[AsteriskBrasil] RES: Duvida ( SEGURANÇA ) Elastix 1.6

Nielsen Alves de Oliveira nielsen em freesolutions.com.br
Segunda Novembro 22 18:24:43 BRST 2010


Depois da senha estes procedimentos que o amigo postou ai (nível de rede)
são os mais críticos e elimina mais de 90% dos problemas de segurança, de
resto só fica a confiança no código do asterisk (nível de aplicação).


=D


Em 22 de novembro de 2010 17:03, Rodrigo Vian <
listas em porttaltecnologia.com.br> escreveu:

>  seus ramais possuem ip fixo????
>
> podes utilizar os parâmetros:
>
> deny=0.0.0.0/0.0.0.0
> permit=222.111.222.1/255.255.255.255
>
>   Com esses parâmetros você somente vai permitir login a partir do ip
> especificado...
>
> Se tiver controle de firewall, pode utilizar fail2ban...
>
> Abs
>
>
> -------- Mensagem original --------
> *De*: Gleidison Sampaio <gleidison.sampaio em hotmail.com<Gleidison%20Sampaio%20%3cgleidison.sampaio em hotmail.com%3e>
> >
> *Responder a*: asteriskbrasil em listas.asteriskbrasil.org
> *Para*: alejandrorflores em gmail.com
> *Cc*: Asterisk Lista <asteriskbrasil em listas.asteriskbrasil.org<Asterisk%20Lista%20%3casteriskbrasil em listas.asteriskbrasil.org%3e>
> >
> *Assunto*: Re: [AsteriskBrasil] RES: Duvida ( SEGURANÇA ) Elastix 1.6
> *Data*: Mon, 22 Nov 2010 15:49:04 -0400
>
>
> Para minha "Surpresa" tem um IP dos EUA, mais tem um arquivo de log de mais
> de 40 mb só com essa mensagem. caso alguem tenha alguma dica, alem de
> reforçar a senha, que ja criei uma que EU nunca vou decorar essa senha, com
> caracteres, letras, numeros, maiusculas e minusculas, porem uma dica para
> aumentar mais a segurança vai bem, e pra garantir tbem estou subindo essa
> maquina em outro IP com uma faixa bem diferente.
>
> [Nov 20 04:43:40] NOTICE[2531] chan_sip.c: Registration from '"3450595069"
> <sip:3450595069 em IP do meu Asterisk>' failed for '184.106.132.239' - No
> matching peer found [Nov 20 04:43:40] NOTICE[2531] chan_sip.c: Registration
> from '"3450595069" <sip:3450595069 em IP do meu Asterisk>' failed for
> '184.106.132.239' - No matching peer found [Nov 20 04:43:40] NOTICE[2531]
> chan_sip.c: Registration from '"3450595069" <sip:3450595069 em IP do meu
> Asterisk>' failed for '184.106.132.239' - No matching peer found [Nov 20
> 04:43:40] NOTICE[2531] chan_sip.c: Registration from '"3450595069"
> <sip:3450595069 em IP do meu Asterisk>' failed for '184.106.132.239' - No
> matching peer found [Nov 20 04:43:40] NOTICE[2531] chan_sip.c: Registration
> from '"3450595069" <sip:3450595069 em IP do meu Asterisk>' failed for
> '184.106.132.239' - No matching peer found
>
>
>
>
>
>
> Att;
>
> *Gleidison C. Sampaio*
>
>
>
>
>
>
>
> > Date: Mon, 22 Nov 2010 16:33:22 -0300
> > Subject: Re: [AsteriskBrasil] RES: Duvida ( SEGURANÇA ) Elastix 1.6
> > From: alejandrorflores em gmail.com
> > To: gleidison.sampaio em hotmail.com
> > CC: asteriskbrasil em listas.asteriskbrasil.org
> >
> > Opa,
> >
> >
> > > Alejandro,
> > > Na verdade nao sou la aqueles especialistas, poderia me dizer onde
> verifico
> > > o log dos ramais, tipo o IP Publico que cada ramal se logou.
> >
> > Os logs do asterisk ficam em:
> > /var/log/asterisk/full
> >
> > Verifica nesse arquivo.
> > Outra coisa é via console do asterisk executar o comando: sip show peers
> > que vai te mostrar que ramais estão online e qual ip de origem.
> >
> >
> > --
> > Abraço,
> > Alejandro Flores
> > http://www.triforsec.com.br/
>
> _______________________________________________
> KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
> - Hardware com alta disponibilidade de recursos e qualidade KHOMP
> - Suporte técnico local qualificado e gratuito
> Conheça a linha completa de produtos KHOMP em www.khomp.com.br
> _______________________________________________
> Temos tudo para seu projeto VoIP com Asterisk!
> Descontos especiais para assinantes da AsteriskBrasil.org.
> Registre-se e receba um cupom exclusivo de desconto!
> Acesse agora www.voipmania.com.br
> ______________________________________________
> Lista de discussões AsteriskBrasil.orgAsteriskBrasil em listas.asteriskbrasil.orghttp://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil
> ______________________________________________
> Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscribe em listas.asteriskbrasil.org
>
>
> _______________________________________________
> KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
> - Hardware com alta disponibilidade de recursos e qualidade KHOMP
> - Suporte técnico local qualificado e gratuito
> Conheça a linha completa de produtos KHOMP em www.khomp.com.br
> _______________________________________________
> Temos tudo para seu projeto VoIP com Asterisk!
> Descontos especiais para assinantes da AsteriskBrasil.org.
> Registre-se e receba um cupom exclusivo de desconto!
> Acesse agora www.voipmania.com.br
> ______________________________________________
> Lista de discussões AsteriskBrasil.org
> AsteriskBrasil em listas.asteriskbrasil.org
> http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil
> ______________________________________________
> Para remover seu email desta lista, basta enviar um email em branco para
> asteriskbrasil-unsubscribe em listas.asteriskbrasil.org
>



-- 
At.


           ____________________________
                  Nielsen Alves de Oliveira
     Consultor em Sistemas Computacionais
                              CIO
                      Free Solutions
                Telefone: (65) 3025-7356
            Celular: (65) 9287-5331 (Vivo)
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20101122/cfc889a0/attachment-0001.htm 


Mais detalhes sobre a lista de discussão AsteriskBrasil