ARTCOM LOGO

Здравствуйте, гость ( Вход | Регистрация )

> Взлом станции
foxyfive
сообщение 19.12.2012, 10:18
Сообщение #1


Продвинутый пользователь
****

Группа: Участники
Сообщений: 213
Регистрация: 6.6.2011
Из: Анапа
Пользователь №: 15996



Здравствуйте!
К станции подключен sip номер. пароли на maint admin user установлены. злоумышленники как то узнают пароль от sip номера, и звонят в восточные страны. пароль кроме меня и станции никто не знает.
И еще момент.
Открыты порты во внешку на АТС MFIM-600 – 5588, 1720, 2048-3071, 7000-7011, 7100-7111, 7300-7311, 9200-9211, 80, 5060,5061.
Прокинуты порты на VOIM8 -- 6000-6095,8000-8095,9000-9095,6254
Какие дополнительные меры безопасности нужно предпринять?
Перейти в начало страницы
 
+Цитировать сообщение
 
Начать новую тему
Ответов
foxyfive
сообщение 19.12.2012, 11:23
Сообщение #2


Продвинутый пользователь
****

Группа: Участники
Сообщений: 213
Регистрация: 6.6.2011
Из: Анапа
Пользователь №: 15996



Оказалось было включено.Что нибудь ещё?
Перейти в начало страницы
 
+Цитировать сообщение
harris
сообщение 19.12.2012, 11:46
Сообщение #3


ГУРУ
********

Группа: Участники
Сообщений: 12388
Регистрация: 23.11.2006
Из: Москва
Пользователь №: 146



Цитата(foxyfive @ 19.12.2012, 11:23) *
Оказалось было включено.Что нибудь ещё?

Если ваш SIP абонент не перемещается по сети (его IP адрес не меняется), то можно включить в ПГМ210 опцию [IP AUTH USAGE].


--------------------
Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
Перейти в начало страницы
 
+Цитировать сообщение
foxyfive
сообщение 19.12.2012, 11:56
Сообщение #4


Продвинутый пользователь
****

Группа: Участники
Сообщений: 213
Регистрация: 6.6.2011
Из: Анапа
Пользователь №: 15996



Цитата(harris @ 19.12.2012, 12:46) *
Если ваш SIP абонент не перемещается по сети (его IP адрес не меняется), то можно включить в ПГМ210 опцию [IP AUTH USAGE].


включил, для чего нужна эта опция?
Перейти в начало страницы
 
+Цитировать сообщение
harris
сообщение 19.12.2012, 12:08
Сообщение #5


ГУРУ
********

Группа: Участники
Сообщений: 12388
Регистрация: 23.11.2006
Из: Москва
Пользователь №: 146



Цитата(foxyfive @ 19.12.2012, 11:56) *
включил, для чего нужна эта опция?

А для чего нужна дока?? smile.gif

IP AUTH USAGE
ON: Discard SIP Request(INVITE, REGISTER, NOTIFY, OPTIONS, MESSAGE …) if VIA IP and From IP are neither the server IP nor SIP Extension IP.

IP AUTH USAGE Использование аутентификации IP (по IP-адресу):
ON: Сброс (игнорирование) служебных сообщений SIP (INVITE, REGISTER, NOTIFY, OPTIONS, MESSAGE …), если транзитный и исходный IP-адреса SIP (VIA и FROM) не являются ни адресом сервера, ни адресом абонента SIP.


--------------------
Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
Перейти в начало страницы
 
+Цитировать сообщение
foxyfive
сообщение 19.12.2012, 13:04
Сообщение #6


Продвинутый пользователь
****

Группа: Участники
Сообщений: 213
Регистрация: 6.6.2011
Из: Анапа
Пользователь №: 15996



Цитата(harris @ 19.12.2012, 13:08) *
А для чего нужна дока?? smile.gif

IP AUTH USAGE
ON: Discard SIP Request(INVITE, REGISTER, NOTIFY, OPTIONS, MESSAGE …) if VIA IP and From IP are neither the server IP nor SIP Extension IP.

