[Mikrotik #2] Jangan Sampai Di-Hack! Cara Mengamankan Router Mikrotik
Di Part 1, kita sudah berhasil membuat router online. Senang? Boleh. Puas? Jangan dulu.
Router yang baru keluar dari kardus (default) itu ibarat rumah kaca tanpa kunci. Siapapun yang tahu IP router Bli bisa masuk, mengacak-acak settingan, atau mencuri voucher hotspot.
Di tutorial ini, kita akan melakukan ritual “Security Hardening” alias mempertebal pertahanan router. Hukumnya WAJIB, bukan sunnah!
1. Ganti Password & Disable User Admin
Kesalahan pemula nomor 1: Membiarkan user default admin tanpa password. Ini sasaran empuk brute force attack.
Strategi terbaik bukan cuma ganti password, tapi membuat user baru dan mematikan user lama.
- Masuk menu System > Users.
- Klik Tambah (+).
- Buat user baru (misal:
IT-Expert), Group: full, Password: (yang rumit). - Login ulang pakai user baru.
- Disable (silang) user
adminbawaan.
2. Matikan Service yang Tidak Perlu
Mikrotik secara default membuka banyak “pintu” (Port) seperti Telnet, FTP, WWW, SSH. Padahal kita cuma butuh Winbox. Pintu yang tidak dijaga adalah celah masuk hacker.
- Masuk menu IP > Services.
- Pilih service yang tidak dipakai (api, api-ssl, ftp, telnet, www, www-ssl, ssh).
- Klik tanda Silang (Disable).
- Sisakan winbox (dan ssh kalau perlu).
3. Ganti Port Winbox (Jurus Kamuflase)
Port standar Winbox adalah 8291. Hacker yang scan jaringan pasti nyari port ini. Mari kita pindahkan ke port “ghaib” biar mereka bingung.
- Di menu IP Services tadi, double klik winbox.
- Ganti Port menjadi angka acak (range 1000-65000), misal:
8777. - Klik OK.
PENTING: Setelah ini, cara login di Winbox harus pakai titik dua. Contoh:
192.168.10.1:8777
4. Matikan Neighbor Discovery (Mode Siluman)
Pernah buka tab “Neighbors” di Winbox dan lihat banyak router muncul? Itu karena fitur Discovery. Kita tidak mau router kita “melambai-lambai” ke tetangga.
- Masuk menu IP > Neighbor.
- Klik tab Discovery Settings.
- Ubah Interface menjadi none (atau hanya ke LAN khusus admin).
- Klik OK.
5. Backup Konfigurasi (Nyawa Cadangan)
Router bisa rusak, tersambar petir, atau salah setting sampai terkunci. Backup adalah koentji!
- Masuk menu Files.
- Klik tombol Backup.
- Beri nama:
backup-aman. Password: (isi jika perlu). - Klik Backup.
- WAJIB: Drag & Drop file backup tersebut dari Winbox ke Desktop Laptop Bli. Simpan di Google Drive.
Kesimpulan: Router Sudah Kebal?
Setidaknya, router Bli sekarang sudah 90% lebih aman daripada router settingan pabrik. Hacker kroco (script kiddie) bakal malas nyerang karena port-nya sudah diganti dan servicenya tertutup.
Apa Selanjutnya? Router sudah online ✅ Router sudah aman ✅ Saatnya kita bikin Sistem Voucheran biar bisa cari cuan!
👉 Selanjutnya: Mikrotik #3: Cara Setting Hotspot & Bikin Voucher (Coming Soon)