ARTCOM LOGO

Здравствуйте, гость ( Вход | Регистрация )

2 страниц V  < 1 2  
Ответить в данную темуНачать новую тему
> Взлом станции
foxyfive
сообщение 20.12.2012, 13:36
Сообщение #21


Продвинутый пользователь
****

Группа: Участники
Сообщений: 213
Регистрация: 6.6.2011
Из: Анапа
Пользователь №: 15996



Цитата(harris @ 20.12.2012, 14:29) *
Т.е. какой-то хакер регистрируется у SIP провайдера под вашим паролем вместо вашей станции???
Или что??
Что именно происходит, что вам говорит провайдер??

я же в самом начале написал, что этот злодей как то узнает пароли, и звонит с моего логина, на сайте провайдера видно второе подключение с моего sip номера. провайдер мне говорит у вас дыры в оборудовании копайтесь в нем
Перейти в начало страницы
 
+Цитировать сообщение
harris
сообщение 20.12.2012, 13:50
Сообщение #22


ГУРУ
********

Группа: Участники
Сообщений: 12388
Регистрация: 23.11.2006
Из: Москва
Пользователь №: 146



Цитата(foxyfive @ 20.12.2012, 13:36) *
я же в самом начале написал, что этот злодей как то узнает пароли, и звонит с моего логина, на сайте провайдера видно второе подключение с моего sip номера. провайдер мне говорит у вас дыры в оборудовании копайтесь в нем

Второе подключение??? С другого (не вашего) IP адреса???


--------------------
Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
Перейти в начало страницы
 
+Цитировать сообщение
vldmr
сообщение 21.12.2012, 8:43
Сообщение #23


Ветеран форума
*****

Группа: Участники
Сообщений: 1166
Регистрация: 29.8.2007
Из: Москва
Пользователь №: 4065



Так может у провайдера засланный казачок?
Договоритесь с провайдером что бы по вашему логину принималась сигнализация только с вашего IP.
Перейти в начало страницы
 
+Цитировать сообщение
foxyfive
сообщение 14.2.2013, 10:28
Сообщение #24


Продвинутый пользователь
****

Группа: Участники
Сообщений: 213
Регистрация: 6.6.2011
Из: Анапа
Пользователь №: 15996



Цитата(vldmr @ 21.12.2012, 9:43) *
Так может у провайдера засланный казачок?
Договоритесь с провайдером что бы по вашему логину принималась сигнализация только с вашего IP.

Взломы продолжаются.
У провайдера нет привязки логина к определённому IP и они не могут нас обезопасить с этой точки зрения.
Может быть можно как то поменять стандартный порт на АТС чтобы IP телефония шла не по стандартному порту?
Или какие методы защиты есть ещё?
Перейти в начало страницы
 
+Цитировать сообщение
Dron
сообщение 14.2.2013, 10:35
Сообщение #25


ГУРУ
********

Группа: Модераторы
Сообщений: 15046
Регистрация: 19.6.2009
Из: г. Тула
Пользователь №: 13420



Цитата(foxyfive @ 14.2.2013, 11:28) *
Взломы продолжаются.
У провайдера нет привязки логина к определённому IP и они не могут нас обезопасить с этой точки зрения.
Может быть можно как то поменять стандартный порт на АТС чтобы IP телефония шла не по стандартному порту?
Или какие методы защиты есть ещё?

Может у вас дыра в доступе по web к станции, коль кто то там УЗНАЕТ ваши аккаунты?


--------------------
Вот смотрю я на вас и думаю: ещё выпить, или вы мне уже нравитесь? Анекдот
Перейти в начало страницы
 
+Цитировать сообщение
foxyfive
сообщение 14.2.2013, 10:43
Сообщение #26


Продвинутый пользователь
****

Группа: Участники
Сообщений: 213
Регистрация: 6.6.2011
Из: Анапа
Пользователь №: 15996



Цитата(Dron @ 14.2.2013, 11:35) *
Может у вас дыра в доступе по web к станции, коль кто то там УЗНАЕТ ваши аккаунты?

