[AsteriskBrasil] RES: Invasão Russa

2014-05-07 Por tôpico Fabio H. Marques
Pessoal tive uma idéia simples e direta que irei disponibilizar para todos.

 

Ao longo dos anos fui juntando IPs e faixas de IP que tentaram invadir os
meus sistemas.

Com isso criei no firewall o bloqueio deles.

 

Enviem os IPs que já invadiram que criarei uma lista para vocês carregarem
dentro do sistema de vocês, assim criamos uma comunidade de proteção.

 

Podem me enviar no email fa...@supernovatelecom.com.br

 

Abraço a todos.

 

De: asteriskbrasil-boun...@listas.asteriskbrasil.org
[mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de
supo...@apexmic.com.br
Enviada em: quarta-feira, 7 de maio de 2014 17:50
Para: asteriskbrasil@listas.asteriskbrasil.org
Assunto: [AsteriskBrasil] Invasão Russa

 

Eu estava sendo atacado por um palestino pilantra nos mesmos moldes,
primeira coisa, mandei um email pedindo ajuda pro dono do IP (email abuse
informado pelo whois) Na maioria dos casos resolve, como não resolveu,
coloquei o safado no hosts.deny, do primeiro octeto pra frente, tipo
81.0.0.0  pq o ip do cara mudava conforme o fail2ban barrava, ele fazia
cinco tentativas de cada vez. já que o Iptables nao tava ajudando muito
tb... Agora após 2 dias parou. Esses goiabas geralmente rodam scripts por
dias sem supervisão e olham o resultado depois. 


Em 07-05-2014 11:41, jefaokpta escreveu:

Bom dia amigos.

Um de meus servidores está sendo atacado a semanas pelo IP:

  81.200.81.173

Encontrei pelo mtr o último salto:

Business Sviaz Holding na Russia.

Estou dropando esse cara no iptables mas o cara fica me tomando 200k
constantes (cara chato).

Acredito q não tenha oq fazer sobre isso.

Alguém já passou por isso?

Flws





___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP
.
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

 

___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

[AsteriskBrasil] RES: Invasão Russa

2014-05-07 Por tôpico Fabio H. Marques
Tenho uma lista de IPs grande aqui. 

 

Vou montar um txt e deixar disponível na internet para quem quiser pegar e 
aplicar.

 

Me deem 1 dia para aprontar isso para todos. E depois quem quiser vai passando 
os IPs que vou adicionando.

 

 

 

De: asteriskbrasil-boun...@listas.asteriskbrasil.org 
[mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de Mazzocato .
Enviada em: quarta-feira, 7 de maio de 2014 20:51
Para: asteriskbrasil@listas.asteriskbrasil.org
Assunto: Re: [AsteriskBrasil] Invasão Russa

 


O pessoal usa ips do brasil TAMBEM 

Já tentei fazer isso teve uma hora que era tanta faixa de ip q estava 
complicado e outra começou a vir ataques de ips do brasil de faixa de ips da 
OI/Telemar que uso muito etc.. tive que adotar outras medidas pq ficar só 
bloqueando estava ficando engessado. 

Ips com tentativas de ataque a porta SIP na ultima meia hora 
94.102.49.168
125.96.160.190
Tinha mais 2 da india mas apaquei sem querer .

Paulo R. Mazzocato
Acessória em Novas Tecnologias
 

 

  _  

Date: Wed, 7 May 2014 19:21:33 -0300
From: eduardo.boab...@gmail.com
To: asteriskbrasil@listas.asteriskbrasil.org
Subject: Re: [AsteriskBrasil] Invasão Russa

Idéia boa. 

Mas não seria vantajoso bloquear ips fora do Brasil como já falaram na lista ?

Em quarta-feira, 7 de maio de 2014, Fabio H. Marques 
fa...@supernovatelecom.com.br escreveu:

Pessoal tive uma idéia simples e direta que irei disponibilizar para todos.

 

Ao longo dos anos fui juntando IPs e faixas de IP que tentaram invadir os meus 
sistemas.

Com isso criei no firewall o bloqueio deles.

 

Enviem os IPs que já invadiram que criarei uma lista para vocês carregarem 
dentro do sistema de vocês, assim criamos uma comunidade de proteção.

 

Podem me enviar no email fa...@supernovatelecom.com.br

 

Abraço a todos.

 

De: asteriskbrasil-boun...@listas.asteriskbrasil.org 
[mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de 
supo...@apexmic.com.br
Enviada em: quarta-feira, 7 de maio de 2014 17:50
Para: asteriskbrasil@listas.asteriskbrasil.org
Assunto: [AsteriskBrasil] Invasão Russa

 

Eu estava sendo atacado por um palestino pilantra nos mesmos moldes, primeira 
coisa, mandei um email pedindo ajuda pro dono do IP (email abuse informado pelo 
whois) Na maioria dos casos resolve, como não resolveu, coloquei o safado no 
hosts.deny, do primeiro octeto pra frente, tipo 81.0.0.0  pq o ip do cara 
mudava conforme o fail2ban barrava, ele fazia cinco tentativas de cada vez. já 
que o Iptables nao tava ajudando muito tb... Agora após 2 dias parou. Esses 
goiabas geralmente rodam scripts por dias sem supervisão e olham o resultado 
depois. 


Em 07-05-2014 11:41, jefaokpta escreveu:

Bom dia amigos.

Um de meus servidores está sendo atacado a semanas pelo IP:

  81.200.81.173

Encontrei pelo mtr o último salto:

Business Sviaz Holding na Russia.

Estou dropando esse cara no iptables mas o cara fica me tomando 200k constantes 
(cara chato).

Acredito q não tenha oq fazer sobre isso.

Alguém já passou por isso?

Flws




___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de Canais Analógicos  – Appliance Asterisk
 Acesse www.aligera.com.br
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

 


___ WORKOFFEE KHOMP: Eventos Khomp 
na sua cidade! Desenvolva seu conhecimento na tecnologia e portf�lio Khomp. 
Pr�xima edi��o em PORTO ALEGRE, 8 de maio. Inscri��es GRATUITAS. Garanta a sua 
vaga e saiba mais em: www.workoffee.com.br 
___ ALIGERA � Fabricante e 
desenvolvedor nacional de Solu��es para telefonia IP . Gateway Sip, Placas de 
1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express. Banco de Canais Anal�gicos � 
Appliance Asterisk Acesse www.aligera.com.br 
___ Para remover seu email desta 
lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

___
WORKOFFEE KHOMP: Eventos Khomp na sua cidade! Desenvolva seu
conhecimento na tecnologia e portfólio Khomp. Próxima edição
em PORTO ALEGRE, 8 de maio. Inscrições GRATUITAS. Garanta a
sua vaga e saiba mais em: www.workoffee.com.br
___
ALIGERA – Fabricante e desenvolvedor nacional de Soluções para telefonia IP .
Gateway Sip, Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Banco de 

[AsteriskBrasil] RES: Invasão SIP

2013-02-01 Por tôpico lscrlstld
Esse gateway (SPA400) e/ou asterisk são acessíveis de alguma forma pela
internet ?

 

Tentativas de invasão SIP é algo extremamente corriqueiro e comum.

 

(retirei o remetente da lista elastix para evitar o pecado capital do
crossposting)

 

Agradeço a todos que responderam.

 

Eu fiz todo tipo de segurança sugerida nas resposta.

Eu uso o a2billing para fazer os contextos.

E não tenho registro dos números que estão sendo discados.

Imagino que esteja saindo direto pelo gateway(SPA400). Existe tal
possibilidade ?

___
EBS MODULAR: 3 slots para combinação entre E1, GSM, FXS ou FXO;
Linha de PORTEIROS IP, abrem até 2 dispositivos com acesso IP remoto;
Conheça esses e outros LANÇAMENTOS KHOMP em www.Khomp.com 
___
DIGIVOICE  Fabricante de Placas de Voz e Channel Bank
20 anos de experiência com E1(R2/ISDN), FXS, FXO e GSM
Centro Treinamento - Curso de PABX IP -  Asterisk  - Site  www.digivoice.com.br
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

[AsteriskBrasil] RES: Invasão SIP

2013-01-31 Por tôpico Leandro de Lima Camargo
Têm algumas maneiras, como firewall ou fail2ban.

Mas caso você não utilize DDI, reveja o seu dialplan para não fazer esse
tipo de chamada.

 

 

 

Att

Leandro de Lima Camargo

 

De: asteriskbrasil-boun...@listas.asteriskbrasil.org
[mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de Marcos
Celso
Enviada em: quinta-feira, 31 de janeiro de 2013 10:50
Para: Lista de Discussão Elastix; Lista de discussão Asterisk
Assunto: [AsteriskBrasil] Invasão SIP

 

Prezados,

 

gostaria de uma ajuda de vocês.

Eu estou com um SPA400 direcionando as ligações para o asterisk,

mas na conta está vindo uma série de ligações internacionais.

Sendo que não fazemos esse tipo de ligação.

Existe alguma forma de resolver, limitar o acesso, algo do tipo ?

As contas estão vindo com os valores nas alturas, por favor, peço ajuda de
vocês.

Atenciosamente,

 

Marcos Celso

 

___
EBS MODULAR: 3 slots para combinação entre E1, GSM, FXS ou FXO;
Linha de PORTEIROS IP, abrem até 2 dispositivos com acesso IP remoto;
Conheça esses e outros LANÇAMENTOS KHOMP em www.Khomp.com 
___
DIGIVOICE  Fabricante de Placas de Voz e Channel Bank
20 anos de experiência com E1(R2/ISDN), FXS, FXO e GSM
Centro Treinamento - Curso de PABX IP -  Asterisk  - Site  www.digivoice.com.br
___
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
___
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

[AsteriskBrasil] RES: Invasão

2012-01-30 Por tôpico Marco Antonio (TRG Tecnologia)
Bom dia Alejandro.
As senhas pré-definidas já foram alteradas na instalação.
A senha é forte, com números, letras e caracteres especiais.
Realmente a porta 443 estava aberta (fechei), mas a 80 fechada.
Os ramais foram configurados com o mesmo padrão de senhas.
Quando ao fail2ban, devo instalá-lo no meu firewall ou no asterisk?

