silvesterlangen.de

Seite
Menü

Absicherung

Solange man seinen Asterisk nur daheim als Haustelefon nutzt ist eine Absicherung zwar nicht falsch, aber eben nicht wirklich nötig. Sobald aber Asterisk in Verbindung mit der Außenwelt tritt und Telefonate von der Außenwelt empfangen soll bzw. Verbindungen nach draußen schaffen soll, dann wird es gefährlich. Angreifer nutzen die ungesicherte "öffentliche Telefonzelle" und wählen Mehrwertnummern wie 0900 oder Auslandsgespräche. Plötzlich ist die Telefonrechnung mehrere hundert Euro hoch.

Damit das nicht passiert ist eine Absicherung nötig. Digium spricht von 7 Schritten, die nötig sind. Zu diesen 7 Schritten schlage ich noch einige weitere Dinge vor.

  1. Direkter Rootlogin verbieten (SSHD -> "Permitrootlogin no").
  2. Fail2ban installieren und die Regel für Asterisk aktivieren.
  3. Regelmäßig das System updaten.
  4. Beim Sip-Anbieter Mehrwertnummern und Auslandsgespräche sperren.
  5. Den Server mit IPTables sichern und ALLE Ports IN und OUT schließen, die nicht gebraucht werden.

 

« vorige Seite Seitenanfang nächste Seite »
Seite
Menü
Earned Certificates:
LPIC-1 LPIC-1 LPIC-1
Powered by CMSimple | Template by CMSimple | Login