VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Защита пользовательских паролей

Новичком считается только что прочитавший «Астериск - будущее телефонии»
http://asterisk.ru/knowledgebase/books
и пытающийся сделать большее

Модераторы: april22, Zavr2008

urello
Сообщения: 5
Зарегистрирован: 10 сен 2013, 17:04

Защита пользовательских паролей

Сообщение urello »

Сабж. Есть ли возможность не хранить юзерские пароли в открытом виде? Гуглеж по теме ничего не дал. :cry: версия * 11.4
Почитал про astdb и ничего не понял, в примерах ее используют как угодно, но только не для лукапа паролей.
Vlad1983
Сообщения: 4251
Зарегистрирован: 09 авг 2011, 11:51

Re: Защита пользовательских паролей

Сообщение Vlad1983 »

md5secret
ЛС: @rostel
tma
Сообщения: 1809
Зарегистрирован: 18 сен 2010, 20:50
Контактная информация:

Re: Защита пользовательских паролей

Сообщение tma »

md5 не спасет, к сожалению.
Вот несколько ссылок на тему md5:
PlayStation 3 ускоряет перебор MD5 в 100 раз
Массовая генерация md5 хешей и поиск по ним
"Скорость подбора(генерация + сравнение) MD5 программой egb на видеокарте
ценой до 10 т.р. составляет от 600 млн. до 1 млрд. хешей в секунду."
то есть 10-20 секунд..

Ну и по теме взломов SIP в частности:
Поиск устройств и взлом в VoIP-сетях
Attacking Authentication
Смысл в том, что по md5-хэшу зная алгоритм можно достаточно легко восстановить пароль.

Ну до кучи:
Подбор 14 символьного сложного пароля за 5 секунд
SkyTel OU - облачная АТС, DID, SIP-транк с посекундной тарификаицей, мобильная связь
http://skytel24.com | Эстония: +372.333.55.10 | Россия: +7(495)4019900
Vlad1983
Сообщения: 4251
Зарегистрирован: 09 авг 2011, 11:51

Re: Защита пользовательских паролей

Сообщение Vlad1983 »

лучше уж так, чем в открытом виде
ЛС: @rostel
urello
Сообщения: 5
Зарегистрирован: 10 сен 2013, 17:04

Re: Защита пользовательских паролей

Сообщение urello »

возможно ли вобще не хранить пароли в sip.conf?
ded
Сообщения: 15628
Зарегистрирован: 26 авг 2010, 19:00

Re: Защита пользовательских паролей

Сообщение ded »

Возможно.
Например - в базе mysql, и использовать её в режиме real time - http://asterisk.ru/knowledgebase/Asterisk+RealTime
tma
Сообщения: 1809
Зарегистрирован: 18 сен 2010, 20:50
Контактная информация:

Re: Защита пользовательских паролей

Сообщение tma »

Можно еще работать по IP - никаких тебе паролей. :lol:
А у real-time есть свои проблемы, в частности с отображением пиров по sip show peers.
SkyTel OU - облачная АТС, DID, SIP-транк с посекундной тарификаицей, мобильная связь
http://skytel24.com | Эстония: +372.333.55.10 | Россия: +7(495)4019900
Аватара пользователя
zzuz
Сообщения: 1658
Зарегистрирован: 21 сен 2010, 13:33
Контактная информация:

Re: Защита пользовательских паролей

Сообщение zzuz »

Не знаю никаких проблем с отображением пиров в работе с extconfig.
Линия24 - Системы Массового Телефонного Обслуживания
tma
Сообщения: 1809
Зарегистрирован: 18 сен 2010, 20:50
Контактная информация:

Re: Защита пользовательских паролей

Сообщение tma »

Ok, авторы знают, а zzuz не знает. Может мы юзаем разные ветки asterisk'ов?
У меня версия 1.8.20.0 не кажет после sip reload. В интернете везде пишут, что ничего не попишешь.
Может zzuz подскажет, что можно подкрутить, кроме исходников, чтобы заработало?
P.S. Ставил digium-сборку, в десятке чего-то не хватало, но судя по комментариям, ничего так и не решили (что и не удивительно).
SkyTel OU - облачная АТС, DID, SIP-транк с посекундной тарификаицей, мобильная связь
http://skytel24.com | Эстония: +372.333.55.10 | Россия: +7(495)4019900
Аватара пользователя
zzuz
Сообщения: 1658
Зарегистрирован: 21 сен 2010, 13:33
Контактная информация:

Re: Защита пользовательских паролей

Сообщение zzuz »

после sip reload система действительно не знает о пирах , пока не отправит OPTIONS или устройство не пришлет REGISTER. Но кто ж мешает это сделать и закешировать результат?
Линия24 - Системы Массового Телефонного Обслуживания
Ответить
© 2008 — 2025 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH