О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

Безопасность

ECSS-10, TAU.IP, SMG, RG
Dubridze
Сообщения: 3
Зарегистрирован: 12 дек 2012 14:23
Reputation: 0

Безопасность

Сообщение Dubridze » 12 дек 2012 14:32

Хочу обратить внимание разработчиков и пользователей о дыре в безопасности на шлюзах 8.IP
Данные о учетных записях хранятся в открытом виде в /etc/config/pbx
При копировании бекапа конфига, копируется весь каталог /etc включая тот самый файл.
По дефолту на шлюзе открыт telnet.
Дефолтные пароли admin/password, root/password - подарок для хакеров.
Если вдруг ты по какой то причине забыл сменить пароль и отключить телнет - вероятность, что сип учетку угонят крайне велика.
Поэтому огромная просьба к разработчикам, не хранить пароли сип аккаунта открытым текстом.

Dubridze
Сообщения: 3
Зарегистрирован: 12 дек 2012 14:23
Reputation: 0

Сообщение Dubridze » 12 дек 2012 14:40

На 72 портовом тоже самое - plain text.
Неужели нельзя хранить хэш?

Evgeniy
Сообщения: 519
Зарегистрирован: 19 янв 2011 13:15
Reputation: 0
Откуда: г. Новосибирск ООО "Элтекс"

Сообщение Evgeniy » 14 дек 2012 10:06

День добрый.

п.1 Если устройство выложено в Internet и доступ к ней имеет практически любой пользователь, то первым делом необходимо позаботиться о сетевой безопасности - отключить доступ извне по telnet/ssh, по web доступу поменять пароль с дефолтного, то есть применить дополнительные средства защиты (любой администратор сети знает эти основные правила)

п.2 Если делать шифрование этих данных, то на устройстве так же надо хранить ключ для расшифровки, если злоумышленник заимеет этот ключ (не составит труда), то шифрование не имеет смысла, поэтому см. п.1, который является в данном случае основным.

Dubridze
Сообщения: 3
Зарегистрирован: 12 дек 2012 14:23
Reputation: 0

Сообщение Dubridze » 16 дек 2012 19:32

О необходимости закрывать доступ к устройству никто не спорит. Речь об открытости настроек учётной записи.
На том же натексе бекап нечитабельный. В грандстриме тоже я не нашел пароль в бекапе, в линксисах они тоже закрыты.

Женя
Сообщения: 1769
Зарегистрирован: 27 окт 2008 11:48
Reputation: 0
Откуда: ELTEX
Контактная информация:

Сообщение Женя » 17 дек 2012 09:25

Если проблема только в том чтобы зашифровать бэкап, то посмотрите п. 5.1.6.4. Функции шифрования (Security), это можно сделать на текущем ПО.

Женя
Сообщения: 1769
Зарегистрирован: 27 окт 2008 11:48
Reputation: 0
Откуда: ELTEX
Контактная информация:

Сообщение Женя » 17 дек 2012 09:37

В комменте выше имел ввиду ТАУ 72


Вернуться в «Оборудование VoIP»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 17 гостей