Безопасность IP-АТС Asterisk

Поділитися
Вставка
  • Опубліковано 12 січ 2025

КОМЕНТАРІ • 25

  • @ДимаРоманенков-и8й
    @ДимаРоманенков-и8й 5 років тому +2

    Посмотрел уже большую половину вебинара и хочу сказать огромное спасибо ведущему) Мне, как довольно зелёному VoIP/Linux администратору, очень понравился данный вебинар. Всё понятно (а что непонятно - сразу идем гуглить :) ), довольно лёгкая подача, разбавленная юмором. В общем, уже 2 часа записи пролетели незаметно) Спасибо большое ещё раз, надеюсь, будут ещё подобные вебинары. Надеюсь, в следующий раз получится попасть на стрим, а не на запись))

  • @ВикторСоколов-й3н
    @ВикторСоколов-й3н 5 років тому +6

    Спасибо, Сергей! Насколько было приятно работать с тобой и с ребятами, настолько и с огромной гордостью делюсь твоими вебинарами с новичками в VoIP! Отличное продолжение хорошей традиции!)

  • @АнтонНиколаев-ь1с
    @АнтонНиколаев-ь1с 4 роки тому +1

    Спасибо, за ролик. Было безумно интересно. В процессе просмотра, я задумался над этой темой и даже закрыл некоторые дыры.
    Выключил Selinux
    Исправил fail2ban, баг - 0.8.14-11. Данный баг заключается в том, что после установки чистой FreePBX Distro 14 сервис fail2ban хоть и в активном статусе, однако никаких “тюрем" (jails) он не подгружает и их количество = 0.
    Обновил и появилось страница intrusion detection, в которой прописал настройки.

  • @ygrik9542
    @ygrik9542 5 років тому +2

    Сергей, спасибо за вебинар и за ту базу знаний, что присутствует у вас на сайте!

  • @ОктябрьСайлхан-ю7о
    @ОктябрьСайлхан-ю7о 4 роки тому +1

    Спасибо за вебинар. Очень полезная информация! Спасибо большое!

  • @Balamutick
    @Balamutick 4 роки тому +1

    Спасибо за ролик.
    Смотрю кусочками в свободное время.

  • @LOGOSTT
    @LOGOSTT 5 років тому +3

    28:05 Сергей Грушко: "IPTables - это линуксовый firewall".
    Это распространённое заблуждение, поэтому хочу внести правку. "IPTables - это утилита командной строки, является стандартным интерфейсом управления работой межсетевого экрана netfilter"

    • @Asterisker
      @Asterisker  5 років тому +2

      Спасибо, по сути верно, но по факту нет нужды усложнять картину в головах тех, кто начинает с ним работать.

  • @hackintoshnkot
    @hackintoshnkot 2 роки тому

    Очень полезное видео. Спасибо вам!

  • @maxthon2513
    @maxthon2513 4 роки тому

    Про VLAN очень толково рассказано!!!!! Большое спасибо!!!!!

  • @dyadyaMisharu
    @dyadyaMisharu 5 років тому +1

    Спасибо за вебинар!

  • @bpkuban
    @bpkuban 3 роки тому

    Спасибо за видос, подписка, вопрос был по тестированию на уязвимости, калилинукс в помощь..... там для пентестинга много полезного, ну понятно нужны и свои наработки под задачу

  • @pnp346
    @pnp346 3 роки тому

    Задумался об астере. Будет ли он работать, если его закрыть за статическим НАТом, который будет выполнен на аппаратном файрволе? Можно там SIP хедеры поменять таким образом, чтобы белый IP в них указывался?

  • @Andrey_prm
    @Andrey_prm 4 роки тому

    Если на интернет шлюзе в источнике указан статический IP адрес сервера ВАТС с которого приходит INVITE и соответственно проброшен порт 5060.
    Например правило на шлюзе Kerio control: источник: IP адрес сервера ВАТС ростелеком 83.239.45.231 назначение 192.168.4.100 проброс порта 5060 в офисный asterisk.
    Теоретически мой интернет шлюз должен отбрасывать все чужие попытки попасть на мой порт 5060 и зайти в asterisk кроме сервера ростелеком.
    Какие меры еще можно предпринять ?
    P.S.
    VOIP телефоны panasonic с (постоянным) выключенным по умолчанию веб-интерфейсом. пароли на всех VOIP аппарарах 18 значные с нижним и верхним регистром а так же спец символы.

  • @РодионСолошенко
    @РодионСолошенко 4 роки тому

    Спасибо, что делитесь полезной информацией! Как-то вашу систему аудита безопасности астериска forpost, можно использовать у себя в компании?

    • @СергейГрушко-в3л
      @СергейГрушко-в3л 4 роки тому +1

      Родион, приветствую!
      Можно, но только при использовании нашего дистрибутива: voxlink.ru/products/voxdistro/
      Дело в том, что система глубоко интегрирована с нашей инфраструктурой, поэтому сделать ее доступной независимо - не представляется возможным.

  • @АлександрИнженер-д4б

    Если ты не используешь selinux в шапке то ты нуб, используй убунту