=no (l'accesso via ethernet l2 potremmo volerlo tenere abilitato per evitarci l'hard reset)
``` ```
### Impedisci attacchi al bootloader... #### Impedisci attacchi al bootloader...
``` ```
/system routerboard upgrade #(se non hai >=6.49.17) /system routerboard upgrade #(se non hai >=6.49.17)
/system reboot #(se non hai >=6.49.17) /system reboot #(se non hai >=6.49.17)