Mikrotik ssh

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

SSH-Konfiguration am MikroTik (RouterOS)

Aktuelle SSH-Einstellungen anzeigen
  • /ip ssh print
Passwort-Login zusätzlich zum Key-Login erlauben (Standard, sicherer Fallback)
  • /ip ssh set always-allow-password-login=yes
Passwort-Login komplett deaktivieren (nur Key-Auth) — erst setzen, wenn Key-Login zuverlässig funktioniert
  • /ip ssh set always-allow-password-login=no
Stärkere Crypto-Algorithmen erzwingen (nur moderne Kex/Cipher/MAC erlauben)
  • /ip ssh set strong-crypto=yes
"none"-Cipher (unverschlüsselt) erlauben — nicht empfohlen, nur für Debugging
  • /ip ssh set allow-none-crypto=yes
Host-Key-Größe setzen (Neuerstellung des Host-Keys mit gewünschter Bit-Länge)
  • /ip ssh set host-key-size=2048
Forwarding (SSH-Port-Forwarding/Tunneling über den MikroTik) aktivieren
  • /ip ssh set forwarding-enabled=yes
Neuen Host-Key erzeugen (z. B. nach Kompromittierung oder Algorithmus-Wechsel)
  • /ip ssh regenerate-host-key
SSH-Public-Key für einen User importieren
  • /user ssh-keys import public-key-file=id_ed25519.pub user=admin
Hinterlegte SSH-Keys anzeigen
  • /user ssh-keys print