Re: [Eisfair-1] Asterisk per BF gehackt
Olaf Jaehrling <[email protected]>
| Newsgroups | spline.eisfair |
|---|---|
| Organization | spline |
| Message-ID | <[email protected]> |
Hallo Thorsten, --- Original-Nachricht --- Absender: Thorsten Schuetze Datum: 19.11.2010 18:11 > > > Das wÀre absolut Klasse!!! Welche logs genau brauchst Du? Reicht ein Auszug > aus '/var/log/asterisk/messages', wo die Angriffe geloggt wurden? Ja, das reicht mir. je lÀnger der Auszug um so besser. Die AngriffsauszÃŒge reichen aber. > > Noch eine Frage zum *. WeiÃt Du zufÀllig ob in der verwendeten Version ein > 'alwaysauthreject=yes' in der sip.conf greifen wÃŒrde? Der Angreifer hatte es > recht einfach, da die Antworten auf ein 'register' unter falschem Auth-Namen > mit einem 'Username/auth name mismatch' beantwortet wurden. Probier es einfach mal. MÃŒÃte eigentlich gehen, wenn die *-Version es ÃŒberhaupt unterstÃŒtzt. Nur darfst Du dann die Konfig im setup nicht mehr Àndern. Der Eintrag ist dann aus der sip.conf weg. Gruà Olaf