Servidor Hackeado

Joined
Jun 30, 2009
Messages
24
Points
0
Buen día Amigos.

Tengo instalado un servidor Elastix 1.5.2. He aplicado seguridad a toda la configuración. Sin embargo el dia de hoy fue hackeado mi servidor, donde alcanzaron a entrar, borrar rutas de salidas de llamadas, crear una nueva ruta y crear una nueva extension.

Agradezco de su colaborción ya que deseo saber por donde pudo ingresar y asi cerrar esta falla de seguridad.

Muchas gracias.
 
Joined
Feb 28, 2008
Messages
5,737
Points
0
Hola!
En primer lugar te voy a pedir que nos ayudes a mantener nuestro foro de manera organizada, es decir, posts en español deberán ir dentro de la sección de español.

Respecto a tu pregunta, qué parches de seguridad has seguido? Qué te dicen los logs?
Tienes abierto el tráfico entrante a tu Elastix vía ssh, https, SIP, IAX2 ?
 
Joined
Jun 30, 2009
Messages
24
Points
0
Re:Servidor Hackeado - solucionado

Hola buen día.

Seguire tu sugerencia en cuanto a los posts.

Para solucionar el problema opte por instalar elastix 2.0 y realizar varios ajustes en el firewall.

Muchas gracias.
 
Joined
Jun 12, 2007
Messages
297
Points
0
implementa fail2ban. yo lo hice porque sufri un ataque de diccionarios revisar los el secure haber de donde fue.

con tener un firewall y el equipo detras de vozip. Y igual pueden entrar. ahi que implementar en el server tambien.
 
Joined
Jun 8, 2010
Messages
66
Points
0
una ves que tenes un server ya hackeado, reinstala aplica reglas IPTABLES e instala fail2ban, es lo mas rapido por que no sabes si tenes algun troyano instalado.
saludos.
 

Members online

No members online now.

Forum statistics

Threads
30,992
Messages
131,106
Members
17,716
Latest member
Orbit114
Top