Пароли на maint admin user изменены, и никому неизвестны. В последний раз когда менял пароли, недели 2 никто из чужих ip не звонил, потом опять началось.
Перейти в начало страницы
 
+Цитировать сообщение
Dron
сообщение 14.2.2013, 10:47
Сообщение #27


ГУРУ
********

Группа: Модераторы
Сообщений: 15046
Регистрация: 19.6.2009
Из: г. Тула
Пользователь №: 13420



Цитата(foxyfive @ 14.2.2013, 11:43) *
Пароли на maint admin user изменены, и никому неизвестны. В последний раз когда менял пароли, недели 2 никто из чужих ip не звонил, потом опять началось.

А порт для WEB?


--------------------
Вот смотрю я на вас и думаю: ещё выпить, или вы мне уже нравитесь? Анекдот
Перейти в начало страницы
 
+Цитировать сообщение
foxyfive
сообщение 14.2.2013, 10:49
Сообщение #28


Продвинутый пользователь
****

Группа: Участники
Сообщений: 213
Регистрация: 6.6.2011
Из: Анапа
Пользователь №: 15996



Цитата(Dron @ 14.2.2013, 11:47) *
А порт для WEB?

80, не менял.
Перейти в начало страницы
 
+Цитировать сообщение
Dron
сообщение 14.2.2013, 10:50
Сообщение #29


ГУРУ
********

Группа: Модераторы
Сообщений: 15046
Регистрация: 19.6.2009
Из: г. Тула
Пользователь №: 13420



Цитата(foxyfive @ 14.2.2013, 11:49) *
80, не менял.

Стандартный. Может поменять на что то невразумительное!


--------------------
Вот смотрю я на вас и думаю: ещё выпить, или вы мне уже нравитесь? Анекдот
Перейти в начало страницы
 
+Цитировать сообщение
Dron
сообщение 14.2.2013, 10:52
Сообщение #30


ГУРУ
********

Группа: Модераторы
Сообщений: 15046
Регистрация: 19.6.2009
Из: г. Тула
Пользователь №: 13420



Цитата(foxyfive @ 14.2.2013, 11:28) *
Может быть можно как то поменять стандартный порт на АТС чтобы IP телефония шла не по стандартному порту?

Сначала задайте вопрос провайдеру - будет ли он менять у себя порт?


--------------------
Вот смотрю я на вас и думаю: ещё выпить, или вы мне уже нравитесь? Анекдот
Перейти в начало страницы
 
+Цитировать сообщение
foxyfive
сообщение 14.2.2013, 10:53
Сообщение #31


Продвинутый пользователь
****

Группа: Участники
Сообщений: 213
Регистрация: 6.6.2011
Из: Анапа
Пользователь №: 15996



Цитата(Dron @ 14.2.2013, 11:50) *
Стандартный. Может поменять на что то невразумительное!

А в каком пгм его поменять?
Перейти в начало страницы
 
+Цитировать сообщение
harris
сообщение 14.2.2013, 11:05
Сообщение #32


ГУРУ
********

Группа: Участники
Сообщений: 12388
Регистрация: 23.11.2006
Из: Москва
Пользователь №: 146



Цитата(Dron @ 14.2.2013, 10:52) *
Сначала задайте вопрос провайдеру - будет ли он менять у себя порт?

Андрей! Я не понял, а какой порт должен поменять провайдер??

Какой пароль для вашего логина используется??? Нужно, чтобы пароль был длиной не менее 8-10 символов!!


--------------------
Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
Перейти в начало страницы
 
+Цитировать сообщение
Dron
сообщение 14.2.2013, 11:05
Сообщение #33


ГУРУ
********

Группа: Модераторы
Сообщений: 15046
Регистрация: 19.6.2009
Из: г. Тула
Пользователь №: 13420



Цитата(foxyfive @ 14.2.2013, 11:53) *
А в каком пгм его поменять?

Варианта два - либо на станции в System Attributes(160~161) [N] --> Web Server Port, либо на роутере преобразовывать портики. У меня по 2-му варианту.
Но, если есть подозрения, что в локалке вашей кто то может подключаться, то, лучше, на станции поменяйте.
И, молчок, естественно...


--------------------
Вот смотрю я на вас и думаю: ещё выпить, или вы мне уже нравитесь? Анекдот
Перейти в начало страницы
 
+Цитировать сообщение
Dron
сообщение 14.2.2013, 11:08
Сообщение #34


ГУРУ
********

Группа: Модераторы
Сообщений: 15046
Регистрация: 19.6.2009
Из: г. Тула
Пользователь №: 13420



Цитата(harris @ 14.2.2013, 12:05) *
Андрей! Я не понял, а какой порт должен поменять провайдер??

