Size: a a a

2021 March 21

YG

Yuriy Gorlichenko in Asterisker-ы
Когда писал для Elink они ещё не умели в http

Приходилось ограничиваться локальной сеткой для безопасности


Кстати компиляция тоже не поможет. Логин и пароль это константный текст. Их будет отлично видно в скомпилированном файле
источник

ДС

Дмитрий Спиридонов... in Asterisker-ы
Да мне хотя бы циско 7942, он вроде только tftp Поддерживает

на самом деле если выйти за грани cisco всё проще, почти все последние телефоны могут по sip запрашивать путь к автопровижингу  широковещательным пакетом. это и yealink и grandstream, ну в общем все кроме старых циско, и почти все они могут получать свой конфиг через http.
А дальше можно играться, был широковещательный запрос, сделать временный конфиг с паролем http например и отправить телефон туда, как пароль получил, запретить новую выдачу пароля для него.
источник

ДС

Дмитрий Спиридонов... in Asterisker-ы
Yuriy Gorlichenko
Когда писал для Elink они ещё не умели в http

Приходилось ограничиваться локальной сеткой для безопасности


Кстати компиляция тоже не поможет. Логин и пароль это константный текст. Их будет отлично видно в скомпилированном файле
@b_aalexx , @ovoshlook, Ладно, спс за подтверждение, что с моей стороны никак защитить не получится.
источник

YG

Yuriy Gorlichenko in Asterisker-ы
@IgorrG тоже собаку съел на autoprovisioning на сколько я помню
мб у него есть чем поделиться
источник

OS

Oleg Shteinliht in Asterisker-ы
Дмитрий Спиридонов
Коллеги, приветствую.
Расскажите кто как защищает автопровижинг.
Веть можно сэмулировать запрос от телефона и утащить его сип логин и пароль.
В частности интересует cisco 7942
как насчет согласованного провижининга? Клиент с админом созваниваются, админ говорит - подключай, тот включает и провижинится. Т.е. провижининг не происходит когда ему вздумается, а когда админ активирует и активация на 10 минут допустим
источник

OS

Oleg Shteinliht in Asterisker-ы
плюс автоматическая блокировка после первого провижининга по этому маку
источник

ДС

Дмитрий Спиридонов... in Asterisker-ы
Oleg Shteinliht
как насчет согласованного провижининга? Клиент с админом созваниваются, админ говорит - подключай, тот включает и провижинится. Т.е. провижининг не происходит когда ему вздумается, а когда админ активирует и активация на 10 минут допустим
Вопрос был, есть от производителей телефонов что-нибудь, такие костыли да, можно напридумывать
источник

OS

Oleg Shteinliht in Asterisker-ы
Дмитрий Спиридонов
Вопрос был, есть от производителей телефонов что-нибудь, такие костыли да, можно напридумывать
это не костыль, это решение
источник

OS

Oleg Shteinliht in Asterisker-ы
а производитель что может?
источник

ДС

Дмитрий Спиридонов... in Asterisker-ы
Не знаю, зашить какой-нить ключик в телефон =)
источник

OS

Oleg Shteinliht in Asterisker-ы
Дмитрий Спиридонов
Не знаю, зашить какой-нить ключик в телефон =)
это бесполезно
источник

OS

Oleg Shteinliht in Asterisker-ы
это как с RTP, открывается окно, затем происходит learning, и после этого фиксация по айпи. Тут примерно такой же метод
источник

ДС

Дмитрий Спиридонов... in Asterisker-ы
По сути мне нужно сделать не хуже чем в керио, клиент уверен что в керио всё супер, если я ему скажу что у меня можно пароль умыкнуть - это явно не понравится. В керио они не заморачиваются, просто телефон подключают и всё. Сказать что в керио тоже можно умыкнуть, это нужно доказать и вдруг керио что-нибудь придумал =)
источник

OS

Oleg Shteinliht in Asterisker-ы
что он может придумать? )
источник

OS

Oleg Shteinliht in Asterisker-ы
тут ничего не придумаешь
источник

OS

Oleg Shteinliht in Asterisker-ы
как минимум заложи такой режим как я тебе говорю
источник

ДС

Дмитрий Спиридонов... in Asterisker-ы
Вот и я о том, мог ли он что-нибудь придумать, есть у цисок что-нибудь
источник

OS

Oleg Shteinliht in Asterisker-ы
это невозможно, если в циске есть индетификатор, он будет известен хакеру
источник

OS

Oleg Shteinliht in Asterisker-ы
там защита может быть через защиту самой инфраструктуры, отдельные вланы, подсети и т.д.
источник

OS

Oleg Shteinliht in Asterisker-ы
поэтому цискари как правило настаивают на отдельном влане
источник