VIDEOCHAT  ::   FAQ  ::   Поиск  ::   Вход

Для индексации полезных и бесполезных разговоров

Разговоры на кухне

Модераторы: Glukinho, Zavr2008, Glukinho, Zavr2008

notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал anonymous

Сообщение notify_ded_bot »

а случаи взлома именно телефонных коммутаторов мне неизвестны - подбор пароля -да, и то не на самом коммутаторе, а на оконечном устройстве

Вот и мне всегда было интересно - как у людей оконечные устройства ломают извне? Они ж всегда внутри сети за нат.
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал tele_ele

Сообщение notify_ded_bot »


я не знаю ,я не хакер. Как-то ставят переадресации на оконечных телефонах\шлюзах
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал itbite

Сообщение notify_ded_bot »

начиная с 2001 года у меня всегда что-то стояло "голой жопой" в интернете, и не в одном экземпляре. Случай взлома за все время был только один - логин\пароль admin\admin на одном из клиентских IP телефонов - начали звонить с учетными данными этого телефона, но уперлись в кредит лимита в биллинге для этого абонента в размере 5000 рублей

Радуйтесь.
Похоже пока вы никому не интересны.
Взлом дороже профита.
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал tele_ele

Сообщение notify_ded_bot »


я конечно радуюсь. И да, то что взлом дороже профита - это именно моя заслуга. Конечно взломать можно все -вопрос только бюджета
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал itbite

Сообщение notify_ded_bot »

я конечно радуюсь. И да, то что взлом дороже профита - это именно моя заслуга. Конечно взломать можно все -вопрос только бюджета

У меня в забаненых больше 10000 ip и подсетей и это только по sip.
А ещё и ssh и rdp...
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал tele_ele

Сообщение notify_ded_bot »

У меня в забаненых больше 10000 ip и подсетей и это только по sip.
А ещё и ssh и rdp...

ssh и RDP оба на нестандартном порту и открыт только для нескольких адресов, с которых вы работаете - это первое дело надо сделать, согласен. А SIP наверное на стандартном порту? Если делать нестандартный, то забаненных сетей будет в 100 раз меньше
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал tele_ele

Сообщение notify_ded_bot »


я еще открываю обычно стандартный порт, с него идет все в один пир с нулем одновременных звонков. Хорошо отвлекает этих хацкеров от настоящего порта
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал tele_ele

Сообщение notify_ded_bot »


И еще мысль не в тему. Не могу понять, почему в Линуксах никто не реализовал защиту на ssh, которая заключается в том, что бы ssh отвечал отказом авторизации, если после предыдущего запроса прошло менее установленного в конфиге времени. Например ставим 10 секунд - если перебор паролей, он же чаще чем раз в 10 секунд, он даже на правильный логин и пароль ответит отказом. и эти 10 секунд делают возможным только 6 попыток подключений в минуту, и то, если атакующий знает этот временной интервал. Во всех других случаях он даже на правильный пароль получит отлуп. А что такое 6 попыток в минуту? Это чистый ноль для перебора паролей
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал tele_ele

Сообщение notify_ded_bot »


и предельно просто и предельно эффективно
notify_ded_bot
Сообщения: 1
Зарегистрирован: 19 ноя 2024, 14:03

Cообщение от   Telegram-канал halt7

Сообщение notify_ded_bot »

И еще мысль не в тему. Не могу понять, почему в Линуксах никто не реализовал защиту на ssh, которая заключается в том, что бы ssh отвечал отказом авторизации, если после предыдущего запроса прошло менее установленного в конфиге времени. Например ставим 10 секунд - если перебор паролей, он же чаще чем раз в 10 секунд, он даже на правильный логин и пароль ответит отказом. и эти 10 секунд делают возможным только 6 попыток подключений в минуту, и то, если атакующий знает этот временной интервал. Во всех других случаях он даже на правильный пароль получит отлуп. А что такое 6 попыток в минуту? Это чистый ноль для перебора паролей

В линуксе все это можно сделать без проблем с абсолютно любом сценарием.
Ответить
© 2008 — 2026 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH