Продажа IP телефонов Yealink по выгодным ценам

Взломали АТС

Технический форум по цифровым АТС Samsung, серии OfficeServ.
Модели: Samsung OfficeServ 7070, Samsung OfficeServ 7100, Samsung OfficeServ 7200, Samsung OfficeServ 7400, Samsung OfficeServ 500, Samsung OfficeServ 100, Samsung OfficeServ 12.

Модераторы: LionB, Wi$e

Правила форума
Перед тем как спросить, воспользуйтесь поиском!
Если Вы не нашли решение и собираетесь написать, рассчитывая получить ответ:
ОБЯЗАТЕЛЬНО УКАЗЫВАЙТЕ!
1. Модель АТС
2. Версии MP/LP (процессоров АТС)
3. Версии плат интерфейсов VoIP, ISDN; IP терминалов и WLAN оборудования

Взломали АТС

Сообщение Jambo85 » 26 сен 2011, 08:53

Подскажите как такое возможно - АТС OfficeServ 500 была доступна из внешней сети, в wintarrif видна статистика звонков по sip, те 85хх через произвольные транки. Хотя по sip никого не подключал, и вообще он отключен в настройках, только транки по умолчанию выставленны.
Соответственно, какой то злоумышленник звонил по sip через нашу АТС, объясните как такое возможно?
Jambo85
Участник
 
Торренты: 0
Комментарии: 0
Раздал: 0 байт
Скачал: 195.38 Мб
Ратио: None.
Сообщения: 20
Зарегистрирован: 02 июн 2011, 08:52

Re: Взломали АТС

Сообщение Ave » 26 сен 2011, 09:13

Взял Samsung'овским софтфоном подцепился к Вашей станции и звонил - явно 840 код не пустой ;) *но это из разряда фантастики*
Или в 714 коде прописано что-то вроде
8**** 9 9 9 9 9 9
9 B B B B B B Del Count 1
или что-то похожее, в этом случае вообще с любого SIP телефона можно через Вас звонить, зная IP адрес станции.
А Вы зачем SIP используете? Если для звонков через SIP оператора, тогда уводите станцию за роутер и пробрасывайте необходимые порты, а на самом роутере разрешайте подключения на порт 5060 только с IP адреса Вашего SIP-оператора.
Ave
Активный Участник
 
Торренты: 0
Комментарии: 9
Раздал: 5.55 Мб
Скачал: 1.91 Гб
Ратио: None.
Сообщения: 931
Зарегистрирован: 01 июл 2010, 00:23
Откуда: Санкт-Петербург
Квалификация: Системный администратор
Организация: МИАКОМ

Re: Взломали АТС

Сообщение Jambo85 » 27 сен 2011, 00:29

В том до и дело что sip не используется и к оператору подключения уже нет.
Действительно в ммс 837 Incoming mode было установлено в FOLLOW DID TRANS а в 714 как раз
8**** 9 9 9 9 9 9
9 B B B B B B Del Count 1
Jambo85
Участник
 
Торренты: 0
Комментарии: 0
Раздал: 0 байт
Скачал: 195.38 Мб
Ратио: None.
Сообщения: 20
Зарегистрирован: 02 июн 2011, 08:52

Продажа IP телефонов Htek по хоршим ценам


Re: Взломали АТС

Сообщение LionB » 27 сен 2011, 09:41

А и не надо при таких настройках быть подключенным к опреатору, чтобы получить входящий вызов в лоб по SIP откуда угодно с уходом на группу 9 и далее куда угодно.
1) Надо систему убрать за NAT и FireWall (функционал позволяет)
2) Без необходимости и уверенности в безопасности и несанкционированном доступе таких настроек иметь не следует
3) Пароли доступа менять таки надо иногда.
LionB
Модератор
 
Торренты: 0
Комментарии: 24
Раздал: 83.96 Мб
Скачал: 41.92 Мб
Ратио: None.
Сообщения: 6528
Зарегистрирован: 04 апр 2008, 09:28


Вернуться в Samsung OfficeServ

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5


Продажа, установка и сервис IP-АТС Samsung: OfficeServ7070, OfficeServ7100, OfficeServ7200, OfficeServ7400, Samsung Communication Manager



Пириногвые IP-АТС Symway. Консультация, Поставка, Внедрение.