Size: a a a

2020 August 24

АХ

Алексей Хирянов... in Asterisker-ы
проброс не панацея
источник

--

- - in Asterisker-ы
Алексей Хирянов
вы про отключенные логи?
Проще SIP через http сломать, чем http через sip)
А как возможно сломатьsip по http, если у астериска нет web-интерфейса и апач с mod_security ???
источник

АХ

Алексей Хирянов... in Asterisker-ы
- -
А как возможно сломатьsip по http, если у астериска нет web-интерфейса и апач с mod_security ???
Старые фрипбх имеют уязвимости, не исключено, что и новые, речь про это
источник

--

- - in Asterisker-ы
а если там голый астер и рядом апач?
источник

--

- - in Asterisker-ы
без фрипбх и т.п.
источник

АХ

Алексей Хирянов... in Asterisker-ы
На скрине фрипбх был
источник

NK

ID:0 in Asterisker-ы
Бизнес и Asterisk на Asterisk Business Day

Узнайте
о возможностях IP-телефонии на базе Asterisk для своей компании на конференции Asterisk Business Day. Доклады и бизнес-кейсы про возможности, которые помогают компаниям зарабатывать деньги, выстраивать эффективные коммуникации с клиентами, повышать отдачу от сотрудников. Мероприятие будет проходить в Москве 24 сентября. Стоимость участия 1000 руб вместе с обедом.
Поспешите забронировать место: http://asterconf.ru/bd
источник

АХ

Алексей Хирянов... in Asterisker-ы
- -
а если там голый астер и рядом апач?
Тоже всяко бывает. Оставил rdp открытым наружу, сломали, зашли в открытые сессии например
источник

C

CRazs in Asterisker-ы
отзвонился, по звонкам чисто. но грузило минут 15)
источник

VS

Vadim Selin in Asterisker-ы
Доброго времени суток. В features.conf atxferdropcall=> no atxfernoanswertimeout=>15, но заметил, что звонки не возвращаются, если не взяли трубку там, куда я перевёл. Что ещё проверить?
источник

C

CRazs in Asterisker-ы
логи закопированы, буду завтра посмотреть, а че то у меня аж прям защемило)
источник

AO

Anton Oskin in Asterisker-ы
Vadim Selin
Доброго времени суток. В features.conf atxferdropcall=> no atxfernoanswertimeout=>15, но заметил, что звонки не возвращаются, если не взяли трубку там, куда я перевёл. Что ещё проверить?
Это только для управляемого перевода сервисным кодом, так переводите? (для перевода вслепую надо через диалплан возврат делать)
источник

VS

Vadim Selin in Asterisker-ы
Anton Oskin
Это только для управляемого перевода сервисным кодом, так переводите? (для перевода вслепую надо через диалплан возврат делать)
Для управляемого вроде работает
источник

АХ

Алексей Хирянов... in Asterisker-ы
CRazs
логи закопированы, буду завтра посмотреть, а че то у меня аж прям защемило)
Можно поставить внешний мониторинг, чтобы делал что-то вроде
core show channels concise
А там grep или ami мониторинг на предмет набора 810xxxxx
источник

--

- - in Asterisker-ы
Алексей Хирянов
Старые фрипбх имеют уязвимости, не исключено, что и новые, речь про это
Кстати, mod_security реально блокирует попытки использовать уязвимости.   Рекомендую как дополнительный уровень защиты.
источник

АХ

Алексей Хирянов... in Asterisker-ы
- -
Кстати, mod_security реально блокирует попытки использовать уязвимости.   Рекомендую как дополнительный уровень защиты.
+
источник

VS

Vadim Selin in Asterisker-ы
Anton Oskin
Это только для управляемого перевода сервисным кодом, так переводите? (для перевода вслепую надо через диалплан возврат делать)
Попробую в диалплане сделать. Я думал это из коробки работает. Никогда внимания не обращал.
источник

AO

Anton Oskin in Asterisker-ы
Vadim Selin
Попробую в диалплане сделать. Я думал это из коробки работает. Никогда внимания не обращал.
Насчёт диалплана - имею в виду написать контекст для перевода, указать его в переменной TRANSFER_CONTEXT (можно глобально), сделать в контексте вызов адресата перевода (проще всего через Local), если не ответит, - вызвать переводящего (или, например, закинуть в последнюю очередь, в которой был вызов).
источник

VS

Vadim Selin in Asterisker-ы
Anton Oskin
Насчёт диалплана - имею в виду написать контекст для перевода, указать его в переменной TRANSFER_CONTEXT (можно глобально), сделать в контексте вызов адресата перевода (проще всего через Local), если не ответит, - вызвать переводящего (или, например, закинуть в последнюю очередь, в которой был вызов).
Спасибо
источник

--

- - in Asterisker-ы
Алексей Хирянов
Можно поставить внешний мониторинг, чтобы делал что-то вроде
core show channels concise
А там grep или ami мониторинг на предмет набора 810xxxxx
Зачем так сложно?   Проще в диалплане запретить.  А если хакеры получат доступ на редактирование диалплана и клиентов, то и мониторинг любой отключат.
источник