VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Взлом Астерикса 1.6

Новичком считается только что прочитавший «Астериск - будущее телефонии»
http://asterisk.ru/knowledgebase/books
и пытающийся сделать большее

Модераторы: april22, Zavr2008

elsd
Сообщения: 11
Зарегистрирован: 07 ноя 2011, 23:26

Взлом Астерикса 1.6

Сообщение elsd »

Уважаемые спецы....
Если человек, знает внешний IP и SIP логин и пароль транка, он сможет слить трафик....пароль внутреннего номера(25 символов) он не знает?.Файл ту бан не стоит.
ded
Сообщения: 15625
Зарегистрирован: 26 авг 2010, 19:00

Re: Взлом Астерикса 1.6

Сообщение ded »

Сможет.
Fail2ban защищает только от попыток регистрации. А от инвайта с верным UserID & pass - нет.
elsd
Сообщения: 11
Зарегистрирован: 07 ноя 2011, 23:26

Re: Взлом Астерикса 1.6

Сообщение elsd »

поясните пожалуйста как, ведь он не знает паролей на внутренние номера. И что посоветуете в таком случае делать?
elsd
Сообщения: 11
Зарегистрирован: 07 ноя 2011, 23:26

Re: Взлом Астерикса 1.6

Сообщение elsd »

Нужно, просить у оператора смены логина и пароля на транк?
ded
Сообщения: 15625
Зарегистрирован: 26 авг 2010, 19:00

Re: Взлом Астерикса 1.6

Сообщение ded »

Да.
Аватара пользователя
Sfinx
Сообщения: 672
Зарегистрирован: 21 июн 2011, 23:40
Откуда: Odessa
Контактная информация:

Re: Взлом Астерикса 1.6

Сообщение Sfinx »

elsd писал(а):Уважаемые спецы....
Если человек, знает внешний IP и SIP логин и пароль транка, он сможет слить трафик....пароль внутреннего номера(25 символов) он не знает?.Файл ту бан не стоит.
Ну если TLS не юзаем и есть доступ к канальному оборудованию, то легко - http://wiki.wireshark.org/VoIP_calls
Rus

-----------
SfinxSoft
http://sfinxsoft.com
elsd
Сообщения: 11
Зарегистрирован: 07 ноя 2011, 23:26

Re: Взлом Астерикса 1.6

Сообщение elsd »

Подскажите пожалуйста, где прописывается правило call-limit=1на исходящие звонки...в Астерикса 1.6
Аватара пользователя
zzuz
Сообщения: 1658
Зарегистрирован: 21 сен 2010, 13:33
Контактная информация:

Re: Взлом Астерикса 1.6

Сообщение zzuz »

call-limit устаревший параметр.
Указывается он в файле sip.conf в секциях [general] или в [peer]
Линия24 - Системы Массового Телефонного Обслуживания
Vlad1983
Сообщения: 4251
Зарегистрирован: 09 авг 2011, 11:51

Re: Взлом Астерикса 1.6

Сообщение Vlad1983 »

чем тут поможет call-limit, fail2ban и т.д., если злоумышленнику известны данные транка на оператора?
вы хоть вообще сервак потушите
будет слив напрямую через оператора под вашими данными (если оператор не проверяет IP).
ЛС: @rostel
Аватара пользователя
Sfinx
Сообщения: 672
Зарегистрирован: 21 июн 2011, 23:40
Откуда: Odessa
Контактная информация:

Re: Взлом Астерикса 1.6

Сообщение Sfinx »

Угм, отреверсить md5 с паролем сейчас как 2 пальца ...
Rus

-----------
SfinxSoft
http://sfinxsoft.com
Ответить
© 2008 — 2024 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH