Mikrotik ssh
Version vom 7. August 2026, 16:50 Uhr von Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== SSH-Konfiguration am MikroTik (RouterOS) == ; Aktuelle SSH-Einstellungen anzeigen */ip ssh print ; Passwort-Login zusätzlich zum Key-Login erlauben (Stan…“)
SSH-Konfiguration am MikroTik (RouterOS)
- Aktuelle SSH-Einstellungen anzeigen
- /ip ssh print
- Passwort-Login zusätzlich zum Key-Login erlauben (Standard, sicherer Fallback)
- /ip ssh set always-allow-password-login=yes
- Passwort-Login komplett deaktivieren (nur Key-Auth) — erst setzen, wenn Key-Login zuverlässig funktioniert
- /ip ssh set always-allow-password-login=no
- Stärkere Crypto-Algorithmen erzwingen (nur moderne Kex/Cipher/MAC erlauben)
- /ip ssh set strong-crypto=yes
- "none"-Cipher (unverschlüsselt) erlauben — nicht empfohlen, nur für Debugging
- /ip ssh set allow-none-crypto=yes
- Host-Key-Größe setzen (Neuerstellung des Host-Keys mit gewünschter Bit-Länge)
- /ip ssh set host-key-size=2048
- Forwarding (SSH-Port-Forwarding/Tunneling über den MikroTik) aktivieren
- /ip ssh set forwarding-enabled=yes
- Neuen Host-Key erzeugen (z. B. nach Kompromittierung oder Algorithmus-Wechsel)
- /ip ssh regenerate-host-key
- SSH-Public-Key für einen User importieren
- /user ssh-keys import public-key-file=id_ed25519.pub user=admin
- Hinterlegte SSH-Keys anzeigen
- /user ssh-keys print