V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
PROJECT
V2EX  ›  问与答

请问有人用过 freeswitch 嘛?有遇到过盗打的情况嘛?

  •  
  •   PROJECT · 55 天前 · 738 次点击
    这是一个创建于 55 天前的主题,其中的信息可能已经有所发展或是发生改变。
    是这样的,我在服务器上安装了最新的 freeswitch 最新版 1.10.11 做成 ippbx 然后,噩梦开始了。我一开始给服务器关闭了大部分端口,仅仅开放了 rtp 端口和 sip 端口,而且 sip 端口从默认的 5060 改成 54000 ,rdp 端口也给改了。服务器防火墙打开,ssh 端口更改到 42222 ,管理员密码设置 12 位,含有大写字母,小写字母,数字,特殊符号。注册的话机的密码也改成 12 位复杂的,和管理员密码不一样。数据库密码我也改了。一开始我以为这样就安全了.结果就过了 2 小时,很多境外 ip 开始扫描我的机器,然后莫名其妙就注册上了我的 ippbx ,我发现他注册的账号,我的服务器里根本没有。我直接把境外 ip 屏蔽了。发现国内的开始扫我了,也是一样的手法。用不存在的账号注册过来盗打。我把所有除了 admin 账号外的账号分机全删了,居然还能注册过来。我实在没办法了。请问有人遇见过嘛?
    9 条回复    2024-03-04 10:44:11 +08:00
    PROJECT
        1
    PROJECT  
    OP
       55 天前
    因为我家的宽带 ip 是大内网,所以没法做只开放部分 ip ,大内网动不动就换公网 ip
    defunct9
        2
    defunct9  
       55 天前
    开 ssh ,让我上去看看
    defunct9
        3
    defunct9  
       55 天前
    我是刚装了了 freepbx ,自己 voip 电话用
    PROJECT
        4
    PROJECT  
    OP
       55 天前
    @defunct9 这是软件嘛?需要什么系统?我格式化服务器去,能不能帮我装一下
    yolee599
        5
    yolee599  
       55 天前
    具体是什么账号呢? directory/default/ 目录下的默认账号都删除了吗?
    PROJECT
        6
    PROJECT  
    OP
       55 天前
    @yolee599 我有 web 页面,除了 admin 全都删除了
    PROJECT
        7
    PROJECT  
    OP
       55 天前
    @yolee599 看了一下,删除了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5732 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 02:41 · PVG 10:41 · LAX 19:41 · JFK 22:41
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.