我遇到个很奇葩的网络安全问题

查看 68|回复 11
作者:Project   
我有一台 FXO 的讯时语音网关,平时打家里的固定电话会通过另外个固定电话转到我手机上,有时候要看通话记录,所以对公网暴露端口,让我在外网能访问。我怕被黑了然后做了以下措施:
80 访问端口改成 48880
5060 语言信令端口改为 59960
rdp 端口从 10000-10100 改到 50000-50010
网页登陆密码从 admin 改为 12 位带数字带大小写带符号的密码
今天被警察通知,我家的电话在打诈骗电话,我一登录语音网关发现被黑了。
我实在搞不懂是怎么被黑的,有大佬可以给我解惑吗?
XieBoCai   
网关本身有后门?
pursuer   
只是改端口很容易被扫到的,要看密码爆破有没有日志记录,频率限制和 BAN IP 。web 看端口大概率还是没有 ssl 的,可能连个 wifi 都会被中间人一下,使用的服务出了漏洞被利用也是可能的
Project
OP
  
@pursuer 有失败超过 5 次,ban99 分钟的设置
NoDataNoBB   
改端口有一点用,但不是很有用。网上有很多扫描工具在不停地扫,只要暴露到公网,就会被扫描到。
考虑使用 端口敲门。
Karte   
后门吧. 通过回复的数据包判断出是不是某一个公司的产品. 然后针对该产品查询漏洞, 然后攻击.
Karte   
不要直接暴露, 想访问先用 VPN 建立安全连接.
virusdefender   
可能有啥漏洞,不一定是密码相关的事情导致的
masterclock   
从我多年偶尔碰一下的经验看,所有 IPPBX 都是在漏洞上加了点功能
polaa   
1. 购买 FXO 语音网关
2. 黑盒漏洞挖掘/提取固件灰盒漏洞挖掘
3. 提取设备指纹,在互联网上进行资产扫描/搜索
4. 漏洞利用
您需要登录后才可以回帖 登录 | 立即注册

返回顶部