VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Взломали

Проблемы Asterisk без вэб-оболочек и их решения

Модераторы: april22, Zavr2008

ded
Сообщения: 15622
Зарегистрирован: 26 авг 2010, 19:00

Re: Взломали

Сообщение ded »

Ну а OUTGOING остался для анализа? Для такого инключда экстеншны не нужны, так что deny/permit и не работал.
Судя по всему проехали спокойно через default в OUTGOING и всё.
levin-a
Сообщения: 10
Зарегистрирован: 21 фев 2011, 17:21

Re: Взломали

Сообщение levin-a »

Вот полный лог звонка:

[Feb 20 01:24:01] VERBOSE[18473] pbx.c: -- Executing [810442073479999@default:1] NoOp("SIP/174.36.199.8-000000cc", "") in new stack
[Feb 20 01:24:01] VERBOSE[18473] pbx.c: -- Executing [810442073479999@default:2] MYSQL("SIP/174.36.199.8-000000cc", "Connect connid 127.0.0.1 asterisk*** astpass*** asterisk***") in new stack
[Feb 20 01:24:01] VERBOSE[18473] pbx.c: -- Executing [810442073479999@default:3] Dial("SIP/174.36.199.8-000000cc", "SIP/810442073479999@TRUNK-OUT,,tT") in new stack
[Feb 20 01:24:01] VERBOSE[18473] netsock.c: == Using UDPTL CoS mark 5
[Feb 20 01:24:01] VERBOSE[18473] netsock2.c: == Using SIP RTP CoS mark 5
[Feb 20 01:24:01] VERBOSE[18473] app_dial.c: -- Called 810442073479999@TRUNK-OUT
[Feb 20 01:24:17] VERBOSE[18473] app_dial.c: -- SIP/TRUNK-OUT-000000cd is ringing
[Feb 20 01:24:17] VERBOSE[18473] app_dial.c: -- SIP/TRUNK-OUT-000000cd is making progress passing it to SIP/174.36.199.8-000000cc
[Feb 20 01:24:18] VERBOSE[18473] app_dial.c: -- SIP/TRUNK-OUT-000000cd answered SIP/174.36.199.8-000000cc
[Feb 20 01:27:19] VERBOSE[18473] pbx.c: -- Executing [h@default:1] Set("SIP/174.36.199.8-000000cc", "CDR(bookId)=") in new stack
[Feb 20 01:27:19] VERBOSE[18473] pbx.c: -- Executing [h@default:2] Set("SIP/174.36.199.8-000000cc", "CDR(CIDnum)=asterisk") in new stack
[Feb 20 01:27:19] VERBOSE[18473] pbx.c: -- Executing [h@default:3] Set("SIP/174.36.199.8-000000cc", "CDR(CIDname)=asterisk") in new stack
[Feb 20 01:27:19] VERBOSE[18473] cdr_adaptive_odbc.c: > [INSERT INTO cdr (duration,CIDnum,CIDname) VALUES ('198','asterisk','asterisk')]
[Feb 20 01:27:19] VERBOSE[18473] pbx.c: == Spawn extension (default, 810442073479999, 3) exited non-zero on 'SIP/174.36.199.8-000000cc'

Это самый первый звонок. До него все чисто, после него все как в этих логах, только номера еще разные.
Звонок взялся просто ниоткуда....
levin-a
Сообщения: 10
Зарегистрирован: 21 фев 2011, 17:21

Re: Взломали

Сообщение levin-a »

ded писал(а):Ну а OUTGOING остался для анализа? Для такого инключда экстеншны не нужны, так что deny/permit и не работал.
Судя по всему проехали спокойно через default в OUTGOING и всё.
Каким образом можно вот так взять и позвонить? Если не сложно расскажите, чтобы научить бороться в дальнейшем с этим!
ded
Сообщения: 15622
Зарегистрирован: 26 авг 2010, 19:00

Re: Взломали

Сообщение ded »

levin-a писал(а):Каким образом можно вот так взять и позвонить? Если не сложно расскажите, чтобы научить бороться в дальнейшем с этим!
Ум! Даллас, штат Техас, славно!
Это сложно рассказывать. Кто я такой, чтобы учить? Учитель штоле? Я тля, червь навозный, прах, ничтоже сумняшийся. Лучше буду звонить. На Кубу.
levin-a
Сообщения: 10
Зарегистрирован: 21 фев 2011, 17:21

Re: Взломали

Сообщение levin-a »

ded писал(а):
levin-a писал(а):Каким образом можно вот так взять и позвонить? Если не сложно расскажите, чтобы научить бороться в дальнейшем с этим!
Ум! Даллас, штат Техас, славно!
Это сложно рассказывать. Кто я такой, чтобы учить? Учитель штоле? Я тля, червь навозный, прах, ничтоже сумняшийся. Лучше буду звонить. На Кубу.
Ну ок. А как все-таки защититься от таких звонков?
Пока на все международные направления вставил Authenticate с длиной пароля от 25 символов.
ded
Сообщения: 15622
Зарегистрирован: 26 авг 2010, 19:00

Re: Взломали

Сообщение ded »

levin-a писал(а):
ded писал(а):
levin-a писал(а):Каким образом можно вот так взять и позвонить? Если не сложно расскажите, чтобы научить бороться в дальнейшем с этим!
Ум! Даллас, штат Техас, славно!
Это сложно рассказывать. Кто я такой, чтобы учить? Учитель штоле? Я тля, червь навозный, прах, ничтоже сумняшийся. Лучше буду звонить. На Кубу.
Ну ок. А как все-таки защититься от таких звонков?
Пока на все международные направления вставил Authenticate с длиной пароля от 25 символов.
Я пока раздумываю как защититься от полного цитирования Вами моих постов.
levin-a
Сообщения: 10
Зарегистрирован: 21 фев 2011, 17:21

Re: Взломали

Сообщение levin-a »

ded, раздумывайте, только посоветуйте что можно сделать!
В гугл ходил.
ded
Сообщения: 15622
Зарегистрирован: 26 авг 2010, 19:00

Re: Взломали

Сообщение ded »

Samael28
Сообщения: 1057
Зарегистрирован: 08 янв 2011, 18:32
Откуда: Киев
Контактная информация:

Re: Взломали

Сообщение Samael28 »

1. Дефолтные контексты.
2. Как включен-то *?
Мой профайл на Upwork
levin-a
Сообщения: 10
Зарегистрирован: 21 фев 2011, 17:21

Re: Взломали

Сообщение levin-a »

Samael28 писал(а):1. Дефолтные контексты.
2. Как включен-то *?
Все дефолтные контексты уже удалены.
Как включен??? на понял вопрос.
Ответить
© 2008 — 2024 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH