[AsteriskBrasil] Dúvidas sobre encriptação
Daniel Feliciano
danielfelicianoseg em hotmail.com
Quinta Outubro 24 23:34:02 BRT 2013
Consegui fazer aqui, mto bom! Otimas referencias tb, ja economizou bastante tempo, pois o meu proximo post ia ser sobre os principais passos para seguranca no Asterisk heheehhttp://blogs.digium.com/2009/03/28/sip-security/
Abs
Daniel
Date: Thu, 24 Oct 2013 15:54:46 -0200
From: jefaokpta em hotmail.com
To: asteriskbrasil em listas.asteriskbrasil.org
Subject: Re: [AsteriskBrasil] Dúvidas sobre encriptação
Potz parceiro, eu estava realmente
equivocado.
Funcionou lindo agora.
Vlw
Em 24-10-2013 15:14, Alexandre Cavalcante Alencar escreveu:
Jefaopta,
Certamente você fez errado...
Você pegou a string "jefao123" e passou para o md5sum e
obteve como resultado "96fef62c5ff1282701e890a313f7efde"
Suponto que o ramal é "1000", a senha "jefao123" e o realm
do Asterisk/SIP é "asterisk". Daà você passa a string:
"1000:asterisk:jefao123" para o mdsum e você obtém como
resultado a string "d8ff14f6094b8a3026fb23e662d52cc2". É essa
string que vai no md5secret.
Free online md5 hash calculator
http://md5-hash-online.waraxe.us/
Sds
Alexandre Alencar
Twitter @alexandreitpro
http://blog.alexandrealencar.net/
http://www.alexandrealencar.net/
http://www.alexandrealencar.com
http://www.servicosdeti.com.br/
COBIT, ITIL, CSM, LPI, MCP-I
2013/10/24 jefaokpta <jefaokpta em hotmail.com>
Ronaldão, estou fazendo um teste usando um campo
md5secret, mas só dá senha errada no registro.
Ast* 1.8
Gerei o hash 96fef62c5ff1282701e890a313f7efde
da senha jefao123 pelo shell q vc indicou.
Usei tb a função MD5() do *, gerou o msm hash
No sip.conf ficou:
md5secret=96fef62c5ff1282701e890a313f7efde
Tem mais alguma coisa??
Flws
Em 24-10-2013 09:00, Ronaldo Wochner escreveu:
Para isso utilize o campo md5secret.
Para gerar a senha utilize:
echo -n "<ramal>:asterisk:<senha>" |
md5sum
2013/10/24 Daniel
Feliciano <danielfelicianoseg em hotmail.com>
Bom dia pessoal,
estou trabalhando com as senhas dos
ramais sip com encriptação base64,
codificadas através desse site http://www.base64decode.org,
então como exemplo coloquei
"senhaasterisk" e ele me retornou esse
valor encriptado
"c2VuaGFhc3Rlcmlzaw==". Então me gerou
3 duvidas:
1 - É só copiar esse valor para o
campo "secret" da configuração do
ramal sip que esta td bem? Não preciso
instalar nada a mais?
2 - Como vcs podem ter visto nesse
site que indiquei em cima, ele tanto
codifica como decodifica em Base64,
então aonde estaria minha segurança?
Pois uma vez o invasor tendo acesso a
senha encriptada, bastaria ele "COPIA
E COLAR" nesse site e descobrir a
senha.
3 - O Base64 não seria o mais
indicado, e sim o md5 ou SHA1?
Obrigado desde já por todas as
contribuições
Daniel
_______________________________________________
KHOMP: completa linha de placas externas
FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com
R2, ISDN e SS7;
Intercomunicadores para acesso remoto via
rede IP. Conheça em www.Khomp.com.
_______________________________________________
ALIGERA – Fabricante nacional de Gateways
SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou
PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
_______________________________________________
Para remover seu email desta lista, basta
enviar um email em branco para asteriskbrasil-unsubscribe em listas.asteriskbrasil.org
_______________________________________________
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
_______________________________________________
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
_______________________________________________
Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscribe em listas.asteriskbrasil.org
_______________________________________________
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça
em www.Khomp.com.
_______________________________________________
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2,
ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
_______________________________________________
Para remover seu email desta lista, basta enviar um email em
branco para asteriskbrasil-unsubscribe em listas.asteriskbrasil.org
_______________________________________________
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conheça em www.Khomp.com.
_______________________________________________
ALIGERA – Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank – Appliance Asterisk - Acesse www.aligera.com.br.
_______________________________________________
Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscribe em listas.asteriskbrasil.org
_______________________________________________
KHOMP: completa linha de placas externas FXO, FXS, GSM e E1;
Media Gateways de 1 a 64 E1s para SIP com R2, ISDN e SS7;
Intercomunicadores para acesso remoto via rede IP. Conhe�a em www.Khomp.com.
_______________________________________________
ALIGERA � Fabricante nacional de Gateways SIP-E1 para R2, ISDN e SS7.
Placas de 1E1, 2E1, 4E1 e 8E1 para PCI ou PCI Express.
Channel Bank � Appliance Asterisk - Acesse www.aligera.com.br.
_______________________________________________
Para remover seu email desta lista, basta enviar um email em branco para asteriskbrasil-unsubscribe em listas.asteriskbrasil.org
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20131025/4b0d25c3/attachment-0001.htm
Mais detalhes sobre a lista de discussão AsteriskBrasil