ข้อความต่อไปนี้เป็นข้อความที่ผมตอบอีเมล์ จขกท นี้นะครับ แต่ละข้อคืออีเมล์ 1 ครั้งที่ผมตอบไป ลองดูหล่ะกันครับเผื่อว่าจะมีประโยชน์ครับ
ปล. ผมไม่ได้ลงข้อความของ จขกท ไว้นะครับ มีแต่ของผม
1. ถามถึงว่าโดนได้ยังไง เข้ามาทางไหน และวิธีแก้ไข
เขาเข้ามาทางเว็บ
https://x.x.x.x ครับ แต่ใส่ link ยาวๆมา เข้ามาได้โดยไม่ต้องใส่ user/pass ครับ เข้ามาก็เห็นหมดเลย เหมือน admin เข้าทุกอย่าง แถมเข้า secure shell จากหน้าเว็บได้อีก ไปฝัง script ไว้ข้างในเครื่อง ให้โทรไปเบอร์ตามที่เห็นใน cdr จึงต้องล้างเครื่องเท่านั้น
ทางแก้ไม่ใช่การเปลี่ยน 5060 เป็นพอร์ตอื่นครับ แต่เป็นการปิดไม่ให้เข้าเว็บจาก internet ได้ ถ้าจะเข้ามาจากภายนอกต้องใช้ vpn ครับ
การเปลี่ยน 5060 เป็นพอร์ตอื่นช่วยตรงที่ไม่ให้มีการ register เดาเข้ามา ไม่ให้มีการยิง packets เข้ามา เพราะมันคงไม่รู้ว่าเราใช้พอร์ตอื่นแล้ว
2. ก็เปิดเว็บเหมือนที่เราเปิดแหล่ะครับ แต่เขาใส่ url แบบยาวๆ มีพารามิเตอร์เยอะๆ มันก็ทะลุเข้ามาเลย ถ้าไม่ให้ออกเน็ตได้ก็จะปลอดภัย แต่ถ้าจำเป็นต้องออกก็ต้องป้องกันครับ
elastix เป็น opensource ใช้งานง่าย มีคนใช้เยอะ มีคนรู้ช่องโหว่ก็เยอะ
3. ถามถึงวิธีการป้องกัน
ป้องกันง่ายๆครับ ไม่ทำ port forward ให้เข้ามาข้างในได้ครับ โดยเฉพาะมาที่ ip elastix
แล้วเทสโทรดู ผมว่าไม่น่าจะทำให้มีปัญหากับ nettalk ครับ
ส่วน elastix จะออกไปไหนบ้าง ก็ปล่อยมันครับ
4. ถามถึงลักษณะการเข้ามาของ Hacker
เข้ามาทาง https นี่แหล่ะครับ ที่ผมว่าไว้ ลองเอา https ออกครับ มีรีจิสมาจากภายนอกด้วยหรือครับ ถ้าไม่มีให้เอา iax ออกด้วย
ไม่ควร forward ตั้งแต่ทีแรกแล้วครับ มาทำตอนนี้ก็ไม่ได้ช่วยอะไรเลย ใน elastix ตอนนี้ถูกฝัง script ไว้เรียบร้อยแล้ว
5. ถามถึงว่าจะเอา port forward บน load balance อันไหนออกดี มี https พอร์ต 443 และ iax ทั้งคู่ชี้มาที่ไอพีของ Elastix
งั้นเอาเฉพาะ https ออกครับ
อย่างที่ผมบอกว่าถูกฝัง script ไว้แล้ว ในเว็บ cdr เห็นโดนโทรออกทาง DAHDI นะครับ ตอนนี้ปิดโทร ตปท ไว้แล้วหรือยังครับ หรือเปิดไว้แต่ให้ถามพาสเวอร์ดเวลาจะโทร ตปท (ทำที่ฝั่ง tot/true)
6. ถามถึง ip-pbx ที่ดีกว่า Elastix
ถ้าไม่จำกัดงบประมาณ ผมแนะนำให้เป็น ip-pbx ของ NEC, Alcatel, Avaya ไปเลยครับ
7. ถามถึงราคา
อ่อ ผมไม่ได้ขายครับ ลองติดต่อกับบริษัทตัวแทนจำหน่าย หาได้ในเว็บไซต์ของบริษัทครับ หาใน google ดูครับ
nec - เอ็นอีซี ไทยแลนด์
alcatel - อธิเทเลคอม
avaya - ชิวาเลีย โอเอ
cisco - ดาต้าคราฟท์ ไทยแลนด์
huawei - หัวเหว่ย ไทยแลนด์
ผมสรุปอย่างนี้นะครับ
ถ้าท่านโดนแล้วก็อย่าฝืนใช้งานเครื่องนี้ต่อ ให้ล้างเครื่องใหม่เลย ลงใหม่ แล้วหากต้องการเชื่อมต่อเน็ตให้ภายนอกเข้ามาใช้งาน Elastix ได้ด้วย ให้หาทางป้องกันด้วยวิธีต่างๆนาๆที่ผมเคยโพสต์ไว้ในเว็บนี้ครับ แล้วท่านจะปลอดภัย