[AsteriskBrasil] Dúvidas sobre encriptação

Daniel Feliciano danielfelicianoseg em hotmail.com
Quinta Outubro 24 23:34:02 BRT 2013


Consegui fazer aqui, mto bom! Otimas referencias tb, ja economizou bastante tempo, pois o meu proximo post ia ser sobre os principais passos para seguranca no Asterisk heheehhttp://blogs.digium.com/2009/03/28/sip-security/
Abs
Daniel
Date: Thu, 24 Oct 2013 15:54:46 -0200
From: jefaokpta em hotmail.com
To: asteriskbrasil em listas.asteriskbrasil.org
Subject: Re: [AsteriskBrasil] Dúvidas sobre encriptação


  
    
  
  
    Potz parceiro, eu estava realmente
      equivocado.

      

      Funcionou lindo agora.

      

      Vlw

      

      Em 24-10-2013 15:14, Alexandre Cavalcante Alencar escreveu:

    
    
      Jefaopta,
        

        
        Certamente você fez errado...
        

        
        Você pegou a string "jefao123" e passou para o md5sum e
          obteve como resultado "96fef62c5ff1282701e890a313f7efde"
        

        
        Suponto que o ramal é "1000", a senha "jefao123" e o realm
          do Asterisk/SIP é "asterisk". Daí você passa a string:
        

        
        "1000:asterisk:jefao123" para o mdsum e você obtém como
          resultado a string "d8ff14f6094b8a3026fb23e662d52cc2". É essa
          string que vai no md5secret.
        

        
        Free online md5 hash calculator
        http://md5-hash-online.waraxe.us/

        
        

        
        Sds
      
      
        Alexandre Alencar

          Twitter @alexandreitpro

          http://blog.alexandrealencar.net/

            http://www.alexandrealencar.net/
          http://www.alexandrealencar.com
          http://www.servicosdeti.com.br/
          COBIT, ITIL, CSM, LPI, MCP-I

            

            
          
        
        

        

        2013/10/24 jefaokpta <jefaokpta em hotmail.com>

          
            
              Ronaldão, estou fazendo um teste usando um campo
                md5secret, mas só dá senha errada no registro.

                

                Ast* 1.8

                

                Gerei o hash 96fef62c5ff1282701e890a313f7efde

                da senha jefao123 pelo shell q vc indicou.

                

                Usei tb a função MD5() do *, gerou o msm hash

                

                No sip.conf ficou:

                

                md5secret=96fef62c5ff1282701e890a313f7efde

                

                Tem mais alguma coisa??

                

                Flws

                

                Em 24-10-2013 09:00, Ronaldo Wochner escreveu:

              
              
                
                  
                    Para isso utilize o campo md5secret.
                      Para gerar a senha utilize:

                        echo -n "<ramal>:asterisk:<senha>" |
                        md5sum

                      
                      

                        

                         2013/10/24 Daniel
                          Feliciano <danielfelicianoseg em hotmail.com>

                          
                            
                              Bom dia pessoal,
                                estou trabalhando com as senhas dos
                                  ramais sip com encriptação base64,
                                  codificadas através desse site http://www.base64decode.org,
                                  então como exemplo coloquei
                                  "senhaasterisk" e ele me retornou esse
                                  valor encriptado
                                  "c2VuaGFhc3Rlcmlzaw==". Então me gerou
                                  3 duvidas:
                                

                                
                                1 - É só copiar esse valor para o
                                  campo "secret" da configuração do
                                  ramal sip que esta td bem? Não preciso
                                  instalar nada a mais?
                                

                                
                                2 - Como vcs podem ter visto nesse
                                  site que indiquei em cima, ele tanto
                                  codifica como decodifica em Base64,
                                  então aonde estaria minha segurança?
                                  Pois uma vez o invasor tendo acesso a
                                  senha encriptada, bastaria ele "COPIA
                                  E COLAR" nesse site e descobrir a
                                  senha.
                                

                                
                                3 - O Base64 não seria o mais
                                  indicado, e sim o md5 ou SHA1?
                                

                                
                                Obrigado desde já por todas as
                                  contribuições 
                                
                                    

                                    
                                    Daniel
                                  
                            
                            

_______________________________________________

                            KHOMP: completa linha de placas externas
                            FXO, FXS, GSM e E1;

                            Media Gateways de 1 a 64 E1s para SIP com
                            R2, ISDN e SS7;

                            Intercomunicadores para acesso remoto via
                            rede IP. Conheça em www.Khomp.com.

_______________________________________________

                            ALIGERA – Fabricante nacional de Gateways
                            SIP-E1 para R2, ISDN e SS7.

                            Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou
                            PCI Express.

                            Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.

_______________________________________________

                            Para remover seu email desta lista, basta
                            enviar um email em branco para asteriskbrasil-unsubscribe em listas.asteriskbrasil.org

                          
                        
                        

                      
                    
                    

                    
                    

                    _______________________________________________
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
_______________________________________________
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
_______________________________________________
Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscribe em listas.asteriskbrasil.org
                  
                  

                
              
            
            

            _______________________________________________

            KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;

            Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;

            Intercomunicadores para acesso remoto via rede IP. Conheça
            em www.Khomp.com.

            _______________________________________________

            ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2,
            ISDN e SS7.

            Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.

            Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.

            _______________________________________________

            Para remover seu email desta lista, basta enviar um email em
            branco para asteriskbrasil-unsubscribe em listas.asteriskbrasil.org

          
        
        

      
      

      
      

      _______________________________________________
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
_______________________________________________
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
_______________________________________________
Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscribe em listas.asteriskbrasil.org
    
    

  


_______________________________________________
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conhe�a em www.Khomp.com.
_______________________________________________
ALIGERA � Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank � Appliance Asterisk - Acesse www.aligera.com.br.
_______________________________________________
Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscribe em listas.asteriskbrasil.org 		 	   		  
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20131025/4b0d25c3/attachment-0001.htm 


Mais detalhes sobre a lista de discussão AsteriskBrasil