[AsteriskBrasil] Invasão

Asterisk asterisk em teknisa.com
Segunda Agosto 8 17:33:42 BRT 2011


  Complementando a dica do Roger Pitigliani

O problema de quando alguem tem esse tipo de acesso ao seu servidor, ele 
pode comprometer mais coisas que alem de criar uma rota, mas pensando 
que nao chegou a este ponto.

Você tambem pode instalar o fail2ban para ssh, sip, e autenticacao do 
apache... evitando bruteforce em outros serviços, pode tambem alterar a 
porta padrao sip.

Bloquear o login como root via ssh, permitir somente alguns usuarios 
usarem o sudo, ou su -.

Boa sorte, da uma pesquisada no historico da lista tambem que já falaram 
bastante deste tema.



Em 08/08/2011 17:23, Roger Pitigliani escreveu:
> Senhas fortes no admin.. (veja se o /admin - freepbx nao esta com
> senha padrao)..
> Bloqueie acesso externo para interfaces de configuração ( 80, 443)
> Troque porta padrao do SSH.. de preferencia só libere internamente.
> Configure os ramais locais com senhas fortes e com permit = redelocal..
>
> Já é um começo..
>
>
> Em 8 de agosto de 2011 17:20, Oswaldo Galdino de Aguiar Junior
> <oswaldojr em multtectelecom.com.br>  escreveu:
>> Boa noite pessoal,
>>
>>
>>
>> Meu servidor foi invadido por algum Hacker, ele até criou rota.
>>
>>
>>
>> Como posso fazer para bloquear isto, será que ele criou algum Script que
>> esta gerando estas ligações?
>>
>>
>>
>> Agradeço a atenção dos amigos e aguardo.
>>
>> _______________________________________________
>> KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
>> - Hardware com alta disponibilidade de recursos e qualidade KHOMP
>> - Suporte técnico local qualificado e gratuito
>> Conheça a linha completa de produtos KHOMP em www.khomp.com.br
>> _______________________________________________
>> DIGIVOICE: Lider no mercado de placas para Asterisk
>> Único fabricante com Centro de Treinamento especializado.
>> LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
>> www.digivoice.com.br ou (11)3016-5200.
>> ________
>> LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
>> Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
>> Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
>> Mais informações: www.shopvoip.com.br ou 0800-6021244
>> ______________________________________________
>> Para remover seu email desta lista, basta enviar um email em branco para
>> asteriskbrasil-unsubscribe em listas.asteriskbrasil.org
>>
>
>


Mais detalhes sobre a lista de discussão AsteriskBrasil