Re: Статьи об слабых местах и разборов взломов астериска
Добавлено: 13 окт 2015, 17:28
подытожу описанное выше
со стороны астериска:
alwaysauthreject = yes
allowguest = no
callcounter = yes / call-limit = 1
Dial(,,i)
deny / permit для всех кто со статикой
закрыть сомали и прочий гондурас
закрыть МГ/МН для удаленных пиров(или ограничить например пин-кодами)
manager.conf -- permit = 127.0.0.1
использовать сложные пароли
со стороны ОС:
fail2ban
закрыть порты 80, 443, 3306, 5038
ограничить количество попыток по времени
с административной стороны:
постараться подключаться на предоплатную систему
попробовать договориться с оператором о некоторых способах защиты с их стороны
что еще не назвали?
со стороны астериска:
alwaysauthreject = yes
allowguest = no
callcounter = yes / call-limit = 1
Dial(,,i)
deny / permit для всех кто со статикой
закрыть сомали и прочий гондурас
закрыть МГ/МН для удаленных пиров(или ограничить например пин-кодами)
manager.conf -- permit = 127.0.0.1
использовать сложные пароли
со стороны ОС:
fail2ban
закрыть порты 80, 443, 3306, 5038
ограничить количество попыток по времени
с административной стороны:
постараться подключаться на предоплатную систему
попробовать договориться с оператором о некоторых способах защиты с их стороны
что еще не назвали?