Obrigado

Marco Antonio




-Mensagem original-
De: asteriskbrasil-boun...@listas.asteriskbrasil.org
[mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de
Alejandro Flores
Enviada em: segunda-feira, 30 de janeiro de 2012 09:16
Para: asteriskbrasil@listas.asteriskbrasil.org
Assunto: Re: [AsteriskBrasil] Invasão

Marco,

O elastix 1.6 utiliza senhas pré-configuradas, ou seja, todo mundo
sabe quais são.
Mesmo que você tenha alterado a senha do admin da console, ainda tem a
senha do freepbx, que provavelmente é por onde eles se aproveitaram.
Sem falar nas vulnerabilidades da versão ja difundidas.
Sugiro que você feche imediatamente o acesso externo a console do
elastix, portas 80/tcp e 443/tcp.
Utilize o fail2ban pra bloquear os ips das tentativas inválidas de conexão.
Use senhas fortes nos ramais.
Enfim, tem muitas dicas de segurança na lista, da uma olhada no histórico.

Abraço!


2012/1/30 Marco Antonio (TRG Tecnologia) ma...@trg.com.br:
 Bom dia Lista...

 Tenho um Elastix 1.6.3 e não com muita freqüência, esporadicamente vejo
que
 criam ramais IAX e SIP.

 IAX não mais pois fechei as portas, porem como preciso de SIP externo,
 continuam em cima.

 Como devo fazer para bloquear as invasões?

 Preciso ter os ramais externos. Não consigo fazer por VPN pois
externamente
 são apenas aparelhos IP’s.

 Alguma dica?



 Abraços



 Marco Antonio








 ___
 KHOMP ::: External Series Experience :::
 Um novo conceito para o mercado de aplicações que vai
 fazer você pensar fora da caixa. Aguarde este lançamento
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 YEALINK: Telefones IP e VídeoPhones IP com o melhor custo/benefício do
 mercado.
 email: yeal...@commlogik.com.br | www.commlogik.com.br | (11) 5503-1011
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



-- 

Alejandro Flores
http://www.triforsec.com.br/
___
KHOMP ::: External Series Experience :::
Um novo conceito para o mercado de aplicações que vai
fazer você pensar fora da caixa. Aguarde este lançamento
___
DIGIVOICE: Lider no mercado de placas para Asterisk
Único fabricante com Centro de Treinamento especializado.
LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO. 
www.digivoice.com.br ou (11)3016-5200.

YEALINK: Telefones IP e VídeoPhones IP com o melhor custo/benefício do
mercado.
email: yeal...@commlogik.com.br | www.commlogik.com.br | (11) 5503-1011
__
Para remover seu email desta lista, basta enviar um email em branco para
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

___
KHOMP ::: External Series Experience :::
Um novo conceito para o mercado de aplicações que vai
fazer você pensar fora da caixa. Aguarde este lançamento
___
DIGIVOICE: Lider no mercado de placas para Asterisk
Único fabricante com Centro de Treinamento especializado.
LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO. 
www.digivoice.com.br ou (11)3016-5200.

YEALINK: Telefones IP e VídeoPhones IP com o melhor custo/benefício do mercado.
email: yeal...@commlogik.com.br | www.commlogik.com.br | (11) 5503-1011
__
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


Re: [AsteriskBrasil] RES: Invasão

2012-01-30 Por tôpico João Marcelo Queiroz
No Asterisk, visto que ele vai analisar o retorno gerado pelo log na tentativa 
de registrar um ramal.




Atenciosamente,

João Marcelo Queiroz



Em 30/01/2012, às 08:35, Marco Antonio (TRG Tecnologia) escreveu:

 Bom dia Alejandro.
 As senhas pré-definidas já foram alteradas na instalação.
 A senha é forte, com números, letras e caracteres especiais.
 Realmente a porta 443 estava aberta (fechei), mas a 80 fechada.
 Os ramais foram configurados com o mesmo padrão de senhas.
 Quando ao fail2ban, devo instalá-lo no meu firewall ou no asterisk?
 
 Obrigado
 
 Marco Antonio
 
 
 
 
 -Mensagem original-
 De: asteriskbrasil-boun...@listas.asteriskbrasil.org
 [mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de
 Alejandro Flores
 Enviada em: segunda-feira, 30 de janeiro de 2012 09:16
 Para: asteriskbrasil@listas.asteriskbrasil.org
 Assunto: Re: [AsteriskBrasil] Invasão
 
 Marco,
 
 O elastix 1.6 utiliza senhas pré-configuradas, ou seja, todo mundo
 sabe quais são.
 Mesmo que você tenha alterado a senha do admin da console, ainda tem a
 senha do freepbx, que provavelmente é por onde eles se aproveitaram.
 Sem falar nas vulnerabilidades da versão ja difundidas.
 Sugiro que você feche imediatamente o acesso externo a console do
 elastix, portas 80/tcp e 443/tcp.
 Utilize o fail2ban pra bloquear os ips das tentativas inválidas de conexão.
 Use senhas fortes nos ramais.
 Enfim, tem muitas dicas de segurança na lista, da uma olhada no histórico.
 
 Abraço!
 
 
 2012/1/30 Marco Antonio (TRG Tecnologia) ma...@trg.com.br:
 Bom dia Lista...
 
 Tenho um Elastix 1.6.3 e não com muita freqüência, esporadicamente vejo
 que
 criam ramais IAX e SIP.
 
 IAX não mais pois fechei as portas, porem como preciso de SIP externo,
 continuam em cima.
 
 Como devo fazer para bloquear as invasões?
 
 Preciso ter os ramais externos. Não consigo fazer por VPN pois
 externamente
 são apenas aparelhos IP’s.
 
 Alguma dica?
 
 
 
 Abraços
 
 
 
 Marco Antonio
 
 
 
 
 
 
 
 
 ___
 KHOMP ::: External Series Experience :::
 Um novo conceito para o mercado de aplicações que vai
 fazer você pensar fora da caixa. Aguarde este lançamento
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 YEALINK: Telefones IP e VídeoPhones IP com o melhor custo/benefício do
 mercado.
 email: yeal...@commlogik.com.br | www.commlogik.com.br | (11) 5503-1011
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
 
 
 
 -- 
 
 Alejandro Flores
 http://www.triforsec.com.br/
 ___
 KHOMP ::: External Series Experience :::
 Um novo conceito para o mercado de aplicações que vai
 fazer você pensar fora da caixa. Aguarde este lançamento
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO. 
 www.digivoice.com.br ou (11)3016-5200.
 
 YEALINK: Telefones IP e VídeoPhones IP com o melhor custo/benefício do
 mercado.
 email: yeal...@commlogik.com.br | www.commlogik.com.br | (11) 5503-1011
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
 
 ___
 KHOMP ::: External Series Experience :::
 Um novo conceito para o mercado de aplicações que vai
 fazer você pensar fora da caixa. Aguarde este lançamento
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO. 
 www.digivoice.com.br ou (11)3016-5200.
 
 YEALINK: Telefones IP e VídeoPhones IP com o melhor custo/benefício do 
 mercado.
 email: yeal...@commlogik.com.br | www.commlogik.com.br | (11) 5503-1011
 __
 Para remover seu email desta lista, basta enviar um email em branco para 
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

___
KHOMP ::: External Series Experience :::
Um novo conceito para o mercado de aplicações que vai
fazer você pensar fora da caixa. Aguarde este lançamento
___
DIGIVOICE: Lider no mercado de placas para Asterisk
Único fabricante com Centro de Treinamento especializado.
LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO. 
www.digivoice.com.br ou (11)3016-5200.

YEALINK: Telefones IP e VídeoPhones IP com o melhor 

Re: [AsteriskBrasil] RES: Invasão

2012-01-30 Por tôpico Alejandro Flores
Marco,

A senha do freepbx ( Console do Elastix - PBX - Unembed Freepbx )
você não altera na instalação, uma falha grave que ja foi corrigida
nas versões superiores.
O fail2ban é no asterisk, pois ele fica analisando os logs e
verificando as falhas de conexão, para quando detectar, bloquear
imediatamente o acesso.

Abraço!

 Bom dia Alejandro.
 As senhas pré-definidas já foram alteradas na instalação.
 A senha é forte, com números, letras e caracteres especiais.
 Realmente a porta 443 estava aberta (fechei), mas a 80 fechada.
 Os ramais foram configurados com o mesmo padrão de senhas.
 Quando ao fail2ban, devo instalá-lo no meu firewall ou no asterisk?

 Obrigado

 Marco Antonio




 -Mensagem original-
 De: asteriskbrasil-boun...@listas.asteriskbrasil.org
 [mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de
 Alejandro Flores
 Enviada em: segunda-feira, 30 de janeiro de 2012 09:16
 Para: asteriskbrasil@listas.asteriskbrasil.org
 Assunto: Re: [AsteriskBrasil] Invasão

 Marco,

 O elastix 1.6 utiliza senhas pré-configuradas, ou seja, todo mundo
 sabe quais são.
 Mesmo que você tenha alterado a senha do admin da console, ainda tem a
 senha do freepbx, que provavelmente é por onde eles se aproveitaram.
 Sem falar nas vulnerabilidades da versão ja difundidas.
 Sugiro que você feche imediatamente o acesso externo a console do
 elastix, portas 80/tcp e 443/tcp.
 Utilize o fail2ban pra bloquear os ips das tentativas inválidas de conexão.
 Use senhas fortes nos ramais.
 Enfim, tem muitas dicas de segurança na lista, da uma olhada no histórico.

 Abraço!


 2012/1/30 Marco Antonio (TRG Tecnologia) ma...@trg.com.br:
 Bom dia Lista...

 Tenho um Elastix 1.6.3 e não com muita freqüência, esporadicamente vejo
 que
 criam ramais IAX e SIP.

 IAX não mais pois fechei as portas, porem como preciso de SIP externo,
 continuam em cima.

 Como devo fazer para bloquear as invasões?

 Preciso ter os ramais externos. Não consigo fazer por VPN pois
 externamente
 são apenas aparelhos IP’s.

 Alguma dica?



