Страница 1 из 1

Безопасность

Добавлено: 12 дек 2012 14:32
Dubridze
Хочу обратить внимание разработчиков и пользователей о дыре в безопасности на шлюзах 8.IP
Данные о учетных записях хранятся в открытом виде в /etc/config/pbx
При копировании бекапа конфига, копируется весь каталог /etc включая тот самый файл.
По дефолту на шлюзе открыт telnet.
Дефолтные пароли admin/password, root/password - подарок для хакеров.
Если вдруг ты по какой то причине забыл сменить пароль и отключить телнет - вероятность, что сип учетку угонят крайне велика.
Поэтому огромная просьба к разработчикам, не хранить пароли сип аккаунта открытым текстом.

Добавлено: 12 дек 2012 14:40
Dubridze
На 72 портовом тоже самое - plain text.
Неужели нельзя хранить хэш?

Добавлено: 14 дек 2012 10:06
Evgeniy
День добрый.

п.1 Если устройство выложено в Internet и доступ к ней имеет практически любой пользователь, то первым делом необходимо позаботиться о сетевой безопасности - отключить доступ извне по telnet/ssh, по web доступу поменять пароль с дефолтного, то есть применить дополнительные средства защиты (любой администратор сети знает эти основные правила)

п.2 Если делать шифрование этих данных, то на устройстве так же надо хранить ключ для расшифровки, если злоумышленник заимеет этот ключ (не составит труда), то шифрование не имеет смысла, поэтому см. п.1, который является в данном случае основным.

Добавлено: 16 дек 2012 19:32
Dubridze
О необходимости закрывать доступ к устройству никто не спорит. Речь об открытости настроек учётной записи.
На том же натексе бекап нечитабельный. В грандстриме тоже я не нашел пароль в бекапе, в линксисах они тоже закрыты.

Добавлено: 17 дек 2012 09:25
Женя
Если проблема только в том чтобы зашифровать бэкап, то посмотрите п. 5.1.6.4. Функции шифрования (Security), это можно сделать на текущем ПО.

Добавлено: 17 дек 2012 09:37
Женя
В комменте выше имел ввиду ТАУ 72