ARTCOM LOGO

Здравствуйте, гость ( Вход | Регистрация )

> Взлом станции
foxyfive
сообщение 19.12.2012, 10:18
Сообщение #1


Продвинутый пользователь
****

Группа: Участники
Сообщений: 213
Регистрация: 6.6.2011
Из: Анапа
Пользователь №: 15996



Здравствуйте!
К станции подключен sip номер. пароли на maint admin user установлены. злоумышленники как то узнают пароль от sip номера, и звонят в восточные страны. пароль кроме меня и станции никто не знает.
И еще момент.
Открыты порты во внешку на АТС MFIM-600 – 5588, 1720, 2048-3071, 7000-7011, 7100-7111, 7300-7311, 9200-9211, 80, 5060,5061.
Прокинуты порты на VOIM8 -- 6000-6095,8000-8095,9000-9095,6254
Какие дополнительные меры безопасности нужно предпринять?
Перейти в начало страницы
 
+Цитировать сообщение
 
Начать новую тему
Ответов
vldmr
сообщение 19.12.2012, 21:39
Сообщение #2


Ветеран форума
*****

Группа: Участники
Сообщений: 1166
Регистрация: 29.8.2007
Из: Москва
Пользователь №: 4065



Поменять SIP порт на нестандартный! Полностью не защитит, но вероятность взлома значительно меньше.
Перейти в начало страницы
 
+Цитировать сообщение
Dron
сообщение 19.12.2012, 21:47
Сообщение #3


ГУРУ
********

Группа: Модераторы
Сообщений: 15046
Регистрация: 19.6.2009
Из: г. Тула
Пользователь №: 13420



Цитата(vldmr @ 19.12.2012, 22:39) *
Поменять SIP порт на нестандартный! Полностью не защитит, но вероятность взлома значительно меньше.

Согласен. Я у себя уже давно поменял. Судя по логам роутера, на нестандартный порт не было ни одного запроса. На 5060 постоянно ломятся.


--------------------
Вот смотрю я на вас и думаю: ещё выпить, или вы мне уже нравитесь? Анекдот
Перейти в начало страницы
 
+Цитировать сообщение
foxyfive
сообщение 20.12.2012, 12:36
Сообщение #4


Продвинутый пользователь
****

Группа: Участники
Сообщений: 213
Регистрация: 6.6.2011
Из: Анапа
Пользователь №: 15996



Цитата(Dron @ 19.12.2012, 22:47) *
Согласен. Я у себя уже давно поменял. Судя по логам роутера, на нестандартный порт не было ни одного запроса. На 5060 постоянно ломятся.

А можно по подробнее, как это сделать?
Перейти в начало страницы
 
+Цитировать сообщение
harris
сообщение 20.12.2012, 12:46
Сообщение #5


ГУРУ
********

Группа: Участники
Сообщений: 12388
Регистрация: 23.11.2006
Из: Москва
Пользователь №: 146



Цитата(foxyfive @ 20.12.2012, 12:36) *
А можно по подробнее, как это сделать?

Какие подробности требуются??
Есть ПГМ210, там назначается порт для сигнализации SIP (и для SIP транка, и для SIP сервера - порт один и тот же).
Соотвественно, нужно и на терминалах абонентов поменять порт сервера, и на роутере (за котором) стоит станция прокинуть новый порт на MFIM.


--------------------
Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
Перейти в начало страницы
 
+Цитировать сообщение
foxyfive
сообщение 20.12.2012, 13:06
Сообщение #6


Продвинутый пользователь
****

Группа: Участники
Сообщений: 213
Регистрация: 6.6.2011
Из: Анапа
Пользователь №: 15996



Цитата(harris @ 20.12.2012, 13:46) *
Какие подробности требуются??
Есть ПГМ210, там назначается порт для сигнализации SIP (и для SIP транка, и для SIP сервера - порт один и тот же).
Соотвественно, нужно и на терминалах абонентов поменять порт сервера, и на роутере (за котором) стоит станция прокинуть новый порт на MFIM.