 Abraços



 Marco Antonio








 ___
 KHOMP ::: External Series Experience :::
 Um novo conceito para o mercado de aplicações que vai
 fazer você pensar fora da caixa. Aguarde este lançamento
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 YEALINK: Telefones IP e VídeoPhones IP com o melhor custo/benefício do
 mercado.
 email: yeal...@commlogik.com.br | www.commlogik.com.br | (11) 5503-1011
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 --

 Alejandro Flores
 http://www.triforsec.com.br/
 ___
 KHOMP ::: External Series Experience :::
 Um novo conceito para o mercado de aplicações que vai
 fazer você pensar fora da caixa. Aguarde este lançamento
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 YEALINK: Telefones IP e VídeoPhones IP com o melhor custo/benefício do
 mercado.
 email: yeal...@commlogik.com.br | www.commlogik.com.br | (11) 5503-1011
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

 ___
 KHOMP ::: External Series Experience :::
 Um novo conceito para o mercado de aplicações que vai
 fazer você pensar fora da caixa. Aguarde este lançamento
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 YEALINK: Telefones IP e VídeoPhones IP com o melhor custo/benefício do 
 mercado.
 email: yeal...@commlogik.com.br | www.commlogik.com.br | (11) 5503-1011
 __
 Para remover seu email desta lista, basta enviar um email em branco para 
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



-- 

Alejandro Flores
http://www.triforsec.com.br/
___
KHOMP ::: External Series Experience :::
Um novo conceito para o mercado de aplicações que vai
fazer você pensar fora da caixa. Aguarde este lançamento
___
DIGIVOICE: Lider no mercado de placas para Asterisk
Único fabricante com Centro de Treinamento especializado.
LANÇAMENTO: Channel Bank TDMoE, até 

Re: [AsteriskBrasil] RES: Invasão

2012-01-30 Por tôpico Thiago Bruni Tawil
na vdd o fail2ban vc instala no SO, ele tambem analiza outris logs, voce
soh precisa definir as regras que ele vai seguir para bloquear...
Em 30/01/2012 08:50, Alejandro Flores alejandrorflo...@gmail.com
escreveu:

 Marco,

 A senha do freepbx ( Console do Elastix - PBX - Unembed Freepbx )
 você não altera na instalação, uma falha grave que ja foi corrigida
 nas versões superiores.
 O fail2ban é no asterisk, pois ele fica analisando os logs e
 verificando as falhas de conexão, para quando detectar, bloquear
 imediatamente o acesso.

 Abraço!

  Bom dia Alejandro.
  As senhas pré-definidas já foram alteradas na instalação.
  A senha é forte, com números, letras e caracteres especiais.
  Realmente a porta 443 estava aberta (fechei), mas a 80 fechada.
  Os ramais foram configurados com o mesmo padrão de senhas.
  Quando ao fail2ban, devo instalá-lo no meu firewall ou no asterisk?
 
  Obrigado
 
  Marco Antonio
 
 
 
 
  -Mensagem original-
  De: asteriskbrasil-boun...@listas.asteriskbrasil.org
  [mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de
  Alejandro Flores
  Enviada em: segunda-feira, 30 de janeiro de 2012 09:16
  Para: asteriskbrasil@listas.asteriskbrasil.org
  Assunto: Re: [AsteriskBrasil] Invasão
 
  Marco,
 
  O elastix 1.6 utiliza senhas pré-configuradas, ou seja, todo mundo
  sabe quais são.
  Mesmo que você tenha alterado a senha do admin da console, ainda tem a
  senha do freepbx, que provavelmente é por onde eles se aproveitaram.
  Sem falar nas vulnerabilidades da versão ja difundidas.
  Sugiro que você feche imediatamente o acesso externo a console do
  elastix, portas 80/tcp e 443/tcp.
  Utilize o fail2ban pra bloquear os ips das tentativas inválidas de
 conexão.
  Use senhas fortes nos ramais.
  Enfim, tem muitas dicas de segurança na lista, da uma olhada no
 histórico.
 
  Abraço!
 
 
  2012/1/30 Marco Antonio (TRG Tecnologia) ma...@trg.com.br:
  Bom dia Lista...
 
  Tenho um Elastix 1.6.3 e não com muita freqüência, esporadicamente vejo
  que
  criam ramais IAX e SIP.
 
  IAX não mais pois fechei as portas, porem como preciso de SIP externo,
  continuam em cima.
 
  Como devo fazer para bloquear as invasões?
 
  Preciso ter os ramais externos. Não consigo fazer por VPN pois
  externamente
  são apenas aparelhos IP’s.
 
  Alguma dica?
 
 
 
  Abraços
 
 
 
  Marco Antonio
 
 
 
 
 
 
 
 
  ___
  KHOMP ::: External Series Experience :::
  Um novo conceito para o mercado de aplicações que vai
  fazer você pensar fora da caixa. Aguarde este lançamento
  ___
  DIGIVOICE: Lider no mercado de placas para Asterisk
  Único fabricante com Centro de Treinamento especializado.
  LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
  www.digivoice.com.br ou (11)3016-5200.
  
  YEALINK: Telefones IP e VídeoPhones IP com o melhor custo/benefício do
  mercado.
  email: yeal...@commlogik.com.br | www.commlogik.com.br | (11) 5503-1011
  __
  Para remover seu email desta lista, basta enviar um email em branco para
  asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
 
 
 
  --
 
  Alejandro Flores
  http://www.triforsec.com.br/
  ___
  KHOMP ::: External Series Experience :::
  Um novo conceito para o mercado de aplicações que vai
  fazer você pensar fora da caixa. Aguarde este lançamento
  ___
  DIGIVOICE: Lider no mercado de placas para Asterisk
  Único fabricante com Centro de Treinamento especializado.
  LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
  www.digivoice.com.br ou (11)3016-5200.
  
  YEALINK: Telefones IP e VídeoPhones IP com o melhor custo/benefício do
  mercado.
  email: yeal...@commlogik.com.br | www.commlogik.com.br | (11) 5503-1011
  __
  Para remover seu email desta lista, basta enviar um email em branco para
  asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
 
  ___
  KHOMP ::: External Series Experience :::
  Um novo conceito para o mercado de aplicações que vai
  fazer você pensar fora da caixa. Aguarde este lançamento
  ___
  DIGIVOICE: Lider no mercado de placas para Asterisk
  Único fabricante com Centro de Treinamento especializado.
  LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
  www.digivoice.com.br ou (11)3016-5200.
  
  YEALINK: Telefones IP e VídeoPhones IP com o melhor custo/benefício do
 mercado.
  email: yeal...@commlogik.com.br | www.commlogik.com.br | (11) 5503-1011
  __
  Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 --

 Alejandro Flores
 http://www.triforsec.com.br/
 

Re: [AsteriskBrasil] RES: Invasão

2012-01-30 Por tôpico Wagner
Aproveitando o tópico, estou instalando o Fail2Ban em alguns clientes, 
esta funcionando perfeitamente o iptables esta banindo as tentativas de 
invasões e estou recebendo os e-mails das verificações do Fail2Ban. Mas 
me veio a pergunta o que mais é possível fazer com o Fail2Ban, por 
exemplo customizar os e-mail's das verificações de banimento assim posso 
saber de qual cliente veio o e-mail, tentei editar o mail.conf e o 
mail-whois.conf e não obtive sucesso.


Alguém sabe como modificar isto?

Em 30-01-2012 11:01, Thiago Bruni Tawil escreveu:


na vdd o fail2ban vc instala no SO, ele tambem analiza outris logs, 
voce soh precisa definir as regras que ele vai seguir para bloquear...


Em 30/01/2012 08:50, Alejandro Flores alejandrorflo...@gmail.com 
mailto:alejandrorflo...@gmail.com escreveu:


Marco,

A senha do freepbx ( Console do Elastix - PBX - Unembed Freepbx )
você não altera na instalação, uma falha grave que ja foi corrigida
nas versões superiores.
O fail2ban é no asterisk, pois ele fica analisando os logs e
verificando as falhas de conexão, para quando detectar, bloquear
imediatamente o acesso.

Abraço!

 Bom dia Alejandro.
 As senhas pré-definidas já foram alteradas na instalação.
 A senha é forte, com números, letras e caracteres especiais.
 Realmente a porta 443 estava aberta (fechei), mas a 80 fechada.
 Os ramais foram configurados com o mesmo padrão de senhas.
 Quando ao fail2ban, devo instalá-lo no meu firewall ou no asterisk?

 Obrigado

 Marco Antonio




 -Mensagem original-
 De: asteriskbrasil-boun...@listas.asteriskbrasil.org
mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org
 [mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org
mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de
 Alejandro Flores
 Enviada em: segunda-feira, 30 de janeiro de 2012 09:16
 Para: asteriskbrasil@listas.asteriskbrasil.org
mailto:asteriskbrasil@listas.asteriskbrasil.org
 Assunto: Re: [AsteriskBrasil] Invasão

 Marco,

 O elastix 1.6 utiliza senhas pré-configuradas, ou seja, todo mundo
 sabe quais são.
 Mesmo que você tenha alterado a senha do admin da console, ainda
tem a
 senha do freepbx, que provavelmente é por onde eles se aproveitaram.
 Sem falar nas vulnerabilidades da versão ja difundidas.
 Sugiro que você feche imediatamente o acesso externo a console do
 elastix, portas 80/tcp e 443/tcp.
 Utilize o fail2ban pra bloquear os ips das tentativas inválidas
de conexão.
 Use senhas fortes nos ramais.
 Enfim, tem muitas dicas de segurança na lista, da uma olhada no
histórico.

 Abraço!


 2012/1/30 Marco Antonio (TRG Tecnologia) ma...@trg.com.br
mailto:ma...@trg.com.br:
 Bom dia Lista...

 Tenho um Elastix 1.6.3 e não com muita freqüência,
esporadicamente vejo
 que
 criam ramais IAX e SIP.

 IAX não mais pois fechei as portas, porem como preciso de SIP
externo,
 continuam em cima.

 Como devo fazer para bloquear as invasões?

 Preciso ter os ramais externos. Não consigo fazer por VPN pois
 externamente
 são apenas aparelhos IP's.

 Alguma dica?



 Abraços



 Marco Antonio








 ___
 KHOMP ::: External Series Experience :::
 Um novo conceito para o mercado de aplicações que vai
 fazer você pensar fora da caixa. Aguarde este lançamento
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br http://www.digivoice.com.br ou
(11)3016-5200.
 
 YEALINK: Telefones IP e VídeoPhones IP com o melhor
custo/benefício do
 mercado.
 email: yeal...@commlogik.com.br
mailto:yeal...@commlogik.com.br | www.commlogik.com.br
http://www.commlogik.com.br | (11) 5503-1011
 __
 Para remover seu email desta lista, basta enviar um email em
branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
mailto:asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 --

 Alejandro Flores
 http://www.triforsec.com.br/
 ___
 KHOMP ::: External Series Experience :::
 Um novo conceito para o mercado de aplicações que vai
 fazer você pensar fora da caixa. Aguarde este lançamento
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / 

Re: [AsteriskBrasil] RES: Invasão

2011-08-15 Por tôpico Alexandre Ricardo Souza Silva
Coleh=ga,

gostaria de entender sobre o OSSEC, tem como vc descrever um resumo 
para nos aqui?


