Страница 1 из 2

Требуется окончательная настройка и аудит сервера

Добавлено: 12 апр 2013, 09:51
sorgchik
В офисе elastix 2.4.0.
Необходим человек с опытом для исправления некоторых моментов и произвести аудит системы на предмет защищенности.

Re: Требуется окончательная настройка и аудит сервера

Добавлено: 12 апр 2013, 10:33
zzuz
Настройка заключается в заведении внутреннего номера ?

Re: Требуется окончательная настройка и аудит сервера

Добавлено: 12 апр 2013, 11:03
sorgchik
нет, внутренние номера заведены. Есть два внешних экстеншена, первый подключен через spa3102, второй это ip телефон.
На spa заведена pstn линия. С ним проблем нет, работает и внутренняя связь и выход через префикс на линию, а вот с ip телефоном я не могу разобраться, он не регистрируется.
Да меня больше интересует честно говоря безопасность :)
Если интересно, может по телефону?

Re: Требуется окончательная настройка и аудит сервера

Добавлено: 12 апр 2013, 11:09
zzuz
А что с безопасностью ? Ломают или просто паранойя? Или какой-то хитрый фаервол требуется?

Re: Требуется окончательная настройка и аудит сервера

Добавлено: 12 апр 2013, 11:11
sorgchik
ломают, хочется себя обезопасить.

Re: Требуется окончательная настройка и аудит сервера

Добавлено: 12 апр 2013, 11:13
sorgchik
примитивные меры сделаны, типа fail2ban, фаервол пропускает только определенные адреса, deny/permit для аккаунтов, alwaysauthreject, allowguest

Re: Требуется окончательная настройка и аудит сервера

Добавлено: 12 апр 2013, 14:11
SVoy
а дыры в веб-интерфейсах комбайна? мало кто даст вам гарантию, что эластикс будет защищен в диком нете..

Re: Требуется окончательная настройка и аудит сервера

Добавлено: 13 апр 2013, 22:47
sorgchik
понятно, что все дыры не прикроешь, но исходя из своего опыта постараться закрыть большенсто :)

Re: Требуется окончательная настройка и аудит сервера

Добавлено: 14 апр 2013, 14:56
ded
вебморда тоже прикрывается firewall - white list, какая бы дырявая ни была.

Re: Требуется окончательная настройка и аудит сервера

Добавлено: 14 апр 2013, 17:11
sorgchik
веб морда доступа только на внутреннем интерфейсе правилами фаервола. Я говорю, что примитивные меры сделаны, кроме одного: много где встречал, что желательно стандартный порт 5060 сменить на другой, но я не понимаю как... мне просить провайдера, чтобы они специально для меня меняли?? это бред на мой взгляд, никто на это не пойдет.