petite question, plus sur le déploiement d'asterisk que d'ossec : tu utilises asterisk avec quel provider sip/pstn ? (ou tu fais du full pstn).
A chaque fois que j'essaie de configurer asterisk il arrive pas à s'enregistrer (free inside) (bon j'avoue que j'essaie pas trop longtemps ,j'ai tellement de projet pour faire mumuse qu'asterisk reste souvent dans les cartons).
Mais pour rebondir sur ossec : à part le brute force, il y'a quoi comme attaques courante sur asterisk et le sip en particulier ? le paramétrage du rtp/... n'est pas trop bloquant ? On ne peut pas forcer asterisk a faire une authentification par certificat ?
Je reconnais que je dérive un peu beaucoup, mais comme tu semble plus doué que moi sur asterisk j'en profite :)
[^] # Re: Petite mise à jour
Posté par briaeros007 . En réponse au journal OSSEC et réponse active pour Asterisk. Évalué à 2.
petite question, plus sur le déploiement d'asterisk que d'ossec : tu utilises asterisk avec quel provider sip/pstn ? (ou tu fais du full pstn).
A chaque fois que j'essaie de configurer asterisk il arrive pas à s'enregistrer (free inside) (bon j'avoue que j'essaie pas trop longtemps ,j'ai tellement de projet pour faire mumuse qu'asterisk reste souvent dans les cartons).
Mais pour rebondir sur ossec : à part le brute force, il y'a quoi comme attaques courante sur asterisk et le sip en particulier ? le paramétrage du rtp/... n'est pas trop bloquant ? On ne peut pas forcer asterisk a faire une authentification par certificat ?
Je reconnais que je dérive un peu beaucoup, mais comme tu semble plus doué que moi sur asterisk j'en profite :)