Affichage des résultats 1 à 10 sur 31

Discussion: Aide pour grand débutant...

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre Association Avatar de hb22
    Date d'inscription
    septembre 2010
    Localisation
    Guingamp
    Messages
    240
    Downloads
    0
    Uploads
    0
    Pour le sip c'est le 5060, à moins que tu le change explicitement dans Asterisk.
    IL FAUT CHANGER. Avec un autre port et des mots de passe forts tu vas éviter 99.99% des pirates et donc les factures de xxxxxxxx euros.
    Quand je ping - sous WINDOWS - cette adresse IP publique XXX.XXX.XXX.XXX:5060
    Tu ne peux jamais pinger XXX.XXX.XXX.XXX:5060 par contre tu peux peut être pinger XXX.XXX.XXX.XXX. Mais une connexion vers un couple ip-port peut fonctionner sans que le ping ne fonctionne. Une box peut interdire le ping sur l'adresse publique et autoriser une connexion sur son IP publique sur un port.

  2. #2
    Membre Junior
    Date d'inscription
    novembre 2010
    Messages
    25
    Downloads
    1
    Uploads
    0
    Je mettrai en effet en place des sécurités plus tard, je suis entrain d'essayer de faire au plus simple pour mes premiers essais.
    dans ma config actuelle, au pire, un 'pirate' pourrait faire sonner mes tél...

  3. #3
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    Citation Envoyé par ojal Voir le message
    Je mettrai en effet en place des sécurités plus tard, je suis entrain d'essayer de faire au plus simple pour mes premiers essais.
    dans ma config actuelle, au pire, un 'pirate' pourrait faire sonner mes tél...
    Citation Envoyé par ojal Voir le message
    Je ne comprends pas ce que veut dire failed for '80.10.46.70' C'est une adresse IP?
    tu es déjà en train de te faire scanner.... et sauf erreur, le scanneur a déjà repéré le username 3000....

    change de port asap (au minimum) et installe fail2ban. utilise des mots depasse sécurisés

  4. #4
    Membre Junior
    Date d'inscription
    novembre 2010
    Messages
    25
    Downloads
    1
    Uploads
    0
    Oula, vous me faites peur
    Je vais en effet sécuriser tout celà, mais pour le moment quel risque puis-je courrir? A part faire sonner un des postes connectés, je ne vois pas...
    Qu'est-ce qui te faire dire que je suis scanné?
    Les logs que j'ai rapportés sont générés par moi et moi seul... Je n'en comprends simplement pas l'interprétation...
    C'est vrai qu'avec ce que j'ai copié sur le forum, maintenant il peut y avoir des curieux

  5. #5
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    des tentatives d'enregistrements depuis une ip différente de celle que tu as définie dans le host= indiquent que une ip non attendue tente de s'enregistrer

    il faut savoir que chaque ip se fait scanner entre 0 et 10 fois par jour sur le port 5060 à la recherche d'un switch voix

    meme si tu ne peux téléphoner à l'exterieur, certains scanneurs mantiennent des listes et reviennent regulierement : http://voipsa.org/blog/2010/09/29/vo...hey-come-back/ et peuvent te causer des soucis plus tard

    enfin, meme si il n'y a pas de sortie pstn derriere, les scanners peuvent te bouffer la bande passante en faisant une recherche bruteforce

    donc, mieux vaut sécuriser tot que tard !

  6. #6
    Membre Junior
    Date d'inscription
    novembre 2010
    Messages
    25
    Downloads
    1
    Uploads
    0
    Citation Envoyé par jean Voir le message
    des tentatives d'enregistrements depuis une ip différente de celle que tu as définie dans le host= indiquent que une ip non attendue tente de s'enregistrer
    Es-tu certain? Ce log a été généré par un des mes essais... Je me suis connecté depuis mon samrtphone en 3G...

  7. #7
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    en ce cas, c'est différent, mais les autres points restent valables

  8. #8
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    Citation Envoyé par ojal Voir le message
    Je mettrai en effet en place des sécurités plus tard, je suis entrain d'essayer de faire au plus simple pour mes premiers essais.
    dans ma config actuelle, au pire, un 'pirate' pourrait faire sonner mes tél...
    tiens... profite... regarde comme ca vient vite:
    http://www.asterisk-france.org/showt...n°-surtaxé-(

  9. #9
    Membre Junior
    Date d'inscription
    novembre 2010
    Messages
    25
    Downloads
    1
    Uploads
    0
    Je clos cette discussion du fait que mon installation est sur les rails et je vous en remercie

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •