Conversando un amigo y pasandonos link me entero que le hizieron un analisis al sistema de mikrotik, osea lo destriparon.
En este analisis se puede ver que el sistema esta basado en un linux debian y ademas segun dice el autor, no son muy cuidadosos a la hora de compilar ya que usan distintos g.c.c para todas las cosas, ademas no stripear los archivos compilados y bueno ademas de muchas otras cosas muy interesantes, como posibles hoyos de seguridad en el ssl o en el protocolo que usa mikrotik, ademas no se ser muy segura la forma en que inicia sesion en el winbox ya que segun el autor no se deberian enviar archivos antes de autenticar la sesion.
Aqui les dejo los links
Link primera parte
Link segunda parte del analisis
Saludos
Redireccionando a una página Personal en Mikrotik, con Bridge y en
el mismo PC.
Mi primer problema se presento cuando quise redireccionar todas
las entradas del puerto 80 (destino) a una ip local, hasta ahi
ningun problema ya que podia hacer un nat de todas las conexiones
o bien de una en particular hacia el servidor web que tengo
instalado. Mi duda era que si iba a tener que tener 2 pc, o mas,
para redireccionar segun fuese el caso.
Me dije: “-no, doble gasto de energia electrica.”, debeia haber
una opcion mas. Indagando mucho encontre que el servidor web de
mikrotik solo funciona para el webbox, y para el hotspot. La
solucion seria el HotSpot pero, en modo bridge no funciona. Lo
unico que me quedaba era modificar la pagina o enlace a la pagina
de webbox, del puerto 80 como servicio de mikrotik.
Y asi fue…manos a la obra.
Esto puede ser un hack a mikrotik pero dado que no hay otra manera
la unica solucion es la que encontre.
Herramientas necesarias
1. Una distro Live-Cd de Linux (particularmente use SLAX).
2. Un editor Hexadecimal.
3. Conocimientos basicos de linux.
Manos a la obra…
Bien como sabemos Mikrotik esta embebido sobre el kernel de linux,
y por lo tanto, el entorno es LINUX (directorios,archivos,etc..).
Corrimos la distro live, una vez logeado, nos dirigimos a buscar
el archivo ubicado en /mnt/hda2/nova/etc/www/system.x3 y lo
modificamos con un editor Hexadecimal. (OJO !, debe ser uno de
este tipo ya que no queremos corromper el archivo). Buscamos la
cadena /home/web y la cambiamos por la siguiente cadena /var/pckg
(esta ultima es el directorio que nos muestra Mikrotik para fines
de hotspot FTP y el comando Files de Mikro, aqui pondremos
nuestros archivos web a gusto.)
Luego, buscamos la siguiente ruta y archivo
/mnt/hda2/nova/service/lib/system.x3 buscamos la cadena
/home/web/index2.html con el editor Hexadecimal y cuidadosamente
la cambiamos por la cadena /var/pckg/index2.html y listo.
Si en el caso que no pudieran ejecutar un editor hexadecimal en
linux les recomiendo modificarlo en windows con el HexEdit,
copiando el archivo a modificar en un disquete o bien en la
carpeta /var/pckg y luego accediendo por ftp para rescatar el
archivo..haciendo el asunto inverso respectivamente.
Con esto Mikrotik ya no va a mostrar la paguinita de webbox sino
que va a buscar index2.html en la carpeta inicial que podemos
acceder por FTP. ftp://192.168.1.125 <— direccion local del
Mikrotik (en mi pc porsupuesto) luego mandamos a guardar el tan
codiciado index2.html pero a la pinta nuestra.
Yo particularmente uso el Mikrotik para darle anchos de banda
determinado a los clientes sin hotspot (muy inseguros), y
necesitaba mandarle al final de mes un mensaje a los morosos.
Gracias.
muy bueno el tuto .pero….. los que tememos los MK rb serie 500 como podemos hacer, saludos