Size: a a a

2021 April 17

OS

Oleg Shteinliht in Asterisker-ы
а зачем вам это? хотите повысить секьюрность?
источник

OS

Oleg Shteinliht in Asterisker-ы
а md5 чем плох?
источник

А

Андрей in Asterisker-ы
Радужными таблицами и gpu. У меня весеннее обострение)
источник

OS

Oleg Shteinliht in Asterisker-ы
а что у вас по серверу хакеры шарятся?
источник

RP

Roman Pertsev in Asterisker-ы
Чем простой пасс плох? Он все равно не передается в открытом виде
источник

OS

Oleg Shteinliht in Asterisker-ы
он плох, если кто-то до конфига доберется
источник

RP

Roman Pertsev in Asterisker-ы
До чьего, до астерисковского?! А как md5 поможет в этом?
источник

OS

Oleg Shteinliht in Asterisker-ы
тем, что пароль может не хранится. Вместо него будет md5 )
источник

RP

Roman Pertsev in Asterisker-ы
Если кто-то добрался до конфига астера тут это наши полномочия все
источник

OS

Oleg Shteinliht in Asterisker-ы
с одной стороны да, но с другой, если он его может только прочитать, то это поможет
источник

RP

Roman Pertsev in Asterisker-ы
Думается если добрались до конфигов астера там поинтереснее ребята придумают что сделать)
источник

А

Андрей in Asterisker-ы
В таком случае лучше уже поднять новый, не скомпроментированный, сервис.
Больше думаю о тех же CRM, где у пользователя может храниться хэш пароля для систем управления конфигурацией телефонии. В таком случае стойкий его алгоритм уменьшает риски при инцидентах
источник

ДИ

Дмитрий Игнатенко... in Asterisker-ы
Мне кажется, что в вашем случае куда более действенней будет спрятать астер в локальной сети, и ограничить к нему доступ на периметре сети так, чтобы туда впринципе не было возможности попасть снаружи при всем желании.
источник

RP

Roman Pertsev in Asterisker-ы
Можешь заюзать realm отличный от стандартного значения, это должно увеличить надёжность
источник

RP

Roman Pertsev in Asterisker-ы
Хотя как по мне это тема больше для параноиков. Тут лучше уделить внимание вопросам пробросов портов, настройки iptables и fail2ban
источник

OS

Oleg Shteinliht in Asterisker-ы
я полагаю он говорит про клиентов по webrtc, которые авторизуются по сипу
источник

OS

Oleg Shteinliht in Asterisker-ы
там действительно нужно передавать пароль
источник

YG

Yuriy Gorlichenko in Asterisker-ы
Гораздо более эффективно вынести авторизацию на прокси в таком случае
источник

YG

Yuriy Gorlichenko in Asterisker-ы
Как раз не обязательно. Но тут уже просто астерском не обойтись.
источник

YG

Yuriy Gorlichenko in Asterisker-ы
Да и для webrtc можно вполне генерировать одноразовые пароли привязанный к сессии
источник