VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Взлом Asterisk/Elastix

Новичком считается только что прочитавший «Астериск - будущее телефонии»
http://asterisk.ru/knowledgebase/books
и пытающийся сделать большее

Модераторы: april22, Zavr2008

Аватара пользователя
Zavr2008
Сообщения: 2213
Зарегистрирован: 27 янв 2011, 00:35
Контактная информация:

Re: Взлом Asterisk/Elastix

Сообщение Zavr2008 »

а про бэкдоры от полученного рута через торчащего в инет вебмордочки Ластика никто не подумал?

Я бы сделал вот что:
1. Бэкап
2. Сконвертировал p2v машину на виртуалку (VMWare Standalone Converter)
3. Установил чистый Ластик на тот комп другой IP, закрыл бы вход из инета
4. Заново бы сконфигурировал бы новый, подглядывая на виртуалке настройки.
Российские E1 шлюзы Alvis. Модернизация УПАТС с E1,Подключение к ИС "Антифрод" E1 PRI/SS#7 УВР Телестор, Грифин и др..
Рамиль
Сообщения: 12
Зарегистрирован: 02 авг 2016, 18:38

Re: Взлом Asterisk/Elastix

Сообщение Рамиль »

Новую атс я развернул. Сделал бэкап старой( думал позже пороюсь в ней для интереса). И благополучно образ потерялся. Найти не могу.
А так резюме:
Если у вас телефония сама куда то звонит, то поробуйте остановить процесс "httpd" . Если после его остановки звонки прекратились, то команда на инициирования звонка лежит в каком то скрипте, который httpd запустил(у меня так было). Я попробовал поискать во всех файлах строку "rasterisk asterisk -rx ...." результатов было очень много. Дальше сузить зону поиска не сумел.
Все.
Всем спасибо, все свободны)))
Аватара пользователя
Zavr2008
Сообщения: 2213
Зарегистрирован: 27 янв 2011, 00:35
Контактная информация:

Re: Взлом Asterisk/Elastix

Сообщение Zavr2008 »

Следующая глава называется "установка fail2ban и настройка безопасности".
- Закрываем allowguest, ставим alwaysauthreject=yes, прописываем верные deny/permit у ВСЕХ пиров.
- Настраиваем fail2ban и блокировку по iptables
- Убеждаемся что ни 80 порта, ни порта AMI в инете не торчит..
- Сами себя сканируем извне и проверяем результат.
Российские E1 шлюзы Alvis. Модернизация УПАТС с E1,Подключение к ИС "Антифрод" E1 PRI/SS#7 УВР Телестор, Грифин и др..
whoim
Сообщения: 766
Зарегистрирован: 26 ноя 2013, 23:25
Откуда: Краснодар
Контактная информация:

Re: Взлом Asterisk/Elastix

Сообщение whoim »

- закрываем /admin и /recordings паролем через htpasswd и .htaccess
особенно /recordings, там авторизация по номеру и пину ГП, которые легко подбираются. "Своим" завести учетку/учетки для предварительной авторизации со сложными паролями.
облачные и локальные сервера asterisk/freepbx/a2billing/crm с полной техподдержкой. skype: whoim2, sipuri: whoim@asterisk.ru
Ответить
© 2008 — 2025 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH