Size: a a a

2020 July 06

a

agic in Asterisker-ы
fail2ban использует метод окна, и если долбануть подборе очень "мощный" то он тупо зависает и не ставит правило
источник

a

agic in Asterisker-ы
ну это пожалуй редкость
источник

AO

Anton Oskin in Asterisker-ы
У SIPVicious достаточно user-agent и на какой-нибудь приличный поменять, обычно фаерволом его ловят. Стоит рассмотреть этот инструмент.
источник

EK

Evgeniy K in Asterisker-ы
Alex
Здравствуйте. какие способы проведения атак на протокол  SIP актуальные?
https://www.youtube.com/watch?v=QqU-7wz9rH4

Сделайте наоборот, вывесите систему в инет. Через некоторое время какой-нить бот насканит и будет звонить. Изучайте как он это сделал и почему.
YouTube
Безопасность  IP-АТС Asterisk
Сколько стоит ошибка в безопасности сервера телефонии?
Счета могут быть любыми: редко они бывают меньше десятков тысяч рублей, чаще - сотни, встречаются и миллионы. На вебинаре мы разберем типичные схемы взлома, потенциально уязвимые места и разберем принципы построения контура защиты.

Мы разберем:
- Сетевая защита на уровне IPTables
- Общая защита Linux
- Защита канала SIP
- Защита диалпланом
- Защита VoIP-оборудования

И многое другое.  

====ТАЙМКОДЫ ВЕБИНАРА====:
2:08 Взлом IP-АТС
8:36 Возможные причины уязвимости АТС
11:15 Принципы Взлома
19:30 Безопасен ли Asterisk ?
25:15 Уровни защиты IP-АТС
27:38 Сетевая защита : IPTables
39:51 VPN
48:32 VLAN
1:05:19 Fail2Ban
1:24:05 Сетевая защита: HoneyPot
1:29:57 Сетевая защита: CHECKDOMAIN
1:31:48 Сетевая защита: GEOIP
1:48:13 Защита конфигурации Asterisk
2:05:14 Ежегодная конференция по Asterisk
2:09:26 Защита конфигурации Asterisk
2:14:35 Защита динамических абонентов
2:19:15 Отключение лишних модулей Asterisk
2:21:44 Защита подсистем
2:24:14 Вход по…
источник

EK

Evgeniy K in Asterisker-ы
Evgeniy K
https://www.youtube.com/watch?v=QqU-7wz9rH4

Сделайте наоборот, вывесите систему в инет. Через некоторое время какой-нить бот насканит и будет звонить. Изучайте как он это сделал и почему.
YouTube
Безопасность  IP-АТС Asterisk
Сколько стоит ошибка в безопасности сервера телефонии?
Счета могут быть любыми: редко они бывают меньше десятков тысяч рублей, чаще - сотни, встречаются и миллионы. На вебинаре мы разберем типичные схемы взлома, потенциально уязвимые места и разберем принципы построения контура защиты.

Мы разберем:
- Сетевая защита на уровне IPTables
- Общая защита Linux
- Защита канала SIP
- Защита диалпланом
- Защита VoIP-оборудования

И многое другое.  

====ТАЙМКОДЫ ВЕБИНАРА====:
2:08 Взлом IP-АТС
8:36 Возможные причины уязвимости АТС
11:15 Принципы Взлома
19:30 Безопасен ли Asterisk ?
25:15 Уровни защиты IP-АТС
27:38 Сетевая защита : IPTables
39:51 VPN
48:32 VLAN
1:05:19 Fail2Ban
1:24:05 Сетевая защита: HoneyPot
1:29:57 Сетевая защита: CHECKDOMAIN
1:31:48 Сетевая защита: GEOIP
1:48:13 Защита конфигурации Asterisk
2:05:14 Ежегодная конференция по Asterisk
2:09:26 Защита конфигурации Asterisk
2:14:35 Защита динамических абонентов
2:19:15 Отключение лишних модулей Asterisk
2:21:44 Защита подсистем
2:24:14 Вход по…
Только вот, ясен пень, не подрубайте эту лабу к операторам :D
источник

A

Alex in Asterisker-ы
Evgeniy K
Только вот, ясен пень, не подрубайте эту лабу к операторам :D
>)))
источник

OS

Oleg Shteinliht in Asterisker-ы
и пароль сделайте 12345 и посмотрите, как быстро его подберут
источник

EK

Evgeniy K in Asterisker-ы
Alex
>)))
Плюс до кучи, если подходит к теме диплома, можно попробовать защитить от флуда звонками например на 8-800. Это не защита именно от взлома, а скорее защита финансов.
источник

a

agic in Asterisker-ы
Oleg Shteinliht
и пароль сделайте 12345 и посмотрите, как быстро его подберут
слушай ради прикола делал такой тест
источник

OS

Oleg Shteinliht in Asterisker-ы
agic
слушай ради прикола делал такой тест
и как?
источник

a

agic in Asterisker-ы
123456 подобрали на 3 день
источник

a

agic in Asterisker-ы
12345 две недели прошло так и не подобрали (
источник

a

agic in Asterisker-ы
1234 тоже
источник

a

agic in Asterisker-ы
видать не верят что бывают настолько дебилы )
источник

A

Alex in Asterisker-ы
)
источник

OS

Oleg Shteinliht in Asterisker-ы
agic
123456 подобрали на 3 день
у меня был прикол, я не успел доделать, что я там тестировал, его уже подобрали )
источник

OS

Oleg Shteinliht in Asterisker-ы
прошло не более часа
источник

a

agic in Asterisker-ы
Я спецом ставил года три назад
источник

a

agic in Asterisker-ы
Пустой астер с такими паролями
источник

a

agic in Asterisker-ы
Так для прикола
источник