Abraço

Alexandre
  - Original Message - 
  From: Gean Carlo Vila Lobus 
  To: asteriskbrasil@listas.asteriskbrasil.org 
  Sent: Saturday, August 13, 2011 12:03 PM
  Subject: Re: [AsteriskBrasil] RES: Invasão


  Olhe, eu tenho uma solução melhor que o fail2ban, utilizo o OSSEC .. é muito 
fera !

  Att.


  2011/8/12 Alexandre Ricardo Souza Silva alexan...@componentizar.com.br

Olá,

Gostaria de receber este material ale.rica...@gmail.com

No aguardo!


Abraço
Alexandre

  - Original Message - 
  From: alexandre coelho 
  To: asteriskbrasil@listas.asteriskbrasil.org 
  Sent: Thursday, August 11, 2011 11:09 AM
  Subject: Re: [AsteriskBrasil] RES: Invasão


  Eu utilizo o Fail2ban é metodo mais facil e pratico.   


  já utilizei regras do iptables, mas tem que ficar monitorando a todo 
momento. coisa que não é necessaria com o Fail2ban.



  Em 10 de agosto de 2011 23:59, Tiago Galvão Gomes de Souza 
tiagoggso...@gmail.com escreveu:

Existe um modo bem tranquilo que faço para me livrar de ataques vindos 
da internet e de redes locais,Configuro o iptables com bloqueio em todas as 
portas que não tem sentido ficarem abertas e caso seja necessário ramais 
remotos SIP(que é onde está o problema) crio uma regra dinâmica,basta o usuário 
utilizar  Qualquer software de DNS Dinâmico,Caso ele mude de local(IP) o script 
muda a regra para o IP configurado no DNS Dinâmico, ta ai a dica. 


ABS



Em 9 de agosto de 2011 21:32, Fernando Meira Lins - Diretor Comercial 
meiral...@midiabyte.com.br escreveu: 


  Alexandre boa noite!



  Também gostaria de receber o material gallo...@gmail.com



  Aliás, do jeito que teu material está requisitado, é melhor 
disponibilizar um link para download, rsrsrsrs.



  Grato pelo oferecimento público!



  Atenciosamente;

  Fernando



  De: asteriskbrasil-boun...@listas.asteriskbrasil.org 
[mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de Alexandre 
Barreto
  Enviada em: terça-feira, 9 de agosto de 2011 08:51


  Para: asteriskbrasil@listas.asteriskbrasil.org
  Assunto: Re: [AsteriskBrasil] Invasão



  Olá Oswaldo,



   Procure na Internet um bom material sobre hardening de sistema 
operacional, ele permitirá que vc instale o asterisk em um ambiente seguro.
   O segundo passo é garantir que o Asterisk esteja bem configurado.
   Tem um mini-curso que apresentei sobre o assunto, que apresenta como 
um ataque a um servidor voip pode ser realizado e como configurar para se 
defender dele. Se quiser posso lhe passar, não passo aqui porque é bem grande 
devido as figuras.

  []s

  Alexandre de Barros Barreto - Maj Av
  Doutorando em Comando e Controle - Cyberwar
  Praça Marechal Eduardo Gomes, 50 - Vila das Acácias
  CEP 12.228-900 – São José dos Campos – SP – Brasil




  Em 8 de agosto de 2011 17:20, Oswaldo Galdino de Aguiar Junior 
oswald...@multtectelecom.com.br escreveu:

  Boa noite pessoal,



  Meu servidor foi invadido por algum Hacker, ele até criou rota.



  Como posso fazer para bloquear isto, será que ele criou algum Script 
que esta gerando estas ligações?



  Agradeço a atenção dos amigos e aguardo.


  ___
  KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
  - Hardware com alta disponibilidade de recursos e qualidade KHOMP
  - Suporte técnico local qualificado e gratuito
  Conheça a linha completa de produtos KHOMP em www.khomp.com.br
  ___
  DIGIVOICE: Lider no mercado de placas para Asterisk
  Único fabricante com Centro de Treinamento especializado.
  LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
  www.digivoice.com.br ou (11)3016-5200.
  
  LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais 
GSM.
  Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
  Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
  Mais informações: www.shopvoip.com.br ou 0800-6021244
  __
  Para remover seu email desta lista, basta enviar um email em branco 
para asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




  ___
  KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
  - Hardware com alta disponibilidade de recursos e qualidade KHOMP
  - Suporte técnico local qualificado e gratuito
  Conheça a linha completa de

Re: [AsteriskBrasil] RES: Invasão

2011-08-13 Por tôpico Gean Carlo Vila Lobus
Olhe, eu tenho uma solução melhor que o fail2ban, utilizo o OSSEC .. é muito
fera !

Att.

2011/8/12 Alexandre Ricardo Souza Silva alexan...@componentizar.com.br

 **
 Olá,

 Gostaria de receber este material ale.rica...@gmail.com

 No aguardo!


 Abraço
 Alexandre


 - Original Message -
 *From:* alexandre coelho lexa...@gmail.com
 *To:* asteriskbrasil@listas.asteriskbrasil.org
 *Sent:* Thursday, August 11, 2011 11:09 AM
 *Subject:* Re: [AsteriskBrasil] RES: Invasão

 Eu utilizo o Fail2ban é metodo mais facil e pratico.


 já utilizei regras do iptables, mas tem que ficar monitorando a todo
 momento. coisa que não é necessaria com o Fail2ban.


 Em 10 de agosto de 2011 23:59, Tiago Galvão Gomes de Souza 
 tiagoggso...@gmail.com escreveu:

 Existe um modo bem tranquilo que faço para me livrar de ataques vindos da
 internet e de redes locais,Configuro o iptables com bloqueio em todas as
 portas que não tem sentido ficarem abertas e caso seja necessário ramais
 remotos SIP(que é onde está o problema) crio uma regra dinâmica,basta o
 usuário utilizar  Qualquer software de DNS Dinâmico,Caso ele mude de
 local(IP) o script muda a regra para o IP configurado no DNS Dinâmico, ta ai
 a dica.

 ABS


 Em 9 de agosto de 2011 21:32, Fernando Meira Lins - Diretor Comercial 
 meiral...@midiabyte.com.br escreveu:

   Alexandre boa noite!

 

 Também gostaria de receber o material gallo...@gmail.com

 

 Aliás, do jeito que teu material está requisitado, é melhor
 disponibilizar um link para download, rsrsrsrs.

 

 Grato pelo oferecimento público!

 

 Atenciosamente;

 Fernando

 

 *De:* asteriskbrasil-boun...@listas.asteriskbrasil.org [mailto:
 asteriskbrasil-boun...@listas.asteriskbrasil.org] *Em nome de *Alexandre
 Barreto
 *Enviada em:* terça-feira, 9 de agosto de 2011 08:51

 *Para:* asteriskbrasil@listas.asteriskbrasil.org
 *Assunto:* Re: [AsteriskBrasil] Invasão

 

 Olá Oswaldo,


  Procure na Internet um bom material sobre hardening de sistema
 operacional, ele permitirá que vc instale o asterisk em um ambiente seguro.
  O segundo passo é garantir que o Asterisk esteja bem configurado.
  Tem um mini-curso que apresentei sobre o assunto, que apresenta como um
 ataque a um servidor voip pode ser realizado e como configurar para se
 defender dele. Se quiser posso lhe passar, não passo aqui porque é bem
 grande devido as figuras.

 []s

 Alexandre de Barros Barreto - Maj Av
 Doutorando em Comando e Controle - Cyberwar
 Praça Marechal Eduardo Gomes, 50 - Vila das Acácias
 CEP 12.228-900 – São José dos Campos – SP – Brasil


 

   Em 8 de agosto de 2011 17:20, Oswaldo Galdino de Aguiar Junior 
 oswald...@multtectelecom.com.br escreveu:

 Boa noite pessoal,

 

 Meu servidor foi invadido por algum Hacker, ele até criou rota.

 

 Como posso fazer para bloquear isto, será que ele criou algum Script que
 esta gerando estas ligações?

 

 Agradeço a atenção dos amigos e aguardo.


 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
 Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
 Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
 Mais informações: www.shopvoip.com.br ou 0800-6021244
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

 

 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
 Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
 Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
 Mais informações: www.shopvoip.com.br ou 0800-6021244
 __
 Para remover seu email desta lista, basta enviar um email em branco

Re: [AsteriskBrasil] RES: Invasão

2011-08-12 Por tôpico Alexandre Ricardo Souza Silva
Olá,

Gostaria de receber este material ale.rica...@gmail.com

No aguardo!


Abraço
Alexandre

  - Original Message - 
  From: alexandre coelho 
  To: asteriskbrasil@listas.asteriskbrasil.org 
  Sent: Thursday, August 11, 2011 11:09 AM
  Subject: Re: [AsteriskBrasil] RES: Invasão


  Eu utilizo o Fail2ban é metodo mais facil e pratico.   


  já utilizei regras do iptables, mas tem que ficar monitorando a todo momento. 
coisa que não é necessaria com o Fail2ban.



  Em 10 de agosto de 2011 23:59, Tiago Galvão Gomes de Souza 
tiagoggso...@gmail.com escreveu:

Existe um modo bem tranquilo que faço para me livrar de ataques vindos da 
internet e de redes locais,Configuro o iptables com bloqueio em todas as portas 
que não tem sentido ficarem abertas e caso seja necessário ramais remotos 
SIP(que é onde está o problema) crio uma regra dinâmica,basta o usuário 
utilizar  Qualquer software de DNS Dinâmico,Caso ele mude de local(IP) o script 
muda a regra para o IP configurado no DNS Dinâmico, ta ai a dica.


ABS



Em 9 de agosto de 2011 21:32, Fernando Meira Lins - Diretor Comercial 
meiral...@midiabyte.com.br escreveu:


  Alexandre boa noite!



  Também gostaria de receber o material gallo...@gmail.com



  Aliás, do jeito que teu material está requisitado, é melhor 
disponibilizar um link para download, rsrsrsrs.



  Grato pelo oferecimento público!



