Re: [Eisfair-1] Asterisk per BF gehackt

Olaf Jaehrling <[email protected]>
Newsgroups spline.eisfair
Organization spline
Message-ID <[email protected]>
Hallo Thorsten,


--- Original-Nachricht ---
Absender: Thorsten Schuetze
Datum: 19.11.2010 18:11
>
> 
> Das wÀre absolut Klasse!!! Welche logs genau brauchst Du? Reicht ein Auszug 
> aus '/var/log/asterisk/messages', wo die Angriffe geloggt wurden?

Ja, das reicht mir. je lÀnger der Auszug um so besser. Die
AngriffsauszÃŒge reichen aber.

> 
> Noch eine Frage zum *. Weißt Du zufÀllig ob in der verwendeten Version ein 
> 'alwaysauthreject=yes' in der sip.conf greifen wÃŒrde? Der Angreifer hatte es 
> recht einfach, da die Antworten auf ein 'register' unter falschem Auth-Namen 
> mit einem 'Username/auth name mismatch' beantwortet wurden.

Probier es einfach mal. MÌßte eigentlich gehen, wenn die *-Version es
ÃŒberhaupt unterstÃŒtzt. Nur darfst Du dann die Konfig im setup nicht mehr
Àndern. Der Eintrag ist dann aus der sip.conf weg.

Gruß

Olaf
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.