Asterisk サーバーのセキュリティを確保する ― パート1パスワードの重要性
VoIP で Asterisk を利用しているなら、Asterisk サーバーのセキュリティを徹底的に確保する必要がある。まずはパスワードのセキュリティからだ。 Asterisk@Home には、多くの人が知っているデフォルトパスワードが用意されている。さらに、サーバー管理のトラフィックも HTTPS ではなくそのまま送信する。つまり、ローカルネットワークに接続していれば、パスワードをわざわざ変更しても、だれでも容易にこれらをスニッフィングできる。OpenSSH は、root システムログインではなく、RSA キーの組み合わせを使うようコンフィギュレーションしておきたい。その方が安全かつ便利だ。 今回および次回は、これらの作業すべてについて解説する。Asteris サーバーをネットワークから切断したら準備は OK だ。 続きはこちら。 関連テーマ 最新トップニュース
|
|