为了保障routeros(ros)管理后台的安全访问,通常需要开启https服务,并且需要正确的配置ssl证书才可以安全访问。本文将介绍几种routeros配置开启https管理后台访问的方法:
1、routeros(ros)域名证书配置
多数情况下配合https访问都会申请自己专属域名,通过域名商提供ssl证书,配置应用到ros上面,就可以实现ros管理后台的https的安全访问。
此次将以阿里云域名证书为例,简单介绍配置过程:
1) 申请阿里云的免费ssl证书,之前域名证书可以申请一年的,但是目前调整了策略,只能申请3个月的免费证书(每3个月还需要重新申请证书配置)。
2)下载nginx(*.pem, *.key)类型的证书。
3) 将上述得到的文件通过ros的files-upload上传,或者直接拖转文件到files lists。
4)在system-certificates-import选择先导入pem,然后再选择import导入key,当证书前面的状态变为kt就说明导入成功了。
5)ip-services开启www-ssl,然后点击配置证书选择刚导入的kt状态证书,应用就可以https访问了。
2、routeros(ros)自签证书重定向操作
为了使得https可以正常访问,我们还可以通过ros自签的证书来操作,免去ssl证书的申请,需要创建root根证书和https证书,下面命令将使用routeros(ros)创建自签证书来完成https的配置:
自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、oppo等大厂,18年进入阿里一直到现在。
深知大多数网络安全工程师,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!
因此收集整理了一份《2024年网络安全全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友。
既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上网络安全知识点,真正体系化!
由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且后续会持续更新
如果你觉得这些内容对你有帮助,可以添加vx:vip204888 (备注网络安全获取)
学习路线:
这个方向初期比较容易入门一些,掌握一些基本技术,拿起各种现成的工具就可以开黑了。不过,要想从脚本小子变成黑客大神,这个方向越往后,需要学习和掌握的东西就会越来越多以下是网络渗透需要学习的内容:
一个人可以走的很快,但一群人才能走的更远。不论你是正从事it行业的老鸟或是对it行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!**
[外链图片转存中…(img-9rsxgrms-1712715433450)]
发表评论