Re: [Eisfair-1] Asterisk per BF gehackt

"Thorsten Schuetze" <[email protected]>
Newsgroups spline.eisfair
Organization spline
Message-ID <[email protected]>
"Marcel Weiler" <[email protected]> schrieb im Newsbeitrag 
news:[email protected]...
>
> Ich fürchte leider, dir wird nur die Möglichkeit bleiben die Ports dicht
> zu machen, wenn du das eis Paket weiter benutzen willst.

Das habe ich jetzt erstmal gemacht. Erstaunlicherweise funktionieren alle 
Accounts (Sipgate, Betamax u.a.) dennoch???! Ich weiß noch, dass damals, als 
ich den * das erste Mail eingerichte habe die Port-Fw's definitiv notwendig 
waren. Vielleicht weiß jemand warum es jetzt ohne geht? Da alles geht und 
ich externe Clients eh über einen VPN-Tunnel anbinde, scheint mir das 
vorerst die Lösung zu sein.

> Das Problem an dem Paket ist, das es erstens steinalt ist und zweitens
> nicht mehr aktiv betreut wird. Meiner Meinung nach gehört das Paket auf
> Pack-Eis gesperrt um weiteren Schaden zu verhindern. Zumindest sollte
> ein dicker fetter Warnhinweis dran geklebt werden.

Warnhinweiß wäre sicher eine gute Sache. Aber das Paket direkt zu bannen 
wäre sehr Schade, da wohl erstens sehr viel Arbeit drin steckt und es sehr 
gut funktioniert. Ich kann/möchte es definitiv nicht missen!!!

> Das alte Asterisk Versionen für solche Angriffe verwundbar sind ist
> leider auch hinlänglich bekannt. Es soll ganze Organisationen geben,
> die gezielt im Netz nach alten * Versionen suchen, um von dort die
> Sonderrufnummern Ihrer "Kunden" anzurufen und so Umsatz zu generieren.

Derartiges habe ich auch mittlerweile im Netz gelesen. Schon unglaublich 
welche kriminelle Energie auf soetwas verwendet wird. Watt ne fiese 
Charakter... :-)

Grüsse
Thorsten
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.