Re: [AsteriskBrasil] Ligações internacionais indevidas

2013-01-09 Por tôpico i...@magnussolution.com

  
  
Bom dia, claro que sim, seguramente vc
  deve ter alguma senha fraca, e nao deve ter algum sistema de
  segurana como fail2ban, que evita em muito ataques por fora
  bruta.
  
  -- 
Atenciosamente

Adlson Magnus
http://www.magnussolution.com/
  
  
  
  On 1/9/2013 11:33 AM, Airton Antunes - Brasil Sul Informtica
  wrote:


  

  
Colegas!
  
  
Temos um E1 da
  GVT conectado a central Asterisk. O servio de proteo e
  segurana da GVT entrou em contato com a empresa
  informando de vrias ligaes internacionais realizadas
  nesta madrugada.
  
  
Verifiquei os
  LOG e arquivos de Gravaes e realmente aconteceram
  ligaes internacionais.
  
  
Curioso  que
  nos ltimos acessos do Linux Centos no aparece nenhum
  acesso neste perodo.
  
  
Minha
  pergunta,  possvel invadirem o Asterisk sem acessar o
  Linux?
  
  
Obrigado,
  
  
Airton
  
  

  

  
  
  
  
  ___
EBS MODULAR: 3 slots para combinao entre E1, GSM, FXS ou FXO;
Linha de PORTEIROS IP, abrem at 2 dispositivos com acesso IP remoto;
Conhea esses e outros LANAMENTOS KHOMP em www.Khomp.com
___
DIGIVOICE  Fabricante de Placas de Voz e Channel Bank
20 anos de experincia com E1(R2/ISDN), FXS, FXO e GSM
Centro Treinamento - Curso de PABX IP -  Asterisk  - Site  www.digivoice.com.br
___
ALIGERA  Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank  Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org





  

___
EBS MODULAR: 3 slots para combinação entre E1, GSM, FXS ou FXO;
Linha de PORTEIROS IP, abrem até 2 dispositivos com acesso IP remoto;
Conheça esses e outros LANÇAMENTOS KHOMP em www.Khomp.com 
___
DIGIVOICE  Fabricante de Placas de Voz e Channel Bank
20 anos de experiência com E1(R2/ISDN), FXS, FXO e GSM
Centro Treinamento - Curso de PABX IP -  Asterisk  - Site  www.digivoice.com.br
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Re: [AsteriskBrasil] Ligações internacionais indevidas

2013-01-09 Por tôpico Itamar Reis Peixoto
2013/1/9 Airton Antunes - Brasil Sul Informática air...@brasilsulinfo.com.br:
 Colegas!
 Temos um E1 da GVT conectado a central Asterisk. O serviço de proteção e
 segurança da GVT entrou em contato com a empresa informando de várias
 ligações internacionais realizadas nesta madrugada.
 Verifiquei os LOG e arquivos de Gravações e realmente aconteceram ligações
 internacionais.
 Curioso é que nos últimos acessos do Linux Centos não aparece nenhum acesso
 neste período.
 Minha pergunta, é possível invadirem o Asterisk sem acessar o Linux?
 Obrigado,
 Airton

sim, voce esta utilizando senhas fracas.

precisa instalar um fail2ban ou algo assim no seu servidor e
implementar senhas + fortes.

se nao utiliza chamadas internacionais crie um dialplan apontando para /dev/null

-- 


Itamar Reis Peixoto
http://www.quebarato.com.br/perfil/itamarjp
___
EBS MODULAR: 3 slots para combinação entre E1, GSM, FXS ou FXO;
Linha de PORTEIROS IP, abrem até 2 dispositivos com acesso IP remoto;
Conheça esses e outros LANÇAMENTOS KHOMP em www.Khomp.com 
___
DIGIVOICE  Fabricante de Placas de Voz e Channel Bank
20 anos de experiência com E1(R2/ISDN), FXS, FXO e GSM
Centro Treinamento - Curso de PABX IP -  Asterisk  - Site  www.digivoice.com.br
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org