AF
Asterisk Forum
обсуждения телефонии, VoIP и IP-PBX
12разделов
5 423тем
34 385сообщений
← К списку тем

Хакнули Триксбокс

Asterisk GUI 7 сообщений -
#1

Произошел взлом астериска... Вломились через wwwadmin. Результат в gui не отображается PBX Settings. The requested URL /admin/config.php was not found on this server. Походу сменили поломали доступ. Есть способ как обратно подрубить?
#2

А к самому серверу подсоединиться?
#3

ssh - работает ?
#4

Да работает. Поимели доступ только к вебадмину. к maint подрубает, PBX settings не пускает.
#5

одним нашим клиентам в прошлом году Триксбокс обошелся в 50 000 $ за выходные Smile
будьте бдительны!
#6

Я бы не использовал больше этот сервер, раз он уже скомпрометирован.
_________________
Intel Core 2 Duo E6400 @ 2.40GHz / 6Gb / 160Gb || Gentoo Linux || Asterisk 1.8.12
Решения телефонии на базе Asterisk || http://it-need.ru
#7

Да косякнули товарищи когда делали с ним махинации и забыли выткнуть шнурик с выходом в интернет...

Конфига была такая: внутренняя сетка (без шлюза и днс) раздает внутренние номера в сервачок заходит поток Е1. Безопасность на 100%...но придурки забыли вытащить со 2й сетевухи шнур с выходом в инет...ну и конечно это не осталось незамеченным. Щас шнурик выдернули, повторная атака невозможна, пока все работает, но не могу зайти в PBX Settings.

Не могу найти где прописывается адрес сервака для wwwadmin??

Имеется 2й сервак для другого объекта, на нем думаем раскатать Linux с виртуалкой FreePBX, после настройки и тестирования будем менять один на другой.