  Atenciosamente;

  Fernando



  De: asteriskbrasil-boun...@listas.asteriskbrasil.org 
[mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de Alexandre 
Barreto
  Enviada em: terça-feira, 9 de agosto de 2011 08:51


  Para: asteriskbrasil@listas.asteriskbrasil.org
  Assunto: Re: [AsteriskBrasil] Invasão



  Olá Oswaldo,



   Procure na Internet um bom material sobre hardening de sistema 
operacional, ele permitirá que vc instale o asterisk em um ambiente seguro.
   O segundo passo é garantir que o Asterisk esteja bem configurado.
   Tem um mini-curso que apresentei sobre o assunto, que apresenta como um 
ataque a um servidor voip pode ser realizado e como configurar para se defender 
dele. Se quiser posso lhe passar, não passo aqui porque é bem grande devido as 
figuras.

  []s

  Alexandre de Barros Barreto - Maj Av
  Doutorando em Comando e Controle - Cyberwar
  Praça Marechal Eduardo Gomes, 50 - Vila das Acácias
  CEP 12.228-900 – São José dos Campos – SP – Brasil




  Em 8 de agosto de 2011 17:20, Oswaldo Galdino de Aguiar Junior 
oswald...@multtectelecom.com.br escreveu:

  Boa noite pessoal,



  Meu servidor foi invadido por algum Hacker, ele até criou rota.



  Como posso fazer para bloquear isto, será que ele criou algum Script que 
esta gerando estas ligações?



  Agradeço a atenção dos amigos e aguardo.


  ___
  KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
  - Hardware com alta disponibilidade de recursos e qualidade KHOMP
  - Suporte técnico local qualificado e gratuito
  Conheça a linha completa de produtos KHOMP em www.khomp.com.br
  ___
  DIGIVOICE: Lider no mercado de placas para Asterisk
  Único fabricante com Centro de Treinamento especializado.
  LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
  www.digivoice.com.br ou (11)3016-5200.
  
  LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
  Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
  Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
  Mais informações: www.shopvoip.com.br ou 0800-6021244
  __
  Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




  ___
  KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
  - Hardware com alta disponibilidade de recursos e qualidade KHOMP
  - Suporte técnico local qualificado e gratuito
  Conheça a linha completa de produtos KHOMP em www.khomp.com.br
  ___
  DIGIVOICE: Lider no mercado de placas para Asterisk
  Único fabricante com Centro de Treinamento especializado.
  LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
  www.digivoice.com.br ou (11)3016-5200.
  
  LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
  Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
  Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
  Mais informações: www.shopvoip.com.br ou 0800-6021244
  __
  Para remover seu email desta lista, basta enviar um email em branco para

Re: [AsteriskBrasil] RES: Invasão

2011-08-11 Por tôpico alexandre coelho
Eu utilizo o Fail2ban é metodo mais facil e pratico.


já utilizei regras do iptables, mas tem que ficar monitorando a todo
momento. coisa que não é necessaria com o Fail2ban.


Em 10 de agosto de 2011 23:59, Tiago Galvão Gomes de Souza 
tiagoggso...@gmail.com escreveu:

 Existe um modo bem tranquilo que faço para me livrar de ataques vindos da
 internet e de redes locais,Configuro o iptables com bloqueio em todas as
 portas que não tem sentido ficarem abertas e caso seja necessário ramais
 remotos SIP(que é onde está o problema) crio uma regra dinâmica,basta o
 usuário utilizar  Qualquer software de DNS Dinâmico,Caso ele mude de
 local(IP) o script muda a regra para o IP configurado no DNS Dinâmico, ta ai
 a dica.

 ABS


 Em 9 de agosto de 2011 21:32, Fernando Meira Lins - Diretor Comercial 
 meiral...@midiabyte.com.br escreveu:

  Alexandre boa noite!

 ** **

 Também gostaria de receber o material gallo...@gmail.com

 ** **

 Aliás, do jeito que teu material está requisitado, é melhor disponibilizar
 um link para download, rsrsrsrs.

 ** **

 Grato pelo oferecimento público!

 ** **

 Atenciosamente;

 Fernando

 ** **

 *De:* asteriskbrasil-boun...@listas.asteriskbrasil.org [mailto:
 asteriskbrasil-boun...@listas.asteriskbrasil.org] *Em nome de *Alexandre
 Barreto
 *Enviada em:* terça-feira, 9 de agosto de 2011 08:51

 *Para:* asteriskbrasil@listas.asteriskbrasil.org
 *Assunto:* Re: [AsteriskBrasil] Invasão

 ** **

 Olá Oswaldo,


  Procure na Internet um bom material sobre hardening de sistema
 operacional, ele permitirá que vc instale o asterisk em um ambiente seguro.
  O segundo passo é garantir que o Asterisk esteja bem configurado.
  Tem um mini-curso que apresentei sobre o assunto, que apresenta como um
 ataque a um servidor voip pode ser realizado e como configurar para se
 defender dele. Se quiser posso lhe passar, não passo aqui porque é bem
 grande devido as figuras.

 []s

 Alexandre de Barros Barreto - Maj Av
 Doutorando em Comando e Controle - Cyberwar
 Praça Marechal Eduardo Gomes, 50 - Vila das Acácias
 CEP 12.228-900 – São José dos Campos – SP – Brasil


 

 Em 8 de agosto de 2011 17:20, Oswaldo Galdino de Aguiar Junior 
 oswald...@multtectelecom.com.br escreveu:

 Boa noite pessoal,

  

 Meu servidor foi invadido por algum Hacker, ele até criou rota.

  

 Como posso fazer para bloquear isto, será que ele criou algum Script que
 esta gerando estas ligações?

  

 Agradeço a atenção dos amigos e aguardo.


 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
 Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
 Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
 Mais informações: www.shopvoip.com.br ou 0800-6021244
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

 ** **

 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
 Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
 Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
 Mais informações: www.shopvoip.com.br ou 0800-6021244
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




 --
 Atenciosamente,

 Tiago Galvão Gomes de Souza.

 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de 

Re: [AsteriskBrasil] RES: Invasão

2011-08-11 Por tôpico Tiago Galvão Gomes de Souza
O fail2ban não conseguiu passar nos testes que realizei com o sip vicious.

ABS.


Em 11 de agosto de 2011 11:09, alexandre coelho lexa...@gmail.comescreveu:

 Eu utilizo o Fail2ban é metodo mais facil e pratico.


 já utilizei regras do iptables, mas tem que ficar monitorando a todo
 momento. coisa que não é necessaria com o Fail2ban.


 Em 10 de agosto de 2011 23:59, Tiago Galvão Gomes de Souza 
 tiagoggso...@gmail.com escreveu:

 Existe um modo bem tranquilo que faço para me livrar de ataques vindos da
 internet e de redes locais,Configuro o iptables com bloqueio em todas as
 portas que não tem sentido ficarem abertas e caso seja necessário ramais
 remotos SIP(que é onde está o problema) crio uma regra dinâmica,basta o
 usuário utilizar  Qualquer software de DNS Dinâmico,Caso ele mude de
 local(IP) o script muda a regra para o IP configurado no DNS Dinâmico, ta ai
 a dica.

 ABS


 Em 9 de agosto de 2011 21:32, Fernando Meira Lins - Diretor Comercial 
 meiral...@midiabyte.com.br escreveu:

   Alexandre boa noite!

 ** **

 Também gostaria de receber o material gallo...@gmail.com

 ** **

 Aliás, do jeito que teu material está requisitado, é melhor
 disponibilizar um link para download, rsrsrsrs.

 ** **

 Grato pelo oferecimento público!

 ** **

 Atenciosamente;

 Fernando

 ** **

 *De:* asteriskbrasil-boun...@listas.asteriskbrasil.org [mailto:
 asteriskbrasil-boun...@listas.asteriskbrasil.org] *Em nome de *Alexandre
 Barreto
 *Enviada em:* terça-feira, 9 de agosto de 2011 08:51

 *Para:* asteriskbrasil@listas.asteriskbrasil.org
 *Assunto:* Re: [AsteriskBrasil] Invasão

 ** **

 Olá Oswaldo,


  Procure na Internet um bom material sobre hardening de sistema
 operacional, ele permitirá que vc instale o asterisk em um ambiente seguro.
  O segundo passo é garantir que o Asterisk esteja bem configurado.
  Tem um mini-curso que apresentei sobre o assunto, que apresenta como um
 ataque a um servidor voip pode ser realizado e como configurar para se
 defender dele. Se quiser posso lhe passar, não passo aqui porque é bem
 grande devido as figuras.

 []s

 Alexandre de Barros Barreto - Maj Av
 Doutorando em Comando e Controle - Cyberwar
 Praça Marechal Eduardo Gomes, 50 - Vila das Acácias
 CEP 12.228-900 – São José dos Campos – SP – Brasil


 

   Em 8 de agosto de 2011 17:20, Oswaldo Galdino de Aguiar Junior 
 oswald...@multtectelecom.com.br escreveu:

 Boa noite pessoal,

  

 Meu servidor foi invadido por algum Hacker, ele até criou rota.

  

 Como posso fazer para bloquear isto, será que ele criou algum Script que
 esta gerando estas ligações?

  

 Agradeço a atenção dos amigos e aguardo.


 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
 Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
 Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
 Mais informações: www.shopvoip.com.br ou 0800-6021244
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

 ** **

 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
 Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
 Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
 Mais informações: www.shopvoip.com.br ou 0800-6021244
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




 --
 Atenciosamente,

 Tiago Galvão Gomes de Souza.

 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local 

Re: [AsteriskBrasil] RES: Invasão

2011-08-10 Por tôpico Tiago Galvão Gomes de Souza
Existe um modo bem tranquilo que faço para me livrar de ataques vindos da
internet e de redes locais,Configuro o iptables com bloqueio em todas as
portas que não tem sentido ficarem abertas e caso seja necessário ramais
remotos SIP(que é onde está o problema) crio uma regra dinâmica,basta o
usuário utilizar  Qualquer software de DNS Dinâmico,Caso ele mude de
local(IP) o script muda a regra para o IP configurado no DNS Dinâmico, ta ai
a dica.

ABS


Em 9 de agosto de 2011 21:32, Fernando Meira Lins - Diretor Comercial 
meiral...@midiabyte.com.br escreveu:

 Alexandre boa noite!

 ** **

 Também gostaria de receber o material gallo...@gmail.com

 ** **

 Aliás, do jeito que teu material está requisitado, é melhor disponibilizar
 um link para download, rsrsrsrs.

