Page 1 sur 2 12 DernièreDernière
Affichage des résultats 1 à 10 sur 27

Discussion: Script php pour les sipvicious

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre Association
    Date d'inscription
    octobre 2010
    Messages
    100
    Downloads
    0
    Uploads
    0
    C'est moins rigolo et nous aimons les expressions régulières
    et puis ça évolue vite (d'ailleurs le sipvicous, n'est pas toujours sipvisious) . Au moins là ... mais y' bien d'autres méthodes.

  2. #2
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    :-) :-) :-) :-) :-) j'aime bien ta réponse...

    + sérieusement, j'ai tous les noms des scanners rentrés dans mes iptables, et j'ai jeté fail2ban à la poubelle.... enfin, qd meme pas, mais il n'intercepte jamais rien... alors que mes iptables choppent 3-4 scanners / jour

    la "beauté" de ces filtres iptables, c'est que le scanner ne voit meme pas le serveur voip... alors que f2b lui révèle (avec ton script, seulement sur le premier serveur attaqué).

    je peux faire parvenir l'ensemble des signatures que j'ai en PM, j'ai pas trop envie de trop distribuer, sinon elles vont évoluer !

  3. #3
    Membre Association
    Date d'inscription
    octobre 2010
    Messages
    100
    Downloads
    0
    Uploads
    0
    Citation Envoyé par jean Voir le message
    la "beauté" de ces filtres iptables, c'est que le scanner ne voit meme pas le serveur voip... alors que f2b lui révèle (avec ton script, seulement sur le premier serveur attaqué).
    C'est vrai, mais ou est le plaisir

    Citation Envoyé par jean Voir le message
    je peux faire parvenir l'ensemble des signatures que j'ai en PM, j'ai pas trop envie de trop distribuer, sinon elles vont évoluer !
    Avec plaisir. je t'enverrai en échange la collecte faite depuis 4 ans un peu lourd le fichier.

  4. #4
    Membre Association
    Date d'inscription
    septembre 2010
    Localisation
    Isle sur la Sorgue 84800
    Messages
    369
    Downloads
    0
    Uploads
    0
    Tout ça est très bien mais suite à pas mal d'audits sur des serveurs ayant eu des
    cracks importants, sauf quelques rares cas de serveurs mal configurés, 9 fois sur 10 un bon hacker arrive avec tout ce qu'il faut pour utiliser le compte
    ayant déjà collecté les infos coté point faible, l'utilisateur,
    j'ai publié il y à quelques mois un code pour hacker les audiocodes avec 50% de réussite.
    Bricolez un petit
    robot (même pas dur a faire) pour scanner des ranges d'ip en permanence
    ou mieux (mais légèrement plus complexe) le distribuer le sous forme de Virus :-) et vous pouvez scanner le monde et obtenir des comptes valides frais chaque matin en vous levant :-)

  5. #5
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    pas franchement compris ta réponse...

    bien sur, l'utilisateur est un point faible (nous serions tous plus heureux sans utilisateurs... ou pas !). C'est pour ca que certains soft, comme freepbx ont des modules de détection de password faibles

    en revanche, bien sur que c'est simple de scanner... mais avec un bon iptables et un fail2ban, un scanner sans relation avec un utilisateur a du mal rentrer

  6. #6
    Membre Association
    Date d'inscription
    octobre 2010
    Messages
    100
    Downloads
    0
    Uploads
    0
    Citation Envoyé par jean Voir le message
    nous serions tous plus heureux sans utilisateurs... ou pas
    Il est quand même préférable d'avoir des utilisateurs, que ferions nous sans eux ?!

  7. #7
    Membre Association
    Date d'inscription
    août 2010
    Messages
    856
    Downloads
    0
    Uploads
    0
    Il pourrait être intéressant de mettre en place un serveur Asterisk "pot de miel" qui récupère les ip, le nombre de tentatives depuis chaque, la date de la dernière, etc... et de partager tout ça entre les membres de l'asso

  8. #8
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    Citation Envoyé par jean Voir le message
    alors que mes iptables choppent 3-4 scanners / jour
    Salut à tous

    Je reviens sur le sujet des scanners... ce thread a 15 mois si je ne trompe, et j'étais à 3-4 scans par jour... je suis maintenant à 10-15 robots par jour qui essaient de scanner mes ips... (par ip)

    Est ce que vous aussi, vous avez constaté une augmentation du nombre de scans ?

    J.

  9. #9
    Asterisk Fan Avatar de fastm3
    Date d'inscription
    août 2010
    Localisation
    Corbeil Essonnes (91)
    Messages
    1 302
    Downloads
    1
    Uploads
    1
    Je regarde meme plus les logs de scans 5060 vu qu'il n'y aucune chance que le hack puisse avoir lieu par la sur mes installs.
    Pour les extensions locales , l'authentification n'est de plus autorisée que depuis le subnet local juste au cas ou...Les extensions remotes , seulement de l'ip prevue.

    Pour debuter ( on voit souvent le contexte defaut utilisé pour tout...), il est vraiment conseiller de ne pas laisser le port sip ouvert à tous avec un systeme de liste blanche ou meme tout fermer en s'amusant en local.

    Mais oui, les logs montre que le port 5060 est de plus en plus scanné. Le changer n'est pas vraiment plus safe, mais au moins limite les probabilités de scans.
    Fastm3.

  10. #10
    Membre Association
    Date d'inscription
    septembre 2010
    Localisation
    Isle sur la Sorgue 84800
    Messages
    369
    Downloads
    0
    Uploads
    0
    Perso pas le choix puisque j'exploite et entretient des switch online
    ce que je fais en général c'est évaluer les clients susceptibles de s'y connecter
    fai, pays ou mieux ip fixe et je bloque tout le reste sur Iptables.
    Refus des forward anonymes et quand j'en ai besoin je crée un pseudo trunk.
    Avec ces quelques règles les scan SIP et tentatives sont devenus assez rares.

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •