Продажа, установка и сервис IP-АТС Panasonic: KX-NS500, KX-NS1000, KX-NCP, KX-TDE, KX-TDA

Взлом АТС OS 7400

Технический форум по цифровым АТС Samsung, серии OfficeServ.
Модели: Samsung OfficeServ 7070, Samsung OfficeServ 7100, Samsung OfficeServ 7200, Samsung OfficeServ 7400, Samsung OfficeServ 500, Samsung OfficeServ 100, Samsung OfficeServ 12.

Модераторы: LionB, Wi$e

Правила форума
Перед тем как спросить, воспользуйтесь поиском!
Если Вы не нашли решение и собираетесь написать, рассчитывая получить ответ:
ОБЯЗАТЕЛЬНО УКАЗЫВАЙТЕ!
1. Модель АТС
2. Версии MP/LP (процессоров АТС)
3. Версии плат интерфейсов VoIP, ISDN; IP терминалов и WLAN оборудования

Взлом АТС OS 7400

Сообщение Neitan » 19 янв 2010, 11:07

Заранее извиняюсь, в программирование АТС не моя специализация.

Позвонил провайдер и сказал что возможно нашу АТС ломают, идут регулярные звонки куда-то в Африку.По логам выходит что звонок пришел с внешнего транка и переадресовывался через АТС на другой внешний транк. Подскажите в какую сторону копать чтобы предотвратить это в дальнейшем. Спасибо!
Neitan
Новый Участник
 
Торренты: 0
Комментарии: 0
Раздал: 0 байт
Скачал: 0 байт
Ратио: None.
Сообщения: 4
Зарегистрирован: 10 авг 2009, 09:17

Re: Взлом АТС OS 7400

Сообщение LionB » 19 янв 2010, 11:49

Либо у вас имеется карта голосовой почты. Либо кто-то включил функцию DISA на каких-то линиях.
Либо какой-то сотрудник руками переводит вызов туда.
Снимайте SMDR и смотрите кто, чего и когда свонил.
Закройте доступ из публичной сети к администрированию АТС (если это сейчас возможно)
LionB
Модератор
 
Торренты: 0
Комментарии: 24
Раздал: 83.96 Мб
Скачал: 41.92 Мб
Ратио: None.
Сообщения: 6528
Зарегистрирован: 04 апр 2008, 09:28

Re: Взлом АТС OS 7400

Сообщение Andrew Ch. » 29 мар 2012, 08:47

:(
пока был в командировке взломали АТС, пока не пойму как
OS7200 MP20 453c, LP 4.30 8TRK, 16TRK, MGI16 V1.26, 8DLI, 4*16SLI2
шёл такой трафик
#18
станция находится за firewall. есть подключению к провайдеру по IP, лицензии на softphone и spnet.
открыты порты 5060, 5070, 6000, 30000-30031
DISA не установлена, головой почты тоже нет.
для работы другого филиала в 714 есть строка
9*** B B B B B B 1 99 Yes No No No

где дырка и как её закрыть?
Andrew Ch.
Активный Участник
 
Торренты: 0
Комментарии: 0
Раздал: 2.2 Мб
Скачал: 288.11 Мб
Ратио: None.
Сообщения: 146
Зарегистрирован: 25 май 2011, 10:20

Продажа IP телефонов Yealink по выгодным ценам


Re: Взлом АТС OS 7400

Сообщение switch » 29 мар 2012, 10:16

открыты порты 5060, 5070, 6000, 30000-30031

Открыты или проброшены? Если второе то результат закономерен.
IT V1.53c
OS 7200 MPM Boot V1.07 Startup V1.08 v4.46k MGI16 v1.28 LCP V4.30
i3105 V1.56 PnP
switch
Активный Участник
 
Торренты: 0
Комментарии: 1
Раздал: 0 байт
Скачал: 131.28 Мб
Ратио: None.
Сообщения: 206
Зарегистрирован: 06 мар 2012, 10:53

Re: Взлом АТС OS 7400

Сообщение LionB » 29 мар 2012, 10:33

Явно видно, как звонки с SIP на аналоговые транки заворачиваются...
Но для этого по-любому надо запрограммировать такую возможность в ММС714..
В общем, как бы ты сейчас не защищался, этот кто-то все равно зайдет и заново закладку сделает
В общем, прежде всего надо исключить возможность несанкционированного доступа в программирование.
LionB
Модератор
 
Торренты: 0
Комментарии: 24
Раздал: 83.96 Мб
Скачал: 41.92 Мб
Ратио: None.
Сообщения: 6528
Зарегистрирован: 04 апр 2008, 09:28

Re: Взлом АТС OS 7400

Сообщение Andrew Ch. » 29 мар 2012, 10:50

LionB писал(а):Явно видно, как звонки с SIP на аналоговые транки заворачиваются...
Но для этого по-любому надо запрограммировать такую возможность в ММС714..
В общем, как бы ты сейчас не защищался, этот кто-то все равно зайдет и заново закладку сделает
В общем, прежде всего надо исключить возможность несанкционированного доступа в программирование.