 ** **

 Grato pelo oferecimento público!

 ** **

 Atenciosamente;

 Fernando

 ** **

 *De:* asteriskbrasil-boun...@listas.asteriskbrasil.org [mailto:
 asteriskbrasil-boun...@listas.asteriskbrasil.org] *Em nome de *Alexandre
 Barreto
 *Enviada em:* terça-feira, 9 de agosto de 2011 08:51

 *Para:* asteriskbrasil@listas.asteriskbrasil.org
 *Assunto:* Re: [AsteriskBrasil] Invasão

 ** **

 Olá Oswaldo,


  Procure na Internet um bom material sobre hardening de sistema
 operacional, ele permitirá que vc instale o asterisk em um ambiente seguro.
  O segundo passo é garantir que o Asterisk esteja bem configurado.
  Tem um mini-curso que apresentei sobre o assunto, que apresenta como um
 ataque a um servidor voip pode ser realizado e como configurar para se
 defender dele. Se quiser posso lhe passar, não passo aqui porque é bem
 grande devido as figuras.

 []s

 Alexandre de Barros Barreto - Maj Av
 Doutorando em Comando e Controle - Cyberwar
 Praça Marechal Eduardo Gomes, 50 - Vila das Acácias
 CEP 12.228-900 – São José dos Campos – SP – Brasil


 

 Em 8 de agosto de 2011 17:20, Oswaldo Galdino de Aguiar Junior 
 oswald...@multtectelecom.com.br escreveu:

 Boa noite pessoal,

  

 Meu servidor foi invadido por algum Hacker, ele até criou rota.

  

 Como posso fazer para bloquear isto, será que ele criou algum Script que
 esta gerando estas ligações?

  

 Agradeço a atenção dos amigos e aguardo.


 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
 Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
 Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
 Mais informações: www.shopvoip.com.br ou 0800-6021244
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

 ** **

 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
 Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
 Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
 Mais informações: www.shopvoip.com.br ou 0800-6021244
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




-- 
Atenciosamente,

Tiago Galvão Gomes de Souza.
___
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. 
- Hardware com alta disponibilidade de recursos e qualidade KHOMP
- Suporte técnico local qualificado e gratuito 
Conheça a linha completa de produtos KHOMP em www.khomp.com.br
___
DIGIVOICE: Lider no mercado de placas para Asterisk
Único fabricante com Centro de Treinamento especializado.
LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO. 
www.digivoice.com.br ou (11)3016-5200.

LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
Arquitetura Escalável, Balanceamento de 

[AsteriskBrasil] RES: Invasão

2011-08-09 Por tôpico Glauber
Se puder eviar pra mim também.

 

glau...@discfone.com.br

 

 

De: asteriskbrasil-boun...@listas.asteriskbrasil.org 
[mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de Marcelo 
Rolin
Enviada em: terça-feira, 9 de agosto de 2011 09:23
Para: asteriskbrasil@listas.asteriskbrasil.org
Assunto: Re: [AsteriskBrasil] Invasão

 

se pueder enviar para mim tb agradeco

 mailto:coo...@opentime.com.br coo...@opentime.com.br

Obrigado

  _  

From: A.B.Delphini (Dell)™ ang...@delphini.com.br
To: asteriskbrasil@listas.asteriskbrasil.org
Sent: Terça-feira, 9 de Agosto de 2011 9:05:16
Subject: Re: [AsteriskBrasil] Invasão

Me manda também... rsrsrsr  angelo.delph...@gmail.com...

 

Melhores Cumprimentos.


-- 
Att.
Angelo de Barros Delphini, ( Dell. ).
Administrador de Redes Sênior Unix, GNU/Linux e Asterisk
Analista em Segurança da Informação Sênior.
Linux User # 472499 - Ubuntu User # 22452 - ICQ User # 86119719
   _
  °v° CentOS
 /(_)\  http://centosbr.org/
  ^ ^
 Seja livre, use GNU/Linux!
 --
 Open Source \o/\o/ - Milhares de mentes abertas não podem estar enganadas!

 

 

 

  http://www.proveg.com.br/Viranews/imagens/arv.jpg Pense bem antes de 
imprimir



Você esta preservando a natureza, as árvores agradecem! 

“A Vontade de Deus nunca irá levá-lo aonde a Graça dEle não possa protegê-lo

*** ATENÇÃO ***


Ao re-encaminhar esta mensagem, por favor:

1. Apague o meu e-mail e o meu nome.

2. Apague também os endereços dos amigos antes de reenviar.

3. Encaminhe como cópia oculta (Cco ou Bcc) aos SEUS destinatários.

Agindo sempre assim dificultaremos a disseminação de vírus, spams e banners, e 
quem não quiser receber tantos e-mals avise-me não quero ser inconveniente.

 

Muito Obrigado 

Suporte Delphini System™

 

 





Em 9 de agosto de 2011 12:51, Alexandre Barreto kab...@gmail.com escreveu:

Olá Oswaldo,

 Procure na Internet um bom material sobre hardening de sistema operacional, 
ele permitirá que vc instale o asterisk em um ambiente seguro.
 O segundo passo é garantir que o Asterisk esteja bem configurado.
 Tem um mini-curso que apresentei sobre o assunto, que apresenta como um ataque 
a um servidor voip pode ser realizado e como configurar para se defender dele. 
Se quiser posso lhe passar, não passo aqui porque é bem grande devido as 
figuras.

[]s

Alexandre de Barros Barreto - Maj Av
Doutorando em Comando e Controle - Cyberwar
Praça Marechal Eduardo Gomes, 50 - Vila das Acácias
CEP 12.228-900 – São José dos Campos – SP – Brasil




Em 8 de agosto de 2011 17:20, Oswaldo Galdino de Aguiar Junior 
oswald...@multtectelecom.com.br escreveu:

Boa noite pessoal,

 

Meu servidor foi invadido por algum Hacker, ele até criou rota.

 

Como posso fazer para bloquear isto, será que ele criou algum Script que esta 
gerando estas ligações?

 

Agradeço a atenção dos amigos e aguardo.


___
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
- Hardware com alta disponibilidade de recursos e qualidade KHOMP
- Suporte técnico local qualificado e gratuito
Conheça a linha completa de produtos KHOMP em www.khomp.com.br
___
DIGIVOICE: Lider no mercado de placas para Asterisk
Único fabricante com Centro de Treinamento especializado.
LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
www.digivoice.com.br ou (11)3016-5200 tel:%2811%293016-5200 .

LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
Mais informações: www.shopvoip.com.br ou 0800-6021244
__
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



___
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
- Hardware com alta disponibilidade de recursos e qualidade KHOMP
- Suporte técnico local qualificado e gratuito
Conheça a linha completa de produtos KHOMP em www.khomp.com.br
___
DIGIVOICE: Lider no mercado de placas para Asterisk
Único fabricante com Centro de Treinamento especializado.
LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
www.digivoice.com.br ou (11)3016-5200.

LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
Mais informações: www.shopvoip.com.br ou 0800-6021244
__
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

 


___
KHOMP: qualidade 

Re: [AsteriskBrasil] RES: Invasão

2011-08-09 Por tôpico Rafael Reis
BOM DIA,

TENHO TAMBÉM INTERESSE NO DOCUMENTO, SE PUDER ME PASSAR FICA AGRADECIDO.
ATÉ MAIS.
Rafael Reis - Web Gmail.


Em 9 de agosto de 2011 09:43, Glauber glau...@discfone.com.br escreveu:

 Se puder eviar pra mim também.

 ** **

 glau...@discfone.com.br

 ** **

 ** **

 *De:* asteriskbrasil-boun...@listas.asteriskbrasil.org [mailto:
 asteriskbrasil-boun...@listas.asteriskbrasil.org] *Em nome de *Marcelo
 Rolin
 *Enviada em:* terça-feira, 9 de agosto de 2011 09:23
 *Para:* asteriskbrasil@listas.asteriskbrasil.org
 *Assunto:* Re: [AsteriskBrasil] Invasão

 ** **

 se pueder enviar para mim tb agradeco

 coo...@opentime.com.br

 Obrigado
 --

 *From: *A.B.Delphini (Dell)™ ang...@delphini.com.br
 *To: *asteriskbrasil@listas.asteriskbrasil.org
 *Sent: *Terça-feira, 9 de Agosto de 2011 9:05:16
 *Subject: *Re: [AsteriskBrasil] Invasão

 Me manda também... rsrsrsr  angelo.delph...@gmail.com...

 ** **

 Melhores Cumprimentos.


 --
 Att.
 Angelo de Barros Delphini, ( Dell. ).
 Administrador de Redes Sênior Unix, GNU/Linux e Asterisk
 Analista em Segurança da Informação Sênior.
 Linux User # 472499 - Ubuntu User # 22452 - ICQ User # 86119719
_
   °v° CentOS
  /(_)\  http://centosbr.org/
   ^ ^
  Seja livre, use GNU/Linux!
  --
  Open Source \o/\o/ - Milhares de mentes abertas não podem estar enganadas!
 

 ** **

 * *

 * *

 ***Pense bem antes de imprimir**

 *

 ***Você esta preservando a natureza, as árvores agradecem!** *

 “A Vontade de Deus nunca irá levá-lo aonde a Graça dEle não possa 
 protegê-lo

  ATENÇÃO 

 *
 Ao re-encaminhar esta mensagem, por favor:

 1. Apague o meu e-mail e o meu nome.

 2. Apague também os endereços dos amigos antes de reenviar.

 3. Encaminhe como cópia oculta (Cco ou Bcc) aos SEUS destinatários.

 Agindo sempre assim dificultaremos a disseminação de vírus, spams e
 banners, e quem não quiser receber tantos e-mals avise-me não quero ser
 inconveniente.*

 ** **

 *Muito Obrigado *

 *Suporte Delphini System*™

 ** **

 ** **



 

 Em 9 de agosto de 2011 12:51, Alexandre Barreto kab...@gmail.com
 escreveu:

 Olá Oswaldo,

  Procure na Internet um bom material sobre hardening de sistema
 operacional, ele permitirá que vc instale o asterisk em um ambiente seguro.
  O segundo passo é garantir que o Asterisk esteja bem configurado.
  Tem um mini-curso que apresentei sobre o assunto, que apresenta como um
 ataque a um servidor voip pode ser realizado e como configurar para se
 defender dele. Se quiser posso lhe passar, não passo aqui porque é bem
 grande devido as figuras.

