[AsteriskBrasil] Como proteger o * contra vulnerabilidade fisica

Marcelo Terres mhterres em gmail.com
Quarta Outubro 2 10:28:32 BRT 2013


Cara, simplesmente setar uma senha aleatória de 32 caracteres
(makepasswd neles) não seria suficiente para evitar que alguém logasse
no computador ou no manager do Asterisk?

Com relação ao acesso externo, senhas aleatórias de 8 caracteres já
são uma boa proteção contra os ataques.

[]s
Marcelo H. Terres
mhterres em gmail.com
http://mundoopensource.blogspot.com
http://biertasters.blogspot.com
http://twitter.com/mhterres


Em 2 de outubro de 2013 09:01, Daniel Feliciano
<danielfelicianoseg em hotmail.com> escreveu:
> Vou usar o * numa instalacao onde inicialmente nao vai estar plugado na
> rede, porem vai estar "vulnerável" ao administrador de rede, gostaria de
> saber quais seriam os procedimentos basicos para evitar acesso ao * quando
> ele espetasse o PABX na rede.
> Se teria uma forma de amarrar ao MAC do meu notebook ou algo do tipo?
>
> Num segundo momento, quando a internet tiver disponivel e o * estiver
> conectado a rede, qual seria o mais correto de se fazer?
> A instalacao do Fail2ban ja seria suficiente contra o acesso interno nao
> autorizado? Por mais estranho que possa ser, hj minha preocupacao maior
> estaria mais no bloqueio interno do que o externo (nao o descartando tb).
>
> Abs
>
> Daniel
>
> _______________________________________________
> KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
> Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
> Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
> _______________________________________________
> ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
> Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
> Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
> _______________________________________________
> Para remover seu email desta lista, basta enviar um email em branco para
> asteriskbrasil-unsubscribe em listas.asteriskbrasil.org


Mais detalhes sobre a lista de discussão AsteriskBrasil