Настройка безопасности при использовании Autoprovisioning по TFTP

Настройка безопасности при использовании Autoprovisioning по TFTP

Следует вдумчиво относиться к использованию функции Autoprovisioning, поскольку логины и пароли хранятся в файлах «/tftpboot/VVVVVVXXXXXX.cfg» в незашифрованном виде. Хотя сервис TFTP не предоставляет возможности прочитать список хранящихся на нем файлов и папок (http://tools.ietf.org/html/rfc1350), злоумышленники могут попытаться перебрать все файлы подряд – первые шесть символов файла (VVVVVV) уникальны для каждого производителя SIP-телефонов. Казалось бы, остающиеся шесть знаков дают 16 миллионов уникальных комбинаций, но чтобы попытаться загрузить с сервера все возможные файлы достаточно в течение месяца каждую секунду проверять наличие всего лишь 6–7 файлов. Поэтому, если TFTP будет открыт всем подряд, злоумышленники вскоре добудут пароли ко всем учетным записям. В сравнении с подбором паролей этот путь дает очень простой путь для взлома и использования станции в преступных целях.

Данный текст является ознакомительным фрагментом.



Поделитесь на страничке

Похожие главы из других книг:

Совет № 13 Подушка безопасности не избавляет водителя от необходимости пристегиваться ремнями безопасности. Кроме того, необходимо знать некоторые правила ее эксплуатации

Из книги 150 ситуаций на дороге, которые должен уметь решать каждый водила автора Колисниченко Денис Николаевич

Совет № 13 Подушка безопасности не избавляет водителя от необходимости пристегиваться ремнями безопасности. Кроме того, необходимо знать некоторые правила ее эксплуатации Нужно помнить, что подушка безопасности эффективна только в следующих ситуациях.• Водитель и


68. Участие РФ в международных соглашениях об использовании и охране результатов интеллектуальной деятельности

Из книги Шпаргалка по праву интеллектуальной собственности автора Резепова Виктория Евгеньевна

68. Участие РФ в международных соглашениях об использовании и охране результатов интеллектуальной деятельности Первым международным соглашением в области права интеллектуальной собственности является присоединение СССР к Парижской конвенции по охране промышленной


Централизованная настройка телефонов (Autoprovisioning/Endpoint configurator)

Из книги ELASTIX – общайтесь свободно автора Юров Владислав

Централизованная настройка телефонов (Autoprovisioning/Endpoint configurator) При установке SIP-телефонов в одной локальной сети с сервером Elastix или при подключении офисов к Elastix через VPN-каналы открывается возможность удаленной централизованной настройки (Autoprovisioning), доступной в меню PBXBatch


Intel обвиняется в использовании чужой торговой марки

Из книги Компьютерные террористы [Новейшие технологии на службе преступного мира] автора Ревяко Татьяна Ивановна

Intel обвиняется в использовании чужой торговой марки Корпорацию Intel обвиняют в том, что она нарушила права на торговую марку небольшой тайваньской фирмы, производителя клонов PC, использовав китайский эквивалент названия Pentium. Ожидается, что крупнейшая американская


5.2. Клиентские процедуры минимизации рисков при использовании платежных карт

Из книги Мошенничество в платежной сфере [Бизнес-энциклопедия] автора Воронин Алексей С.

5.2. Клиентские процедуры минимизации рисков при использовании платежных карт Подобно пословице: «Спасение утопающих — дело рук самих утопающих», наиболее эффективным способом защиты от мошенничества является правильное использование карты клиентом. Применение


7.2.6. О мерах безопасности при использовании банкоматов

Из книги Мошенничество в платежной сфере [Бизнес-энциклопедия] автора Воронин Алексей С.

7.2.6. О мерах безопасности при использовании банкоматов 1. Старайтесь пользоваться одними и теми же банкоматами, которые вам хорошо известны.2. В случае необходимости использовать новый банкомат, выбирайте хорошо освещенный и установленный в удобном месте.3. Прежде чем


17. В каких случаях обязательно составляется план производства работ при использовании технологии промышленного альпинизма?

Из книги Промальп в ответах на вопросы автора Гофштейн Александр Ильич

17. В каких случаях обязательно составляется план производства работ при использовании технологии промышленного альпинизма? a. Всегда.b. При проведении строительно-монтажных работ.c. Не требуется.d. По желанию ответственного организатора


4.2. Особенности правового положения открытых акционерных обществ, в отношении которых принято решение об использовании специального права «золотой акции»

Из книги Акционерные общества. ОАО и ЗАО. От создания до ликвидации автора Сапрыкин Сергей Юрьевич

4.2. Особенности правового положения открытых акционерных обществ, в отношении которых принято решение об использовании специального права «золотой акции» В целях обеспечения обороноспособности страны и безопасности государства, защиты нравственности, здоровья, прав и


Об использовании кистевых ремней

Из книги Уроки чемпиона мира по бодибилдингу. Как построить тело своей мечты автора Спасокукоцкий Юрий Александрович

Об использовании кистевых ремней Использование кистевых ремней (лямок) является практически обязательным при тренировке мышц спины. Используя кистевые ремни, вы сможете работать с действительно большими весами и не будете ограничены силой ваших пальцев. Всегда ведь