 []s

 Alexandre de Barros Barreto - Maj Av
 Doutorando em Comando e Controle - Cyberwar
 Praça Marechal Eduardo Gomes, 50 - Vila das Acácias
 CEP 12.228-900 – São José dos Campos – SP – Brasil


 

 Em 8 de agosto de 2011 17:20, Oswaldo Galdino de Aguiar Junior 
 oswald...@multtectelecom.com.br escreveu:

 Boa noite pessoal,

  

 Meu servidor foi invadido por algum Hacker, ele até criou rota.

  

 Como posso fazer para bloquear isto, será que ele criou algum Script que
 esta gerando estas ligações?

  

 Agradeço a atenção dos amigos e aguardo.


 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
 Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
 Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
 Mais informações: www.shopvoip.com.br ou 0800-6021244
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
 Arquitetura Escalável, Balanceamento de Carga, 

Re: [AsteriskBrasil] RES: Invasão

2011-08-09 Por tôpico Ricardo Chaves
opa, me interessa tambem.

ricardo.chaves@gmail.com

Em 9 de agosto de 2011 09:46, Rafael Reis rfel...@gmail.com escreveu:

 BOM DIA,

 TENHO TAMBÉM INTERESSE NO DOCUMENTO, SE PUDER ME PASSAR FICA AGRADECIDO.
 ATÉ MAIS.
 Rafael Reis - Web Gmail.


 Em 9 de agosto de 2011 09:43, Glauber glau...@discfone.com.br escreveu:

 Se puder eviar pra mim também.

 ** **

 glau...@discfone.com.br

 ** **

 ** **

 *De:* asteriskbrasil-boun...@listas.asteriskbrasil.org [mailto:
 asteriskbrasil-boun...@listas.asteriskbrasil.org] *Em nome de *Marcelo
 Rolin
 *Enviada em:* terça-feira, 9 de agosto de 2011 09:23
 *Para:* asteriskbrasil@listas.asteriskbrasil.org
 *Assunto:* Re: [AsteriskBrasil] Invasão

 ** **

 se pueder enviar para mim tb agradeco

 coo...@opentime.com.br

 Obrigado
 --

 *From: *A.B.Delphini (Dell)™ ang...@delphini.com.br
 *To: *asteriskbrasil@listas.asteriskbrasil.org
 *Sent: *Terça-feira, 9 de Agosto de 2011 9:05:16
 *Subject: *Re: [AsteriskBrasil] Invasão

 Me manda também... rsrsrsr  angelo.delph...@gmail.com...

 ** **

 Melhores Cumprimentos.


 --
 Att.
 Angelo de Barros Delphini, ( Dell. ).
 Administrador de Redes Sênior Unix, GNU/Linux e Asterisk
 Analista em Segurança da Informação Sênior.
 Linux User # 472499 - Ubuntu User # 22452 - ICQ User # 86119719
_
   °v° CentOS
  /(_)\  http://centosbr.org/
   ^ ^
  Seja livre, use GNU/Linux!
  --
  Open Source \o/\o/ - Milhares de mentes abertas não podem estar
 enganadas!

 ** **

 * *

 * *

 ***Pense bem antes de imprimir**

 *

 ***Você esta preservando a natureza, as árvores agradecem!** *

 “A Vontade de Deus nunca irá levá-lo aonde a Graça dEle não possa 
 protegê-lo

  ATENÇÃO 

 *
 Ao re-encaminhar esta mensagem, por favor:

 1. Apague o meu e-mail e o meu nome.

 2. Apague também os endereços dos amigos antes de reenviar.

 3. Encaminhe como cópia oculta (Cco ou Bcc) aos SEUS destinatários.

 Agindo sempre assim dificultaremos a disseminação de vírus, spams e
 banners, e quem não quiser receber tantos e-mals avise-me não quero ser
 inconveniente.*

 ** **

 *Muito Obrigado *

 *Suporte Delphini System*™

 ** **

 ** **



 

 Em 9 de agosto de 2011 12:51, Alexandre Barreto kab...@gmail.com
 escreveu:

 Olá Oswaldo,

  Procure na Internet um bom material sobre hardening de sistema
 operacional, ele permitirá que vc instale o asterisk em um ambiente seguro.
  O segundo passo é garantir que o Asterisk esteja bem configurado.
  Tem um mini-curso que apresentei sobre o assunto, que apresenta como um
 ataque a um servidor voip pode ser realizado e como configurar para se
 defender dele. Se quiser posso lhe passar, não passo aqui porque é bem
 grande devido as figuras.

 []s

 Alexandre de Barros Barreto - Maj Av
 Doutorando em Comando e Controle - Cyberwar
 Praça Marechal Eduardo Gomes, 50 - Vila das Acácias
 CEP 12.228-900 – São José dos Campos – SP – Brasil


 

 Em 8 de agosto de 2011 17:20, Oswaldo Galdino de Aguiar Junior 
 oswald...@multtectelecom.com.br escreveu:

 Boa noite pessoal,

  

 Meu servidor foi invadido por algum Hacker, ele até criou rota.

  

 Como posso fazer para bloquear isto, será que ele criou algum Script que
 esta gerando estas ligações?

  

 Agradeço a atenção dos amigos e aguardo.


 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
 Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
 Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
 Mais informações: www.shopvoip.com.br ou 0800-6021244
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org



 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou 

[AsteriskBrasil] RES: Invasão

2011-08-09 Por tôpico Fernando Meira Lins - Diretor Comercial
Alexandre boa noite!

 

Também gostaria de receber o material gallo...@gmail.com

 

Aliás, do jeito que teu material está requisitado, é melhor disponibilizar
um link para download, rsrsrsrs.

 

Grato pelo oferecimento público!

 

Atenciosamente;

Fernando

 

De: asteriskbrasil-boun...@listas.asteriskbrasil.org
[mailto:asteriskbrasil-boun...@listas.asteriskbrasil.org] Em nome de
Alexandre Barreto
Enviada em: terça-feira, 9 de agosto de 2011 08:51
Para: asteriskbrasil@listas.asteriskbrasil.org
Assunto: Re: [AsteriskBrasil] Invasão

 

Olá Oswaldo,

 Procure na Internet um bom material sobre hardening de sistema operacional,
ele permitirá que vc instale o asterisk em um ambiente seguro.
 O segundo passo é garantir que o Asterisk esteja bem configurado.
 Tem um mini-curso que apresentei sobre o assunto, que apresenta como um
ataque a um servidor voip pode ser realizado e como configurar para se
defender dele. Se quiser posso lhe passar, não passo aqui porque é bem
grande devido as figuras.

[]s

Alexandre de Barros Barreto - Maj Av
Doutorando em Comando e Controle - Cyberwar
Praça Marechal Eduardo Gomes, 50 - Vila das Acácias
CEP 12.228-900 – São José dos Campos – SP – Brasil




Em 8 de agosto de 2011 17:20, Oswaldo Galdino de Aguiar Junior
oswald...@multtectelecom.com.br escreveu:

Boa noite pessoal,

 

Meu servidor foi invadido por algum Hacker, ele até criou rota.

 

Como posso fazer para bloquear isto, será que ele criou algum Script que
esta gerando estas ligações?

 

Agradeço a atenção dos amigos e aguardo.


___
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
- Hardware com alta disponibilidade de recursos e qualidade KHOMP
- Suporte técnico local qualificado e gratuito
Conheça a linha completa de produtos KHOMP em www.khomp.com.br
___
DIGIVOICE: Lider no mercado de placas para Asterisk
Único fabricante com Centro de Treinamento especializado.
LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
www.digivoice.com.br ou (11)3016-5200 tel:%2811%293016-5200 .

LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
Mais informações: www.shopvoip.com.br ou 0800-6021244
__
Para remover seu email desta lista, basta enviar um email em branco para
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

 

___
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. 
- Hardware com alta disponibilidade de recursos e qualidade KHOMP
- Suporte técnico local qualificado e gratuito 
Conheça a linha completa de produtos KHOMP em www.khomp.com.br
___
DIGIVOICE: Lider no mercado de placas para Asterisk
Único fabricante com Centro de Treinamento especializado.
LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO. 
www.digivoice.com.br ou (11)3016-5200.

LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
Mais informações: www.shopvoip.com.br ou 0800-6021244
__
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

[AsteriskBrasil] RES: Invasão

2011-08-08 Por tôpico Oswaldo Galdino de Aguiar Junior
Roger como troco a senha do Freepbx?

Agaurdo.

--

Message: 1
Date: Mon, 8 Aug 2011 17:23:55 -0300
From: Roger Pitigliani rogerwin...@gmail.com
Subject: Re: [AsteriskBrasil] Invasão
To: asteriskbrasil@listas.asteriskbrasil.org
Message-ID:
cadjsmcxygl5begsmnv5f6mewnefe7rc0rcy3j4sgafuxmsx...@mail.gmail.com
Content-Type: text/plain; charset=ISO-8859-1

Senhas fortes no admin.. (veja se o /admin - freepbx nao esta com senha
padrao)..
Bloqueie acesso externo para interfaces de configuração ( 80, 443) Troque
porta padrao do SSH.. de preferencia só libere internamente.
Configure os ramais locais com senhas fortes e com permit = redelocal..

Já é um começo..


Em 8 de agosto de 2011 17:20, Oswaldo Galdino de Aguiar Junior
oswald...@multtectelecom.com.br escreveu:
 Boa noite pessoal,



 Meu servidor foi invadido por algum Hacker, ele até criou rota.



 Como posso fazer para bloquear isto, será que ele criou algum Script 
 que esta gerando estas ligações?



 Agradeço a atenção dos amigos e aguardo.



___
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. 
- Hardware com alta disponibilidade de recursos e qualidade KHOMP
- Suporte técnico local qualificado e gratuito 
Conheça a linha completa de produtos KHOMP em www.khomp.com.br
___
DIGIVOICE: Lider no mercado de placas para Asterisk
Único fabricante com Centro de Treinamento especializado.
LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO. 
www.digivoice.com.br ou (11)3016-5200.

LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
Mais informações: www.shopvoip.com.br ou 0800-6021244
__
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


Re: [AsteriskBrasil] RES: Invasão

2011-08-08 Por tôpico Roger Pitigliani
Item Administrators no menu!

Em 8 de agosto de 2011 17:43, Oswaldo Galdino de Aguiar Junior
oswald...@multtectelecom.com.br escreveu:
 Roger como troco a senha do Freepbx?