по поводу 210 и роутера это я понял, а терминал абонента это что имеется ввиду?
Перейти в начало страницы
 
+Цитировать сообщение

Сообщений в этой теме
- foxyfive   Взлом станции   19.12.2012, 10:18
- - AXEL   407 авторизация включена?   19.12.2012, 10:46
- - foxyfive   Нет. А как её включить?   19.12.2012, 10:52
|- - AXEL   Цитата(foxyfive @ 19.12.2012, 11:52) Нет....   19.12.2012, 11:14
- - foxyfive   Оказалось было включено.Что нибудь ещё?   19.12.2012, 11:23
|- - harris   Цитата(foxyfive @ 19.12.2012, 11:23) Оказ...   19.12.2012, 11:46
|- - foxyfive   Цитата(harris @ 19.12.2012, 12:46) Если в...   19.12.2012, 11:56
|- - harris   Цитата(foxyfive @ 19.12.2012, 11:56) вклю...   19.12.2012, 12:08
|- - foxyfive   Цитата(harris @ 19.12.2012, 13:08) А для ...   19.12.2012, 13:04
- - stasmar   Цитата(foxyfive @ 19.12.2012, 11:18) и зв...   19.12.2012, 12:57
- - foxyfive   и еще в африку ) а точнее в папуа новую гвинею)   19.12.2012, 13:02
|- - harris   Цитата(foxyfive @ 19.12.2012, 13:02) и ещ...   19.12.2012, 13:11
- - vldmr   Поменять SIP порт на нестандартный! Полностью...   19.12.2012, 21:39
|- - Dron   Цитата(vldmr @ 19.12.2012, 22:39) Поменят...   19.12.2012, 21:47
|- - foxyfive   Цитата(Dron @ 19.12.2012, 22:47) Согласен...   20.12.2012, 12:36
|- - harris   Цитата(foxyfive @ 20.12.2012, 12:36) А мо...   20.12.2012, 12:46
|- - foxyfive   Цитата(harris @ 20.12.2012, 13:46) Какие ...   20.12.2012, 13:06
|- - harris   Цитата(foxyfive @ 20.12.2012, 13:06) по п...   20.12.2012, 13:15
|- - foxyfive   подключение вашей станции к SIP-провайдеру (SIP-тр...   20.12.2012, 13:17
|- - harris   Цитата(foxyfive @ 20.12.2012, 13:17) подк...   20.12.2012, 13:29
|- - foxyfive   Цитата(harris @ 20.12.2012, 14:29) Т.е. к...   20.12.2012, 13:36
|- - harris   Цитата(foxyfive @ 20.12.2012, 13:36) я же...   20.12.2012, 13:50
- - vldmr   Так может у провайдера засланный казачок? Договори...   21.12.2012, 8:43
|- - foxyfive   Цитата(vldmr @ 21.12.2012, 9:43) Так може...   14.2.2013, 10:28
|- - Dron   Цитата(foxyfive @ 14.2.2013, 11:28) Взлом...   14.2.2013, 10:35
||- - foxyfive   Цитата(Dron @ 14.2.2013, 11:35) Может у в...   14.2.2013, 10:43
||- - Dron   Цитата(foxyfive @ 14.2.2013, 11:43) Парол...   14.2.2013, 10:47
||- - foxyfive   Цитата(Dron @ 14.2.2013, 11:47) А порт дл...   14.2.2013, 10:49
||- - Dron   Цитата(foxyfive @ 14.2.2013, 11:49) 80, н...   14.2.2013, 10:50
||- - foxyfive   Цитата(Dron @ 14.2.2013, 11:50) Стандартн...   14.2.2013, 10:53
||- - Dron   Цитата(foxyfive @ 14.2.2013, 11:53) А в к...   14.2.2013, 11:05
|- - Dron   Цитата(foxyfive @ 14.2.2013, 11:28) Может...   14.2.2013, 10:52
|- - harris   Цитата(Dron @ 14.2.2013, 10:52) Сначала з...   14.2.2013, 11:05
|- - Dron   Цитата(harris @ 14.2.2013, 12:05) Андрей...   14.2.2013, 11:08
|- - harris   Цитата(Dron @ 14.2.2013, 11:08) Был задан...   14.2.2013, 11:17
|- - Dron   Цитата(harris @ 14.2.2013, 12:17) Я так п...   14.2.2013, 11:22
|- - harris   Посмотрите лог HTTP в станции. Может, кому-то из с...   14.2.2013, 11:32
- - foxyfive   Попробую вариант со сменой 80 порта. Потом отпишус...   14.2.2013, 11:28
- - vldmr   Для борьбы с несанкционированным доступом в станци...   15.2.2013, 9:06
- - Dron   Цитата(vldmr @ 15.2.2013, 10:06) .. т к м...   15.2.2013, 9:30


Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 6.7.2025, 22:58