หน้า 1 จากทั้งหมด 1

โปรดระวัง อาจมีคนแอบเข้ามาใช้ Asterisk ของท่าน

โพสต์โพสต์แล้ว: 28 ม.ค. 2011 10:54
โดย nuiz
ในช่วง 1 เดือนที่ผ่านมานี้นะครับ มีข่าวว่า VoIP Server/Gateway โดน Hack มีคนแอบใช้โทรไปต่างประเทศ บางคนก็โดนเป็นหลักพัน บางคนก็หลักหมื่น บางคนก็โดนกันเป็นแสนๆก็มี คนที่ผมรู้จักก็โดนไป 2-3 รายแล้วครับ มีอยู่เครื่องนึงที่ผมดูแลอยู่ ก็โดนเหมือนกันแต่ไม่เสียหายเพราะเขากดโทรไม่ถูก :D ตามรูปนี้ครับ ถ้ากดถูกหล่ะก็ไม่อยากจะคิดเลย...

รูปภาพ

เขาเข้ามาได้แต่ผมก็ไม่คิดว่าโดน Hack หรอกครับเพราะว่าผมเซ็ต user/pass ไว้ง่ายๆครับ เช่น user=101, pass=101 แบบนี้ เด็กอนุบาลยังเดาได้เลย

ป้องกันไว้ดีกว่าครับ ด้วยเทคนิคนี้

1. 7 วิธีป้องกัน Asterisk
2. จับตายพวกชอบเดา Username/Password ของ Asterisk ด้วย Fail2Ban
3. จับตายพวกชอบเดา Username/Password เข้า SSH

แต่ผมก็ไม่กล้ารับประกันนะครับว่าจะป้องกันได้ 100% แต่ก็ดีกว่าไม่ทำอะไรเลย

Re: โปรดระวัง อาจมีคนแอบเข้ามาใช้ Asterisk ของท่าน

โพสต์โพสต์แล้ว: 24 ก.พ. 2011 17:22
โดย nepenthes
โดนเหมือนกันครับ 2xxx บาท ทั้งที่ไม่ได้ใช้เลย

ดีที่เค้ายังปราณี :(