 Agaurdo.

 --

 Message: 1
 Date: Mon, 8 Aug 2011 17:23:55 -0300
 From: Roger Pitigliani rogerwin...@gmail.com
 Subject: Re: [AsteriskBrasil] Invasão
 To: asteriskbrasil@listas.asteriskbrasil.org
 Message-ID:
        cadjsmcxygl5begsmnv5f6mewnefe7rc0rcy3j4sgafuxmsx...@mail.gmail.com
 Content-Type: text/plain; charset=ISO-8859-1

 Senhas fortes no admin.. (veja se o /admin - freepbx nao esta com senha
 padrao)..
 Bloqueie acesso externo para interfaces de configuração ( 80, 443) Troque
 porta padrao do SSH.. de preferencia só libere internamente.
 Configure os ramais locais com senhas fortes e com permit = redelocal..

 Já é um começo..


 Em 8 de agosto de 2011 17:20, Oswaldo Galdino de Aguiar Junior
 oswald...@multtectelecom.com.br escreveu:
 Boa noite pessoal,



 Meu servidor foi invadido por algum Hacker, ele até criou rota.



 Como posso fazer para bloquear isto, será que ele criou algum Script
 que esta gerando estas ligações?



 Agradeço a atenção dos amigos e aguardo.



 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
 Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
 Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
 Mais informações: www.shopvoip.com.br ou 0800-6021244
 __
 Para remover seu email desta lista, basta enviar um email em branco para 
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org




-- 
Roger Pitigliani
ibGRAVA - Soluções em Telefonia e Informática
(51) 3216.0107 / 3216.0111
www.ibgrava.com.br
---
SKYPE: roger.pitigliani
MSN: ro...@ibgrava.com.br
___
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. 
- Hardware com alta disponibilidade de recursos e qualidade KHOMP
- Suporte técnico local qualificado e gratuito 
Conheça a linha completa de produtos KHOMP em www.khomp.com.br
___
DIGIVOICE: Lider no mercado de placas para Asterisk
Único fabricante com Centro de Treinamento especializado.
LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO. 
www.digivoice.com.br ou (11)3016-5200.

LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
Mais informações: www.shopvoip.com.br ou 0800-6021244
__
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


[AsteriskBrasil] RES: Invasão

2011-08-08 Por tôpico Oswaldo Galdino de Aguiar Junior
Este Servidor é de uma operadora VoIP qual uso.

Como sabe estas informações?

Bom tinha mesmo alguns dialplans mudados, e outras coisas.

Bom já bloqueie as portas443,22,5060, troquei todas as senhas possíveis GUI
FreePBX, Ramais troncos.

Complicado, o cara fez na maldade isto em, pra q fazer isto.

Agradeço a atenção dos amigos!

___

-Mensagem original-
De: Fernando Beraldo [mailto:fernando.bera...@gmail.com] 
Enviada em: segunda-feira, 8 de agosto de 2011 18:42
Para: oswald...@multtectelecom.com.br
Assunto: Re: [AsteriskBrasil] Invasão

Olá Oswaldo tudo bem?!

Por acaso o seu servidor invadido foi o IP 200.201.195.90, se for tem
muitas portas abertas. Conforme abaixo.
PORT STATE  SERVICE
20/tcp   closed ftp-data
21/tcp   closed ftp
22/tcp   closed ssh
25/tcp   closed smtp
53/tcp   closed domain
80/tcp   open   http
110/tcp  closed pop3
143/tcp  closed imap
222/tcp  open   rsh-spx
443/tcp  open   https
465/tcp  closed smtps
587/tcp  closed submission
993/tcp  closed imaps
995/tcp  closed pop3s
5060/tcp closed sip
5061/tcp closed sip-tls

Veja se há real necessidade de todas estarem abertas, se for mesmo
necessário, restrinja o acesse a esses serviços somente dos IP que de
sua confiança. Caso não seja esse o server a dica ainda sim é válida.
No caso do SIP, caso tenha clientes fechados faço o mesmo. Se precisar
abrir para qualquer IP, instale o Fail2ban, que já ajuda.

No mais é só seguir as regras básicas de não ter senhas fáceis, se
possível usar caracteres especias algo como: !@u7m$t2g8x!@. Nas contas
SIP  não use senhas que contenha o ID da conta, e no minimo 8 digitos.

Ah...quanto o hacker ter criado algum scripit, reveja o seu plano de
discagem, veja se tem algo diferente do que você mesmo fez, algum
trunk com nome estranho, apontando para algum IP diferente do comum.

Abs.

Em 8 de agosto de 2011 17:20, Oswaldo Galdino de Aguiar Junior
oswald...@multtectelecom.com.br escreveu:
 Boa noite pessoal,



 Meu servidor foi invadido por algum Hacker, ele até criou rota.



 Como posso fazer para bloquear isto, será que ele criou algum Script que
 esta gerando estas ligações?



 Agradeço a atenção dos amigos e aguardo.

 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
 Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
 Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
 Mais informações: www.shopvoip.com.br ou 0800-6021244
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


___
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. 
- Hardware com alta disponibilidade de recursos e qualidade KHOMP
- Suporte técnico local qualificado e gratuito 
Conheça a linha completa de produtos KHOMP em www.khomp.com.br
___
DIGIVOICE: Lider no mercado de placas para Asterisk
Único fabricante com Centro de Treinamento especializado.
LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO. 
www.digivoice.com.br ou (11)3016-5200.

LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
Mais informações: www.shopvoip.com.br ou 0800-6021244
__
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org


Re: [AsteriskBrasil] RES: Invasão

2011-08-08 Por tôpico Maycon Rodrigo Moreira
O que tens que fazer, é proteção DDoS, e algum script que verifique quantas
tentativas de registro um host tenta fazer, se tentar mais que x vezes em y
minutos, bloqueia esse host por z horas.
Isso é útil, pois caso ele tente registrar e não conseguir, o programa desse
lamer vai continar tentando, mas não sabe que está sende impedido, e
provavelmente, na hora que o programa dele tiver com a senha e usuário
correto, vai ser em um momento que o ip dele esteja bloqueado.

Em 8 de agosto de 2011 19:15, Oswaldo Galdino de Aguiar Junior 
oswald...@multtectelecom.com.br escreveu:

 Este Servidor é de uma operadora VoIP qual uso.

 Como sabe estas informações?

 Bom tinha mesmo alguns dialplans mudados, e outras coisas.

 Bom já bloqueie as portas443,22,5060, troquei todas as senhas possíveis GUI
 FreePBX, Ramais troncos.

 Complicado, o cara fez na maldade isto em, pra q fazer isto.

 Agradeço a atenção dos amigos!

 ___

 -Mensagem original-
 De: Fernando Beraldo [mailto:fernando.bera...@gmail.com]
 Enviada em: segunda-feira, 8 de agosto de 2011 18:42
 Para: oswald...@multtectelecom.com.br
 Assunto: Re: [AsteriskBrasil] Invasão

 Olá Oswaldo tudo bem?!

 Por acaso o seu servidor invadido foi o IP 200.201.195.90, se for tem
 muitas portas abertas. Conforme abaixo.
 PORT STATE  SERVICE
 20/tcp   closed ftp-data
 21/tcp   closed ftp
 22/tcp   closed ssh
 25/tcp   closed smtp
 53/tcp   closed domain
 80/tcp   open   http
 110/tcp  closed pop3
 143/tcp  closed imap
 222/tcp  open   rsh-spx
 443/tcp  open   https
 465/tcp  closed smtps
 587/tcp  closed submission
 993/tcp  closed imaps
 995/tcp  closed pop3s
 5060/tcp closed sip
 5061/tcp closed sip-tls

 Veja se há real necessidade de todas estarem abertas, se for mesmo
 necessário, restrinja o acesse a esses serviços somente dos IP que de
 sua confiança. Caso não seja esse o server a dica ainda sim é válida.
 No caso do SIP, caso tenha clientes fechados faço o mesmo. Se precisar
 abrir para qualquer IP, instale o Fail2ban, que já ajuda.

 No mais é só seguir as regras básicas de não ter senhas fáceis, se
 possível usar caracteres especias algo como: !@u7m$t2g8x!@. Nas contas
 SIP  não use senhas que contenha o ID da conta, e no minimo 8 digitos.

 Ah...quanto o hacker ter criado algum scripit, reveja o seu plano de
 discagem, veja se tem algo diferente do que você mesmo fez, algum
 trunk com nome estranho, apontando para algum IP diferente do comum.

 Abs.

 Em 8 de agosto de 2011 17:20, Oswaldo Galdino de Aguiar Junior
 oswald...@multtectelecom.com.br escreveu:
  Boa noite pessoal,
 
 
 
  Meu servidor foi invadido por algum Hacker, ele até criou rota.
 
 
 
  Como posso fazer para bloquear isto, será que ele criou algum Script que
  esta gerando estas ligações?
 
 
 
  Agradeço a atenção dos amigos e aguardo.
 
  ___
  KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
  - Hardware com alta disponibilidade de recursos e qualidade KHOMP
  - Suporte técnico local qualificado e gratuito
  Conheça a linha completa de produtos KHOMP em www.khomp.com.br
  ___
  DIGIVOICE: Lider no mercado de placas para Asterisk
  Único fabricante com Centro de Treinamento especializado.
  LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
  www.digivoice.com.br ou (11)3016-5200.
  
  LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
  Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
  Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
  Mais informações: www.shopvoip.com.br ou 0800-6021244
  __
  Para remover seu email desta lista, basta enviar um email em branco para
  asteriskbrasil-unsubscr...@listas.asteriskbrasil.org
 

 ___
 KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
 - Hardware com alta disponibilidade de recursos e qualidade KHOMP
 - Suporte técnico local qualificado e gratuito
 Conheça a linha completa de produtos KHOMP em www.khomp.com.br
 ___
 DIGIVOICE: Lider no mercado de placas para Asterisk
 Único fabricante com Centro de Treinamento especializado.
 LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.
 www.digivoice.com.br ou (11)3016-5200.
 
 LANÇAMENTO SHOPVOIP! Gateway Xibelis Lyric VoIP com 2,4 e 6 canais GSM.
 Arquitetura Escalável, Balanceamento de Carga, Portabilidade Numérica.
 Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
 Mais informações: www.shopvoip.com.br ou 0800-6021244
 __
 Para remover seu email desta lista, basta enviar um email em branco para
 asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

___
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.