Был задан вопрос, можно ли поменять порт для IP вызовов на нестандартный. Соответственно, надо узнать, а будет ли провайдер менять у себя порт...


--------------------
Вот смотрю я на вас и думаю: ещё выпить, или вы мне уже нравитесь? Анекдот
Перейти в начало страницы
 
+Цитировать сообщение
harris
сообщение 14.2.2013, 11:17
Сообщение #35


ГУРУ
********

Группа: Участники
Сообщений: 12388
Регистрация: 23.11.2006
Из: Москва
Пользователь №: 146



Цитата(Dron @ 14.2.2013, 11:08) *
Был задан вопрос, можно ли поменять порт для IP вызовов на нестандартный. Соответственно, надо узнать, а будет ли провайдер менять у себя порт...

Я так понимаю, что имелся в виду SIP Signalling port (5060) в станции. Провайдер ничего менять не будет и не должен. При регистрации у провайдера автоматически будет зафиксирован сигнальный порт станции. Адрес и порт клиента "живут" только в течении времени регистрации и периодически обновляются. Или ты что-то другое имеешь в виду??


--------------------
Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
Перейти в начало страницы
 
+Цитировать сообщение
Dron
сообщение 14.2.2013, 11:22
Сообщение #36


ГУРУ
********

Группа: Модераторы
Сообщений: 15046
Регистрация: 19.6.2009
Из: г. Тула
Пользователь №: 13420



Цитата(harris @ 14.2.2013, 12:17) *
Я так понимаю, что имелся в виду SIP Signalling port (5060) в станции. Провайдер ничего менять не будет и не должен. При регистрации у провайдера автоматически будет зафиксирован сигнальный порт станции. Адрес и порт клиента "живут" только в течении времени регистрации и периодически обновляются. Или ты что-то другое имеешь в виду??

Ну да. И я про то же. Не будет провайдер ничего менять, естественно...


--------------------
Вот смотрю я на вас и думаю: ещё выпить, или вы мне уже нравитесь? Анекдот
Перейти в начало страницы
 
+Цитировать сообщение
foxyfive
сообщение 14.2.2013, 11:28
Сообщение #37


Продвинутый пользователь
****

Группа: Участники
Сообщений: 213
Регистрация: 6.6.2011
Из: Анапа
Пользователь №: 15996



Попробую вариант со сменой 80 порта. Потом отпишусь
Перейти в начало страницы
 
+Цитировать сообщение
harris
сообщение 14.2.2013, 11:32
Сообщение #38


ГУРУ
********

Группа: Участники
Сообщений: 12388
Регистрация: 23.11.2006
Из: Москва
Пользователь №: 146



Посмотрите лог HTTP в станции. Может, кому-то из сотрудников вашего офиса удается подобрать ваш пароль на вход в Wed-Admin станции. Там можно увидеть IP адреса, с которых заходили в станцию в Web-Admin.
См. System Management\Trace\HTTP Log View.
Т.е. проверите, не заходил ли кто-то в станцию с чужого (не с вашего) компа. Ну, и если это вдруг подтвердится, то далее вычисляйте, чей это комп.


--------------------
Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
Перейти в начало страницы
 
+Цитировать сообщение
vldmr
сообщение 15.2.2013, 9:06
Сообщение #39


Ветеран форума
*****

Группа: Участники
Сообщений: 1166
Регистрация: 29.8.2007
Из: Москва
Пользователь №: 4065



Для борьбы с несанкционированным доступом в станцию можно использовать Access Control List(255).
PS: пользоваться аккуратно, т к можете сами себе полностью перекрыть доступ.
Перейти в начало страницы
 
+Цитировать сообщение
Dron
сообщение 15.2.2013, 9:30
Сообщение #40


ГУРУ
********

Группа: Модераторы
Сообщений: 15046
Регистрация: 19.6.2009
Из: г. Тула
Пользователь №: 13420



Цитата(vldmr @ 15.2.2013, 10:06) *
.. т к можете сами себе полностью перекрыть доступ.

Было такое. biggrin.gif
Зато, точно можно быть уверенным, что по web никакой утечки... smile.gif


--------------------
Вот смотрю я на вас и думаю: ещё выпить, или вы мне уже нравитесь? Анекдот
Перейти в начало страницы
 
+Цитировать сообщение

2 страниц V  < 1 2
Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 4.7.2025, 16:19