• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國內 >
     首頁(yè) > 資訊 > 國內 >

    快速體驗阿里云部署IPPBX裸奔場(chǎng)景

    2019-04-18 14:28:52   作者:james.zhu   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      很多用戶(hù)在阿里云部署IPPBX或呼叫中心。安全是一個(gè)非常大的隱患。本次測試案例測試了如何在阿里云安裝免費IPPBX-VitalPBX,并且馬受到外網(wǎng)攻擊。
      首先,通過(guò)命令行在阿里云ECS安裝腳本,經(jīng)過(guò)差不多10分鐘的時(shí)間,在阿里云部署的IPPBX就可以登錄訪(fǎng)問(wèn)界面。安裝步驟如下,通過(guò)wget從 官方下載VPS安裝腳本:
    • https://github.com/VitalPBX/VPS/blob/master/vps.sh
    • https://github.com/VitalPBX/VPS/blob/master/vps.sh


      設置執行權限,執行安裝腳本。


      成功安裝后,重新啟動(dòng)系統。然后用戶(hù)通過(guò)公網(wǎng)訪(fǎng)問(wèn)IPPBX界面,設置admin賬號密碼。
      但是,接下來(lái)的悲劇就發(fā)生了。首先,通過(guò)阿里云后臺發(fā)現,我們的訪(fǎng)問(wèn)流量突然暴升。界面系統訪(fǎng)問(wèn)緩慢,系統Asterisk CLI 的日志出現了惡意注冊的日志。通過(guò)阿里云管理界面發(fā)現網(wǎng)絡(luò )訪(fǎng)問(wèn)的數據流量異常。


      不斷注冊到Asterisk的SIP賬號
      既然問(wèn)題已經(jīng)發(fā)生,我們首先找阿里云技術(shù)支持排查問(wèn)題,解決地址攻擊的問(wèn)題,然后考慮設置阿里云ECS設置安全策略,修改PJSIP 端口號,停止chan_sip, 開(kāi)啟系統防火墻設置,SIP賬號密碼要稍微復雜一點(diǎn)。
      經(jīng)過(guò)以上實(shí)驗,發(fā)現安裝阿里云IPPBX以后,系統啟動(dòng)幾分鐘就受到了攻擊。因此,安裝IPPBX以后,還是首先做好安全設置,修改端口,避免被攻擊。最后說(shuō)明,阿里云貌似也沒(méi)有什么太多辦法,看來(lái)需要考慮下面的部署方式了。
      很多用戶(hù)在阿里云部署IPPBX或呼叫中心。安全是一個(gè)非常大的隱患。本次測試案例測試了如何在阿里云安裝免費IPPBX-VitalPBX,并且馬受到外網(wǎng)攻擊。
      首先,通過(guò)命令行在阿里云ECS安裝腳本,經(jīng)過(guò)差不多10分鐘的時(shí)間,在阿里云部署的IPPBX就可以登錄訪(fǎng)問(wèn)界面。安裝步驟如下,通過(guò)wget從 官方下載VPS安裝腳本:
    • https://github.com/VitalPBX/VPS/blob/master/vps.sh
    • https://github.com/VitalPBX/VPS/blob/master/vps.sh
      設置執行權限,執行安裝腳本。
      成功安裝后,重新啟動(dòng)系統。然后用戶(hù)通過(guò)公網(wǎng)訪(fǎng)問(wèn)IPPBX界面,設置admin賬號密碼。
      但是,接下來(lái)的悲劇就發(fā)生了。首先,通過(guò)阿里云后臺發(fā)現,我們的訪(fǎng)問(wèn)流量突然暴升。界面系統訪(fǎng)問(wèn)緩慢,系統Asterisk CLI 的日志出現了惡意注冊的日志。通過(guò)阿里云管理界面發(fā)現網(wǎng)絡(luò )訪(fǎng)問(wèn)的數據流量異常。
      不斷注冊到Asterisk的SIP賬號
      既然問(wèn)題已經(jīng)發(fā)生,我們首先找阿里云技術(shù)支持排查問(wèn)題,解決地址攻擊的問(wèn)題,然后考慮設置阿里云ECS設置安全策略,修改PJSIP 端口號,停止chan_sip, 開(kāi)啟系統防火墻設置,SIP賬號密碼要稍微復雜一點(diǎn)。
      經(jīng)過(guò)以上實(shí)驗,發(fā)現安裝阿里云IPPBX以后,系統啟動(dòng)幾分鐘就受到了攻擊。因此,安裝IPPBX以后,還是首先做好安全設置,修改端口,避免被攻擊。最后說(shuō)明,阿里云貌似也沒(méi)有什么太多辦法,看來(lái)需要考慮下面的部署方式了。
      作者簡(jiǎn)介
      朱利中(james.zhu)先生供職于深圳星昊通科技有限公司,從事技術(shù)市場(chǎng)推廣工作。在A(yíng)sterisk開(kāi)源領(lǐng)域服務(wù)10年,在國外學(xué)習工作9年。先后任職于Digium亞太合作伙伴公司,OpenVOX,深圳鼎信通達有限公司。在2010年,朱利中和合作伙伴聯(lián)合發(fā)起舉辦了第一屆Asterisk中國官方大會(huì ),負責VOIP88 開(kāi)源技術(shù)社區維護,并聯(lián)合發(fā)布了Elastix中文版本,個(gè)人翻譯發(fā)布了第一本FreePBX使用指南。 目前負責Sangoma 亞太地區的銷(xiāo)售和市場(chǎng)推廣工作。(來(lái)源:Asterisk微信公眾號)    
     


      關(guān)注微信公眾號:asterisk-cn,獲得有價(jià)值的Asterisk行業(yè)分享
      Asterisk freepbx 中文官方論壇:http://bbs.freepbx.cn/forum.php
      Asterisk freepbx技術(shù)文檔: www.freepbx.org.cn
      融合通信商業(yè)解決方案,協(xié)同解決方案首選產(chǎn)品:www.hiastar.com
      Asterisk/FreePBX中國合作伙伴,官方qq技術(shù)分享群(3000千人):589995817

    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 根河市| 郁南县| 尚志市| 阳西县| 米脂县| 如皋市| 义乌市| 顺平县| 古丈县| 宁陵县| 玛沁县| 内黄县| 靖远县| 玉门市| 芜湖县| 万州区| 尼木县| 罗城| 扎兰屯市| 南乐县| 象山县| 宜宾县| 唐山市| 南城县| 临漳县| 肃宁县| 池州市| 全南县| 马尔康县| 东辽县| 柳州市| 万宁市| 阿拉善左旗| 锡林郭勒盟| 韶山市| 平凉市| 峨边| 甘肃省| 汨罗市| 葫芦岛市| 佳木斯市| http://444 http://444 http://444 http://444 http://444 http://444