Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Asterisk взлом

Автор: RETIVE
Дата сообщения: 31.08.2016 13:19
Всем привет! Ломанули VOIP атс на базе FreePBX (я конечно понимаю что система так скажем не самая безопасная) хотелось бы понять как они это сделали,чтоб исправить уязвимость.


Aug 29 23:42:27 localhost sudo: asterisk : TTY=unknown ; PWD=/var/www/html/admin ; USER=root ; COMMAND=/usr/bin/script -c adduser -g 0 -l -M demon; echo "demon:cacamaka" | chpasswd; echo "demon ALL=(ALL) ALL" >> /etc/sudoers; echo "AllowUsers root demon" >> /etc/ssh/sshd_config; service sshd restart;
Aug 29 23:42:28 localhost useradd[11169]: new user: name=demon, UID=500, GID=0, home=/home/demon, shell=/bin/bash
Автор: vertex4
Дата сообщения: 31.08.2016 21:48
RETIVE
1) Веб-морда не должна висеть в открытую, ограничь например через Iptables
2) SSH на нестандартный порт
3) сложные логины/пароли + одинаковые ответы на несуществующий акк/неверный пароль
И по сути всё, вероятность взлома снизится на порядок.
Через форум искать уязвимости это из разряда телепатии, чаще всего ломают подбором паролей или через 0-day уязвимости (но с версии 12 про них не слышно, это к вопросу об обновлениях)
Автор: RETIVE
Дата сообщения: 01.09.2016 09:30
Спасибо! Так и сделаю.
Автор: yuris
Дата сообщения: 01.09.2016 10:43
Нда. Судя по логу какой-то скрипт из /var/www/html/admin позволил добавить пользователя demon, а потом и рутовые права. Ещё один плюс в пользу голого астера (без морды).
Автор: RETIVE
Дата сообщения: 02.09.2016 07:02
Переустановили дистрибутив, и позакрывали все порты нафиг. Сутки, пока полет нормальный.
Автор: vertex4
Дата сообщения: 02.09.2016 08:36
RETIVE
1) если не нужен доступ извне - 5060 порт закрой отовсюду кроме своих локальных адресов и провайдера IP телефонии
2) используй fail2ban, настрой его "смотреть" лог астериска, подойдет даже встроенный asterisk-фильтр

Страницы: 1

Предыдущая тема: ms exchange удаление писем при помощи powershel


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.