اطلاعیه

بستن
هنوز اطلاعیه ای در دست نیست.

هک شدن سرور مرکز تماس elastix

بستن
X
 
  • فیلتر کردن
  • زمان
  • نمایش
Clear All
پست های جدید

    هک شدن سرور مرکز تماس elastix

    سلام دوستان صبحتون بخیر.
    دوستان متاسفانه ما یه سرور الستیکس داشتیم که علیرغم رعایت مسائل امنیتی هفته گذشته اتک شده و تا دیروز مسئول it اون سازمان متوجه نشده بوده و الان حدود 20 میلیون هزینه تلفن براشون اومده.طبق شکایتی که شده فتا اعلام کرده که لاگ های سرور بهشون ارائه بدیم و اگر مشخص شه از خارج از کشوره میتونن با همکاری مخابرات این هزینه نگیرن.
    من سرور چک کردم ولی لاگ هاش فقط تماساش هست که کی به کی زنگ زده در چه تاریخی.لاگی که مربوطه به اتصال هاهست و تغییراتی که اعمال شده چطور میتونم پیدا کنم؟

    یه مشکل دیگه هم که دارن اینکه برق اضطراری ندارن و متاسفانه ازبس برق میره روترشون که میکروتیکه لاگهاش یا پاک میشه یا ریست میشه تایم میریزه بهم زمان لاگ ها درست گزارش نمیشه بااینکه ntp هم ست شده بود روی روتر
    آخرین ویرایش توسط ♥linux♥; در تاریخ/ساعت 08-06-2017, 03:39 PM.

    #2
    گزارشهای مربوط به فایل full در مسیر var/log/ رو بررسی کردین؟ معمولا بر اساس تنظیمات الستیکس گزارش هایی در این مسیر ثبت میشه.
    اینستاگرام انجمن لینوکس ایران : https://www.instagram.com/iranlinuxforum

    کامنت


      #3
      ضمنا gateway و تلفن ها و خود سرور الستیکس هیچکدوم اینترنت نداشته و پورت 5060 هم به پورت دیگه ای تغییر داده شده و روتی که من داشتم که به صورت زیر جلوی تماس هاش گرفته میشده
      [0-9][1-9]

      کامنت


        #4
        لاگهای security رو هم بررسی کنید البته بعید میدونم به سرور دسترسی پیدا کرده باشن.
        اغلب رو سرور اسکریپت های local root اجرا میکنن.

        من قلبی بزرگ با رویاهایی بزرگ دارم. دانسته هایمان را با هم به اشتراک بگذاریم.

        کامنت

        در حال انجام ...
        X