Mikrotik ssh

Aus Xinux Wiki
Version vom 7. August 2026, 16:50 Uhr von Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== SSH-Konfiguration am MikroTik (RouterOS) == ; Aktuelle SSH-Einstellungen anzeigen */ip ssh print ; Passwort-Login zusätzlich zum Key-Login erlauben (Stan…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

SSH-Konfiguration am MikroTik (RouterOS)

Aktuelle SSH-Einstellungen anzeigen
  • /ip ssh print
Passwort-Login zusätzlich zum Key-Login erlauben (Standard, sicherer Fallback)
  • /ip ssh set always-allow-password-login=yes
Passwort-Login komplett deaktivieren (nur Key-Auth) — erst setzen, wenn Key-Login zuverlässig funktioniert
  • /ip ssh set always-allow-password-login=no
Stärkere Crypto-Algorithmen erzwingen (nur moderne Kex/Cipher/MAC erlauben)
  • /ip ssh set strong-crypto=yes
"none"-Cipher (unverschlüsselt) erlauben — nicht empfohlen, nur für Debugging
  • /ip ssh set allow-none-crypto=yes
Host-Key-Größe setzen (Neuerstellung des Host-Keys mit gewünschter Bit-Länge)
  • /ip ssh set host-key-size=2048
Forwarding (SSH-Port-Forwarding/Tunneling über den MikroTik) aktivieren
  • /ip ssh set forwarding-enabled=yes
Neuen Host-Key erzeugen (z. B. nach Kompromittierung oder Algorithmus-Wechsel)
  • /ip ssh regenerate-host-key
SSH-Public-Key für einen User importieren
  • /user ssh-keys import public-key-file=id_ed25519.pub user=admin
Hinterlegte SSH-Keys anzeigen
  • /user ssh-keys print