Túnel SBC - Datos accesibles texto plano

Status
Cerrado para nuevas respuestas.

barcones

Customer
Registrado
26 Jan 2021
Mensajes
8
Buenas tardes,

Quería comentar si es normal este comportamiento en la configuración de los túneles SBC...

Si entramos a https://fqdncentral:5001/sbc/keyidautenticacion (sería algo así por ejemplo: https://micentral.my3cx.es:5001/sbc/aa0123456789) se muestra toda la configuración en texto plano:


# Automatically generated SBC config file.
# This file is rewritten on every restart so don't try to edit it.

[General]
ReconnectInterval=5 # seconds
PrintStatsInterval=60 # seconds
FailoverInterval=120 # seconds
GiveupTimeout=300 # seconds
Hash=1

[Log]
#Type=file # optional: cout, cerr, file (default), syslog (only for Linux)
Level=ERR # optional: NONE, CRIT, ERR, WARNING, NOTICE, INFO, DEBUG, STACK, VERBOSE
#Resip=ERR # optional: same as Level
#File=
Size=100M # limit file size (up to 4G): 0 - no limit, nU - n units (G for gigabytes, M for megabytes, K for kilobytes)

[Bridge/123456]
ID=123456
Password="XXXXXXXXXXXXXXXXXX" # must match SBC's password set in the MC
SecurityMode=1 # 0 - TCP, 1 - TLS
TunnelAddr=micentral.my3cx.es # remote 3CX Tunnel TCP address
TunnelPort=5090 # remote TCP port (default: 5090)
PbxSipIP=micentral.my3cx.es
PbxSipPort=5060
LocalSipAddr=0.0.0.0 # 0.0.0.0 to auto detect on start
LocalSipPort=5060
FirstRtpPort=20000
NumRtpPorts=64
ProvLink=https://micentral.my3cx.es:5001/sbc/aa0123456789

# End of 3CX SBC config file



¿Esto podría ser un fallo de seguridad?

Gracias por adelantado.

Un saludo.
 
Hola buenos días, eso es normal.

Debido a la complejidad de la llave, la misma no puede ser sometida a ataque de fuerza bruta y además vá vía https cifrado en contra de ataques de Man in the Middle.

Saludos!
 
Hola buenos días, eso es normal.

Debido a la complejidad de la llave, la misma no puede ser sometida a ataque de fuerza bruta y además vá vía https cifrado en contra de ataques de Man in the Middle.

Saludos!
Buenas tardes Alejandro,

Gracias por las explicaciones...¿ves aconsejable limitar el acceso a ese puerto vía IP para securizar aún más la instalación?

Un saludo.
 
en la sección de ajustes --- seguridad podés hacer una restricción sobre la consola de administración para las IPs públicas estáticas confiables.

del resto poder estar despreocupado por eso.
 
en la sección de ajustes --- seguridad podés hacer una restricción sobre la consola de administración para las IPs públicas estáticas confiables.

del resto poder estar despreocupado por eso.

Perfecto Alejandro,

Gracias por tus respuestas.

Un saludo.
 
de nada!
 
Status
Cerrado para nuevas respuestas.

Miembros online

No hay miembros conectados.

Estadísticas del Foro

Temas
44.298
Mensajes
232.323
Miembros
78.268
Último miembro
AllanLagos