IP AUTH USAGE Использование аутентификации IP (по IP-адресу):
ON: Сброс (игнорирование) служебных сообщений SIP (INVITE, REGISTER, NOTIFY, OPTIONS, MESSAGE …), если транзитный и исходный IP-адреса SIP (VIA и FROM) не являются ни адресом сервера, ни адресом абонента SIP.

ip адрес имеется ввиду локальный или внешний?
Перейти в начало страницы
 
+Цитировать сообщение

Сообщений в этой теме
- foxyfive   Взлом станции   19.12.2012, 10:18
- - AXEL   407 авторизация включена?   19.12.2012, 10:46
- - foxyfive   Нет. А как её включить?   19.12.2012, 10:52
|- - AXEL   Цитата(foxyfive @ 19.12.2012, 11:52) Нет....   19.12.2012, 11:14
- - foxyfive   Оказалось было включено.Что нибудь ещё?   19.12.2012, 11:23
|- - harris   Цитата(foxyfive @ 19.12.2012, 11:23) Оказ...   19.12.2012, 11:46
|- - foxyfive   Цитата(harris @ 19.12.2012, 12:46) Если в...   19.12.2012, 11:56
|- - harris   Цитата(foxyfive @ 19.12.2012, 11:56) вклю...   19.12.2012, 12:08
|- - foxyfive   Цитата(harris @ 19.12.2012, 13:08) А для ...   19.12.2012, 13:04
- - stasmar   Цитата(foxyfive @ 19.12.2012, 11:18) и зв...   19.12.2012, 12:57
- - foxyfive   и еще в африку ) а точнее в папуа новую гвинею)   19.12.2012, 13:02
|- - harris   Цитата(foxyfive @ 19.12.2012, 13:02) и ещ...   19.12.2012, 13:11
- - vldmr   Поменять SIP порт на нестандартный! Полностью...   19.12.2012, 21:39
|- - Dron   Цитата(vldmr @ 19.12.2012, 22:39) Поменят...   19.12.2012, 21:47
|- - foxyfive   Цитата(Dron @ 19.12.2012, 22:47) Согласен...   20.12.2012, 12:36
|- - harris   Цитата(foxyfive @ 20.12.2012, 12:36) А мо...   20.12.2012, 12:46
|- - foxyfive   Цитата(harris @ 20.12.2012, 13:46) Какие ...   20.12.2012, 13:06
|- - harris   Цитата(foxyfive @ 20.12.2012, 13:06) по п...   20.12.2012, 13:15
|- - foxyfive   подключение вашей станции к SIP-провайдеру (SIP-тр...   20.12.2012, 13:17
|- - harris   Цитата(foxyfive @ 20.12.2012, 13:17) подк...   20.12.2012, 13:29
|- - foxyfive   Цитата(harris @ 20.12.2012, 14:29) Т.е. к...   20.12.2012, 13:36
|- - harris   Цитата(foxyfive @ 20.12.2012, 13:36) я же...   20.12.2012, 13:50
- - vldmr   Так может у провайдера засланный казачок? Договори...   21.12.2012, 8:43
|- - foxyfive   Цитата(vldmr @ 21.12.2012, 9:43) Так може...   14.2.2013, 10:28
|- - Dron   Цитата(foxyfive @ 14.2.2013, 11:28) Взлом...   14.2.2013, 10:35
||- - foxyfive   Цитата(Dron @ 14.2.2013, 11:35) Может у в...   14.2.2013, 10:43
||- - Dron   Цитата(foxyfive @ 14.2.2013, 11:43) Парол...   14.2.2013, 10:47
||- - foxyfive   Цитата(Dron @ 14.2.2013, 11:47) А порт дл...   14.2.2013, 10:49
||- - Dron   Цитата(foxyfive @ 14.2.2013, 11:49) 80, н...   14.2.2013, 10:50
||- - foxyfive   Цитата(Dron @ 14.2.2013, 11:50) Стандартн...   14.2.2013, 10:53
||- - Dron   Цитата(foxyfive @ 14.2.2013, 11:53) А в к...   14.2.2013, 11:05
|- - Dron   Цитата(foxyfive @ 14.2.2013, 11:28) Может...   14.2.2013, 10:52
|- - harris   Цитата(Dron @ 14.2.2013, 10:52) Сначала з...   14.2.2013, 11:05
|- - Dron   Цитата(harris @ 14.2.2013, 12:05) Андрей...   14.2.2013, 11:08
|- - harris   Цитата(Dron @ 14.2.2013, 11:08) Был задан...   14.2.2013, 11:17
|- - Dron   Цитата(harris @ 14.2.2013, 12:17) Я так п...   14.2.2013, 11:22
|- - harris   Посмотрите лог HTTP в станции. Может, кому-то из с...   14.2.2013, 11:32
- - foxyfive   Попробую вариант со сменой 80 порта. Потом отпишус...   14.2.2013, 11:28
- - vldmr   Для борьбы с несанкционированным доступом в станци...   15.2.2013, 9:06
- - Dron   Цитата(vldmr @ 15.2.2013, 10:06) .. т к м...   15.2.2013, 9:30


Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 6.7.2025, 22:59