Update README.md
This commit is contained in:
18
README.md
18
README.md
@@ -1,26 +1,26 @@
|
|||||||
# Hardening Mikrotik con Sara
|
## Hardening Mikrotik con Sara
|
||||||
|
|
||||||
## Fai il backup del mikrotik e installa sara
|
### Fai il backup del mikrotik e installa sara
|
||||||
### Fai il backup verbose del mikrotik in modo da generare un .rsc invece di un .backup
|
#### Fai il backup verbose del mikrotik in modo da generare un .rsc invece di un .backup
|
||||||
```
|
```
|
||||||
/export verbose file=mybackup
|
/export verbose file=mybackup
|
||||||
```
|
```
|
||||||
### Scarica il backup da webgui
|
#### Scarica il backup da webgui
|
||||||
"File" (nel menu a sx) > "Download" in corrispondenza del backup salvato
|
"File" (nel menu a sx) > "Download" in corrispondenza del backup salvato
|
||||||
### Installa sara
|
#### Installa sara
|
||||||
```
|
```
|
||||||
# kali (e parrot?):
|
# kali (e parrot?):
|
||||||
sudo apt update && sudo apt install sara -y
|
sudo apt update && sudo apt install sara -y
|
||||||
# altri:
|
# altri:
|
||||||
via python3 https://github.com/casterbyte/sara
|
via python3 https://github.com/casterbyte/sara
|
||||||
```
|
```
|
||||||
### Testa la configurazione del mikrotik con sara
|
#### Testa la configurazione del mikrotik con sara
|
||||||
```
|
```
|
||||||
sara --config-file /home/$USER/Downloads/mybackup.rsc
|
sara --config-file /home/$USER/Downloads/mybackup.rsc
|
||||||
```
|
```
|
||||||
|
|
||||||
## ESEMPI:
|
### ESEMPI:
|
||||||
### Disabilita i servizi inutili
|
#### Disabilita i servizi inutili
|
||||||
```
|
```
|
||||||
/ip service set telnet disabled=yes
|
/ip service set telnet disabled=yes
|
||||||
/ip service set ftp disabled=yes
|
/ip service set ftp disabled=yes
|
||||||
@@ -30,7 +30,7 @@ sara --config-file /home/$USER/Downloads/mybackup.rsc
|
|||||||
/ip service set api-ssl disabled=yes
|
/ip service set api-ssl disabled=yes
|
||||||
#/ip service set winbox disabled=no (l'accesso via ethernet l2 potremmo volerlo tenere abilitato per evitarci l'hard reset)
|
#/ip service set winbox disabled=no (l'accesso via ethernet l2 potremmo volerlo tenere abilitato per evitarci l'hard reset)
|
||||||
```
|
```
|
||||||
### Impedisci attacchi al bootloader...
|
#### Impedisci attacchi al bootloader...
|
||||||
```
|
```
|
||||||
/system routerboard upgrade #(se non hai >=6.49.17)
|
/system routerboard upgrade #(se non hai >=6.49.17)
|
||||||
/system reboot #(se non hai >=6.49.17)
|
/system reboot #(se non hai >=6.49.17)
|
||||||
|
|||||||
Reference in New Issue
Block a user