Настройка безопасности при использовании Autoprovisioning по TFTP

Настройка безопасности при использовании Autoprovisioning по TFTP

Следует вдумчиво относиться к использованию функции Autoprovisioning, поскольку логины и пароли хранятся в файлах «/tftpboot/VVVVVVXXXXXX.cfg» в незашифрованном виде. Хотя сервис TFTP не предоставляет возможности прочитать список хранящихся на нем файлов и папок (http://tools.ietf.org/html/rfc1350), злоумышленники могут попытаться перебрать все файлы подряд – первые шесть символов файла (VVVVVV) уникальны для каждого производителя SIP-телефонов. Казалось бы, остающиеся шесть знаков дают 16 миллионов уникальных комбинаций, но чтобы попытаться загрузить с сервера все возможные файлы достаточно в течение месяца каждую секунду проверять наличие всего лишь 6–7 файлов. Поэтому, если TFTP будет открыт всем подряд, злоумышленники вскоре добудут пароли ко всем учетным записям. В сравнении с подбором паролей этот путь дает очень простой путь для взлома и использования станции в преступных целях.

Поделитесь на страничке

Следующая глава >

Похожие главы из других книг

4.2. Особенности правового положения открытых акционерных обществ, в отношении которых принято решение об использовании специального права «золотой акции»

Из книги Акционерные общества. ОАО и ЗАО. От создания до ликвидации автора Сапрыкин Сергей Юрьевич

4.2. Особенности правового положения открытых акционерных обществ, в отношении которых принято решение об использовании специального права «золотой акции» В целях обеспечения обороноспособности страны и безопасности государства, защиты нравственности, здоровья, прав и


3.8. Постановление Пленума Верховного Суда РФ «О практике рассмотрения судами уголовных дел о нарушении авторских, смежных, изобретательных и патентных прав, а также о незаконном использовании товарного знака» от 26 апреля 2007 г. № 14[225]

Из книги Сборник действующих постановлений пленумов верховных судов СССР, РСФСР и Российской Федерации по уголовным делам автора Михлин А С


Настройка

Из книги Большая Советская Энциклопедия (НА) автора БСЭ


17. В каких случаях обязательно составляется план производства работ при использовании технологии промышленного альпинизма?

Из книги Промальп в ответах на вопросы автора Гофштейн Александр Ильич

17. В каких случаях обязательно составляется план производства работ при использовании технологии промышленного альпинизма? a. Всегда.b. При проведении строительно-монтажных работ.c. Не требуется.d. По желанию ответственного организатора


Настройка

Из книги Реестр Windows автора Климов Александр


Intel обвиняется в использовании чужой торговой марки

Из книги Шпаргалка по праву интеллектуальной собственности автора Резепова Виктория Евгеньевна

Intel обвиняется в использовании чужой торговой марки Корпорацию Intel обвиняют в том, что она нарушила права на торговую марку небольшой тайваньской фирмы, производителя клонов PC, использовав китайский эквивалент названия Pentium. Ожидается, что крупнейшая американская


68. Участие РФ в международных соглашениях об использовании и охране результатов интеллектуальной деятельности

Из книги Мошенничество в платежной сфере [Бизнес-энциклопедия] автора Воронин Алексей С.

68. Участие РФ в международных соглашениях об использовании и охране результатов интеллектуальной деятельности Первым международным соглашением в области права интеллектуальной собственности является присоединение СССР к Парижской конвенции по охране промышленной


5.2. Клиентские процедуры минимизации рисков при использовании платежных карт

Из книги 150 ситуаций на дороге, которые должен уметь решать каждый водила автора Колисниченко Денис Николаевич

5.2. Клиентские процедуры минимизации рисков при использовании платежных карт Подобно пословице: «Спасение утопающих — дело рук самих утопающих», наиболее эффективным способом защиты от мошенничества является правильное использование карты клиентом. Применение


7.2.6. О мерах безопасности при использовании банкоматов

Из книги Уроки чемпиона мира по бодибилдингу. Как построить тело своей мечты автора Спасокукоцкий Юрий Александрович

7.2.6. О мерах безопасности при использовании банкоматов 1. Старайтесь пользоваться одними и теми же банкоматами, которые вам хорошо известны.2. В случае необходимости использовать новый банкомат, выбирайте хорошо освещенный и установленный в удобном месте.3. Прежде чем


Совет № 13 Подушка безопасности не избавляет водителя от необходимости пристегиваться ремнями безопасности. Кроме того, необходимо знать некоторые правила ее эксплуатации

Из книги ELASTIX – общайтесь свободно автора Юров Владислав

Совет № 13 Подушка безопасности не избавляет водителя от необходимости пристегиваться ремнями безопасности. Кроме того, необходимо знать некоторые правила ее эксплуатации Нужно помнить, что подушка безопасности эффективна только в следующих ситуациях.• Водитель и


Об использовании кистевых ремней

Из книги автора

Об использовании кистевых ремней Использование кистевых ремней (лямок) является практически обязательным при тренировке мышц спины. Используя кистевые ремни, вы сможете работать с действительно большими весами и не будете ограничены силой ваших пальцев. Всегда ведь


Централизованная настройка телефонов (Autoprovisioning/Endpoint configurator)

Из книги автора

Централизованная настройка телефонов (Autoprovisioning/Endpoint configurator) При установке SIP-телефонов в одной локальной сети с сервером Elastix или при подключении офисов к Elastix через VPN-каналы открывается возможность удаленной централизованной настройки (Autoprovisioning), доступной в меню PBXBatch