VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Безопасность Asterisk

Проблемы Asterisk без вэб-оболочек и их решения

Модераторы: april22, Zavr2008

ded
Сообщения: 15626
Зарегистрирован: 26 авг 2010, 19:00

Re: Безопасность Asterisk

Сообщение ded »

И я боюсь!
Nasturciya
Сообщения: 54
Зарегистрирован: 28 мар 2013, 12:18

Re: Безопасность Asterisk

Сообщение Nasturciya »

Уважаемый ded! Спасибо, что указали на большущий промах с моей стороны касаемо порта, это я переписала. В данный момент машинка виртуальная, адрес выделят чуть позже.
Системного администратора пока не хотелось бы трогать.

PS. можно не бояться
Аватара пользователя
Sfinx
Сообщения: 672
Зарегистрирован: 21 июн 2011, 23:40
Откуда: Odessa
Контактная информация:

Re: Безопасность Asterisk

Сообщение Sfinx »

Есть еще моменты, навскидку :

a) порт 80 открыт - это походу какая-то админка - тупой sniff собирает все пароли к ней с соответсвующими последствиями. Перейдите хоят бы на https, хотя если админка аля elastix/trixbox/freebpx - то можно даже не делать так как это все равно до спины

b) если h.323 (или что там висит) не используется, то 1720 лучше прикрыть

c) 22 порт требует минимальных настроек, которые в 99% дистрах не стоят по умолчанию: 1) не пускать с паролями 2) не пускать root'ом. Т.е. нужно заходить по DSA ключу, потом su с паролем.

d) астер сам по себе дырявый как его не защищай - это неустранимое и тяжелое наследие бестолкового управления digium комьюнити пишущей на С. Если была задача заморочится безопасностью, то имело бы смысл поставить перед ним какой-нить proxy (kamailio/opensips)

e) обычно включают защиту от tcp syn/flood аттак в iptables, то же относится к IP spoofing (параметр rp_filter=1)
Rus

-----------
SfinxSoft
http://sfinxsoft.com
Nasturciya
Сообщения: 54
Зарегистрирован: 28 мар 2013, 12:18

Re: Безопасность Asterisk

Сообщение Nasturciya »

Благодарю!
1) используется freepbx(
2) как раз таки h323 и пользуется..с avaya подключение
Все остальное.. буду стараться максимально его подзакрыть. и с белыми-черными списками подзаморочусь.
ded
Сообщения: 15626
Зарегистрирован: 26 авг 2010, 19:00

Re: Безопасность Asterisk

Сообщение ded »

Nasturciya писал(а):Системного администратора пока не хотелось бы трогать.
Видимо, он кофе варит? Вам бы поменяться....
ys1797
Сообщения: 240
Зарегистрирован: 28 июн 2011, 17:59

Re: Безопасность Asterisk

Сообщение ys1797 »

22 порт сместить с дефолтного в какой-нибудь аля 43022, чтоб security лог не пачкали.
jugatsu
Сообщения: 298
Зарегистрирован: 31 май 2011, 15:56

Re: Безопасность Asterisk

Сообщение jugatsu »

Vlad1983 писал(а):

Код: Выделить всё

iptables -I INPUT -p udp -m udp --dport 10000:20000 -j ACCEPT

ходят слухи, что можно обойтись nf_conntrack_sip, сам, правда, не проверял.
Vlad1983
Сообщения: 4251
Зарегистрирован: 09 авг 2011, 11:51

Re: Безопасность Asterisk

Сообщение Vlad1983 »

может быть и можно, но какой в этом смысл?
ЛС: @rostel
ys1797
Сообщения: 240
Зарегистрирован: 28 июн 2011, 17:59

Re: Безопасность Asterisk

Сообщение ys1797 »

Out писал(а):Смысл переносить порты? Может access list написать нормально, чтобы с левых адресов не то что не коннектились, но и не видели этот IP, не только порт 22.
А откуда я знаю, какой адрес мне выдаст wifi spot, например в отеле где-нибудь в Турции.
ys1797
Сообщения: 240
Зарегистрирован: 28 июн 2011, 17:59

Re: Безопасность Asterisk

Сообщение ys1797 »

Какой в пень сертификат.

Изначатьно: Отпуск, солнце, пивчело.
Эксепшн: Звонок, жопа, помаги,спасай.

Я не нашу татуировку с приватным ключем для ssh :)
Ответить
© 2008 — 2025 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH