No pense que tuviera que poner este tema pero hay les va, asi es, me hackearon el Elastix,aun no han hecho nada, pero me sorprendio la gravedad del agujero, ya que tengo mi correo personal configurado para enviar los msjs de voz, me encuentro con que en mis elementos enviados, estan 3 Correos, que contienen Logs de mi central, pondre una parte nada mas, el punto es que esta listados todos mis directorios, incluidas las Extensiones y Troncales con sus respectivos passwords :S
Este es el que me alarma, estan listados todos los directorios, incluidos todos los .conf, ya cambie todas mis contraseñas pero evidentemente hay un agujero, y van a volver a atacar, la pregunt es hay algun nuevo bug ?? Como parcho esto ? Gracias
Código:
from: Asterisk VoIP PBX <micorreo@gmail.com> to: wwassabbi@yandex.ru date: Tue, Jan 8, 2013 at 2:38 PM subject: ceva Linux elastixPBX.localdomain 2.6.18-308.11.1.el5 #1 SMP Tue Jul 10 08:49:28 EDT 2012 i686 i686 i386 GNU/Linux eth0 Link encap:Ethernet HWaddr 00:30:67:28:72:BE inet addr:192.xxx.x.xxx Bcast:192.xxx.x.xxx Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1885513 errors:0 dropped:0 overruns:0 frame:0 TX packets:1900631 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:273016101 (260.3 MiB) TX bytes:289658534 (276.2 MiB) Interrupt:233 Base address:0x8000 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:36760 errors:0 dropped:0 overruns:0 frame:0 TX packets:36760 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:13465529 (12.8 MiB) TX bytes:13465529 (12.8 MiB)
Código:
muh Linux elastixPBX.localdomain 2.6.18-308.11.1.el5 #1 SMP Tue Jul 10 08:49:28 EDT 2012 i686 i686 i386 GNU/Linux Asterisk VoIP PBX <micorreo@gmail.com> Tue, Jan 8, 2013 at 2:38 PM To: reqauthalot@yandex.ru /etc/asterisk/adsi.conf:[intro] /etc/asterisk/agents.conf:[general] /etc/asterisk/agents.conf:[agents] /etc/asterisk/agents.conf:;urlprefix=http://localhost/calls/ /etc/asterisk/ais.conf:; [general] /etc/asterisk/ais.conf:; [mwi] /etc/asterisk/ais.conf:; phones directly registered to it. /etc/asterisk/ais.conf:; [mwi] /etc/asterisk/ais.conf:; phones are directly registered. /etc/asterisk/ais.conf:; [mwi] /etc/asterisk/ais.conf:; This example would be used for a node that has phones directly registered /etc/asterisk/ais.conf:; [mwi] /etc/asterisk/alarmreceiver.conf:[general]
Comentario