по 856 я не вижу, чтобы кто-то в вечернее/ночное время заходил в программу. судя по времени это только мои входы в систему.
сейчас же АТС настраивается через DM. полного прямого доступа снаружи к ней нет.
пароль на всякий случай поменял, но не могу понять сам способ взлома. не могу его смоделировать.
была бы DISA, там всё понятно. но как в этом случае? предполагаю, что через порты для SPNet. там да, я открывал доступ с другой OS7200 на 9. но как это можно без АТС сделать? у них же свой протокол есть.
Andrew Ch.
Активный Участник
 
Торренты: 0
Комментарии: 0
Раздал: 2.2 Мб
Скачал: 288.11 Мб
Ратио: None.
Сообщения: 146
Зарегистрирован: 25 май 2011, 10:20

Продажа IP телефонов Htek по хоршим ценам


Re: Взлом АТС OS 7400

Сообщение LionB » 29 мар 2012, 11:15

Вообще-то, чтобы понять, надо знать твой план нумерации..

Табличка выглядит, что как буд-то идут DID звонки с входящим номером inc 9810299563675 и естейственно, попадая в ММС714 с записью 9*** B он заворачивается в группу 9 (наверное твои аналоговые транки)

Но, с аналоговых траков вызовы в ММС714 попасть не могут.

Значит остался только один шанс, что вызовы заворачиваются в DM 3.2.5 по CLI -> B. Но, ведь inc 9810299563675 это же не CLIP..
LionB
Модератор
 
Торренты: 0
Комментарии: 24
Раздал: 83.96 Мб
Скачал: 41.92 Мб
Ратио: None.
Сообщения: 6528
Зарегистрирован: 04 апр 2008, 09:28

Re: Взлом АТС OS 7400

Сообщение Ave » 29 мар 2012, 12:10

В 837 коде Carrier Exclusive - Enable поставьте.
100% сейчас там Disable стоит ;)
Ave
Активный Участник
 
Торренты: 0
Комментарии: 9
Раздал: 5.55 Мб
Скачал: 1.91 Гб
Ратио: None.
Сообщения: 931
Зарегистрирован: 01 июл 2010, 00:23
Откуда: Санкт-Петербург
Квалификация: Системный администратор
Организация: МИАКОМ

Re: Взлом АТС OS 7400

Сообщение LionB » 29 мар 2012, 12:22

В том-то и ерунда, что вызовы приходили не по SIP (судя по рисунку)... Хотя, опять же.... Не видя плана номерации непонятно.
LionB
Модератор
 
Торренты: 0
Комментарии: 24
Раздал: 83.96 Мб
Скачал: 41.92 Мб
Ратио: None.
Сообщения: 6528
Зарегистрирован: 04 апр 2008, 09:28

Продажа IP телефонов Fanvil по низким ценам


Re: Взлом АТС OS 7400

Сообщение Andrew Ch. » 29 мар 2012, 12:23

LionB писал(а):Вообще-то, чтобы понять, надо знать твой план нумерации..

mgi 3801-3816
loop trunk 701-724
внутренние 14ХХ, 2ХХХ
virt SLT 31XX, 37XX, 39XX
soft video 2XXX, 32XX
WIP phone 33XX - не используются
S0 terminal - 87XX - не используются
SPNET 8301-8316 - лицензия есть
sip trunk - 7ХХ, 85ХХ - лицензия есть
H323 - 8401-8408 - не используется
virual DGP, mobex STN, remote stn - пусто
station group - 5XX
trunk group - 8XX
n-LCR 342, 102,103, 104, 107, 111,112, 119
LionB писал(а):Табличка выглядит, что как буд-то идут DID звонки с входящим номером inc 9810299563675 и естейственно, попадая в ММС714 с записью 9*** B он заворачивается в группу 9 (наверное твои аналоговые транки)

и аналоговые и sip
LionB писал(а):Но, с аналоговых траков вызовы в ММС714 попасть не могут.

Значит остался только один шанс, что вызовы заворачиваются в DM 3.2.5 по CLI -> B. Но, ведь inc 9810299563675 это же не CLIP..

3.2.5 - пустая
Andrew Ch.
Активный Участник
 
Торренты: 0
Комментарии: 0
Раздал: 2.2 Мб
Скачал: 288.11 Мб
Ратио: None.
Сообщения: 146
Зарегистрирован: 25 май 2011, 10:20

След.

Вернуться в Samsung OfficeServ

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 61


Продажа, установка и сервис IP-АТС Ericsson-LG: iPECS eMG80, eMG800, UCP, LIK, MG, CM, Aria SOHO



Пириногвые IP-АТС Symway. Консультация, Поставка, Внедрение.