Страница 2525 из 2817
Добавлено: 10 мар 2026, 18:09
notify_ded_bot
а случаи взлома именно телефонных коммутаторов мне неизвестны - подбор пароля -да, и то не на самом коммутаторе, а на оконечном устройстве
Вот и мне всегда было интересно - как у людей оконечные устройства ломают извне? Они ж всегда внутри сети за нат.
Добавлено: 10 мар 2026, 18:10
notify_ded_bot
я не знаю ,я не хакер. Как-то ставят переадресации на оконечных телефонах\шлюзах
Добавлено: 10 мар 2026, 18:19
notify_ded_bot
начиная с 2001 года у меня всегда что-то стояло "голой жопой" в интернете, и не в одном экземпляре. Случай взлома за все время был только один - логин\пароль admin\admin на одном из клиентских IP телефонов - начали звонить с учетными данными этого телефона, но уперлись в кредит лимита в биллинге для этого абонента в размере 5000 рублей
Радуйтесь.
Похоже пока вы никому не интересны.
Взлом дороже профита.
Добавлено: 10 мар 2026, 18:20
notify_ded_bot
я конечно радуюсь. И да, то что взлом дороже профита - это именно моя заслуга. Конечно взломать можно все -вопрос только бюджета
Добавлено: 10 мар 2026, 18:26
notify_ded_bot
я конечно радуюсь. И да, то что взлом дороже профита - это именно моя заслуга. Конечно взломать можно все -вопрос только бюджета
У меня в забаненых больше 10000 ip и подсетей и это только по sip.
А ещё и ssh и rdp...
Добавлено: 10 мар 2026, 18:28
notify_ded_bot
У меня в забаненых больше 10000 ip и подсетей и это только по sip.
А ещё и ssh и rdp...
ssh и RDP оба на нестандартном порту и открыт только для нескольких адресов, с которых вы работаете - это первое дело надо сделать, согласен. А SIP наверное на стандартном порту? Если делать нестандартный, то забаненных сетей будет в 100 раз меньше
Добавлено: 10 мар 2026, 18:32
notify_ded_bot
я еще открываю обычно стандартный порт, с него идет все в один пир с нулем одновременных звонков. Хорошо отвлекает этих хацкеров от настоящего порта
Добавлено: 10 мар 2026, 18:44
notify_ded_bot
И еще мысль не в тему. Не могу понять, почему в Линуксах никто не реализовал защиту на ssh, которая заключается в том, что бы ssh отвечал отказом авторизации, если после предыдущего запроса прошло менее установленного в конфиге времени. Например ставим 10 секунд - если перебор паролей, он же чаще чем раз в 10 секунд, он даже на правильный логин и пароль ответит отказом. и эти 10 секунд делают возможным только 6 попыток подключений в минуту, и то, если атакующий знает этот временной интервал. Во всех других случаях он даже на правильный пароль получит отлуп. А что такое 6 попыток в минуту? Это чистый ноль для перебора паролей
Добавлено: 10 мар 2026, 18:45
notify_ded_bot
и предельно просто и предельно эффективно
Добавлено: 10 мар 2026, 18:51
notify_ded_bot
И еще мысль не в тему. Не могу понять, почему в Линуксах никто не реализовал защиту на ssh, которая заключается в том, что бы ssh отвечал отказом авторизации, если после предыдущего запроса прошло менее установленного в конфиге времени. Например ставим 10 секунд - если перебор паролей, он же чаще чем раз в 10 секунд, он даже на правильный логин и пароль ответит отказом. и эти 10 секунд делают возможным только 6 попыток подключений в минуту, и то, если атакующий знает этот временной интервал. Во всех других случаях он даже на правильный пароль получит отлуп. А что такое 6 попыток в минуту? Это чистый ноль для перебора паролей
В линуксе все это можно сделать без проблем с абсолютно любом сценарием.