Depois da senha estes procedimentos que o amigo postou ai (nível de rede) são os mais críticos e elimina mais de 90% dos problemas de segurança, de resto só fica a confiança no código do asterisk (nível de aplicação).
=D Em 22 de novembro de 2010 17:03, Rodrigo Vian < lis...@porttaltecnologia.com.br> escreveu: > seus ramais possuem ip fixo???? > > podes utilizar os parâmetros: > > deny=0.0.0.0/0.0.0.0 > permit=222.111.222.1/255.255.255.255 > > Com esses parâmetros você somente vai permitir login a partir do ip > especificado... > > Se tiver controle de firewall, pode utilizar fail2ban... > > Abs > > > -------- Mensagem original -------- > *De*: Gleidison Sampaio > <gleidison.samp...@hotmail.com<gleidison%20sampaio%20%3cgleidison.samp...@hotmail.com%3e> > > > *Responder a*: asteriskbrasil@listas.asteriskbrasil.org > *Para*: alejandrorflo...@gmail.com > *Cc*: Asterisk Lista > <asteriskbrasil@listas.asteriskbrasil.org<asterisk%20lista%20%3casteriskbra...@listas.asteriskbrasil.org%3e> > > > *Assunto*: Re: [AsteriskBrasil] RES: Duvida ( SEGURANÇA ) Elastix 1.6 > *Data*: Mon, 22 Nov 2010 15:49:04 -0400 > > > Para minha "Surpresa" tem um IP dos EUA, mais tem um arquivo de log de mais > de 40 mb só com essa mensagem. caso alguem tenha alguma dica, alem de > reforçar a senha, que ja criei uma que EU nunca vou decorar essa senha, com > caracteres, letras, numeros, maiusculas e minusculas, porem uma dica para > aumentar mais a segurança vai bem, e pra garantir tbem estou subindo essa > maquina em outro IP com uma faixa bem diferente. > > [Nov 20 04:43:40] NOTICE[2531] chan_sip.c: Registration from '"3450595069" > <sip:3450595...@ip do meu Asterisk>' failed for '184.106.132.239' - No > matching peer found [Nov 20 04:43:40] NOTICE[2531] chan_sip.c: Registration > from '"3450595069" <sip:3450595...@ip do meu Asterisk>' failed for > '184.106.132.239' - No matching peer found [Nov 20 04:43:40] NOTICE[2531] > chan_sip.c: Registration from '"3450595069" <sip:3450595...@ip do meu > Asterisk>' failed for '184.106.132.239' - No matching peer found [Nov 20 > 04:43:40] NOTICE[2531] chan_sip.c: Registration from '"3450595069" > <sip:3450595...@ip do meu Asterisk>' failed for '184.106.132.239' - No > matching peer found [Nov 20 04:43:40] NOTICE[2531] chan_sip.c: Registration > from '"3450595069" <sip:3450595...@ip do meu Asterisk>' failed for > '184.106.132.239' - No matching peer found > > > > > > > Att; > > *Gleidison C. Sampaio* > > > > > > > > > Date: Mon, 22 Nov 2010 16:33:22 -0300 > > Subject: Re: [AsteriskBrasil] RES: Duvida ( SEGURANÇA ) Elastix 1.6 > > From: alejandrorflo...@gmail.com > > To: gleidison.samp...@hotmail.com > > CC: asteriskbrasil@listas.asteriskbrasil.org > > > > Opa, > > > > > > > Alejandro, > > > Na verdade nao sou la aqueles especialistas, poderia me dizer onde > verifico > > > o log dos ramais, tipo o IP Publico que cada ramal se logou. > > > > Os logs do asterisk ficam em: > > /var/log/asterisk/full > > > > Verifica nesse arquivo. > > Outra coisa é via console do asterisk executar o comando: sip show peers > > que vai te mostrar que ramais estão online e qual ip de origem. > > > > > > -- > > Abraço, > > Alejandro Flores > > http://www.triforsec.com.br/ > > _______________________________________________ > KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. > - Hardware com alta disponibilidade de recursos e qualidade KHOMP > - Suporte técnico local qualificado e gratuito > Conheça a linha completa de produtos KHOMP em www.khomp.com.br > _______________________________________________ > Temos tudo para seu projeto VoIP com Asterisk! > Descontos especiais para assinantes da AsteriskBrasil.org. > Registre-se e receba um cupom exclusivo de desconto! > Acesse agora www.voipmania.com.br > ______________________________________________ > Lista de discussões > asteriskbrasil.orgasteriskbra...@listas.asteriskbrasil.orghttp://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil > ______________________________________________ > Para remover seu email desta lista, basta enviar um email em branco para > asteriskbrasil-unsubscr...@listas.asteriskbrasil.org > > > _______________________________________________ > KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. > - Hardware com alta disponibilidade de recursos e qualidade KHOMP > - Suporte técnico local qualificado e gratuito > Conheça a linha completa de produtos KHOMP em www.khomp.com.br > _______________________________________________ > Temos tudo para seu projeto VoIP com Asterisk! > Descontos especiais para assinantes da AsteriskBrasil.org. > Registre-se e receba um cupom exclusivo de desconto! > Acesse agora www.voipmania.com.br > ______________________________________________ > Lista de discussões AsteriskBrasil.org > AsteriskBrasil@listas.asteriskbrasil.org > http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil > ______________________________________________ > Para remover seu email desta lista, basta enviar um email em branco para > asteriskbrasil-unsubscr...@listas.asteriskbrasil.org > -- At. ____________________________ Nielsen Alves de Oliveira Consultor em Sistemas Computacionais CIO Free Solutions Telefone: (65) 3025-7356 Celular: (65) 9287-5331 (Vivo)
_______________________________________________ KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. - Hardware com alta disponibilidade de recursos e qualidade KHOMP - Suporte técnico local qualificado e gratuito Conheça a linha completa de produtos KHOMP em www.khomp.com.br _______________________________________________ Temos tudo para seu projeto VoIP com Asterisk! Descontos especiais para assinantes da AsteriskBrasil.org. Registre-se e receba um cupom exclusivo de desconto! Acesse agora www.voipmania.com.br ______________________________________________ Lista de discussões AsteriskBrasil.org AsteriskBrasil@listas.asteriskbrasil.org http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil ______________________________________________ Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org