Affichage des résultats 1 à 10 sur 13

Discussion: piratage du username asterisk

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre Association
    Date d'inscription
    septembre 2010
    Messages
    1 236
    Downloads
    0
    Uploads
    0
    La bonne idée c'est de changer de billing.

  2. #2
    Membre Association
    Date d'inscription
    septembre 2010
    Localisation
    Isle sur la Sorgue 84800
    Messages
    369
    Downloads
    0
    Uploads
    0
    La première bonne idée basique est de ne pas envoyer les numéros de compte en callerid.

    faire une recherche "exploit modele_de_gateway" sur google

    un petit truc également que j'ai rajouté sur mes switch pour les comptes type résidentiels et entreprise, c'est l'obligation de s'enregistrer ensuite j'ai ajouté
    une fonction dans l'AGI pour aller lire l'ip du register et la comparée a celle interceptée, si ca MATCH pas on dégage

  3. #3
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    Citation Envoyé par Comdif Voir le message
    La première bonne idée basique est de ne pas envoyer les numéros de compte en callerid.
    c'est juste
    Citation Envoyé par Comdif Voir le message
    faire une recherche "exploit modele_de_gateway" sur google
    j'ai fait, je suis en train de creuser - rien d'immediat
    Citation Envoyé par Comdif Voir le message

    un petit truc également que j'ai rajouté sur mes switch pour les comptes type résidentiels et entreprise, c'est l'obligation de s'enregistrer ensuite j'ai ajouté
    une fonction dans l'AGI pour aller lire l'ip du register et la comparée a celle interceptée, si ca MATCH pas on dégage
    je comprends pas à quoi tu compares l'IP dans le register ?

  4. #4
    Membre Association
    Date d'inscription
    septembre 2010
    Localisation
    Isle sur la Sorgue 84800
    Messages
    369
    Downloads
    0
    Uploads
    0
    Oui j'ai rajouté
    ,${SIPCHANINFO(recvip)}
    a la fin de l'envoi vers l'AGI ensuite comme je suis en realtime je vais lire
    avec mon AGI, dans la DB l'IP enregistrée et je compare

    cela dit c'est peut être plus souple de le faire direct au niveau du dialplan
    et évite toutes bidouilles sur l'AGI

  5. #5
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    ok, mais quelle est cette ip stockée ? cela revient à faire du statique non ? mais j'ai des clients en IP dynamique

  6. #6
    Membre Association
    Date d'inscription
    septembre 2010
    Localisation
    Isle sur la Sorgue 84800
    Messages
    369
    Downloads
    0
    Uploads
    0
    Citation Envoyé par jean Voir le message
    ok, mais quelle est cette ip stockée ? cela revient à faire du statique non ? mais j'ai des clients en IP dynamique
    Non ça oblige juste à s'enregistrer pour pouvoir appeler puisque ce champ est dynamique en realtime, les hackers utilisent rarement le register pour cause de discrétion et donc ça filtre pas mal déjà.

  7. #7
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    Citation Envoyé par Reaper Voir le message
    La bonne idée c'est de changer de billing.
    j'ai aucun soucis avec a2billing.... tu peux développer ?

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •