Ergebnis 1 bis 6 von 6

Thema: [FRAGE] Snom settings vom Server laden und Sicherheit - unberechtigtes Auslesen?

  1. #1
    IPPF-Tausend-VIP
    Registriert seit
    18.09.2005
    Beiträge
    1.455

    [FRAGE] Snom settings vom Server laden und Sicherheit - unberechtigtes Auslesen?

    Hi,

    die Funktion die settings vom Server zum laden ist ja ganz nützlich.

    http://snom.internedienste.firma.netz/snom.php?mac={mac}

    Was gibt es außer den Zugriff auf die jeweilige IP des Telefons zu beschränken noch für mögliche Sicherungen gegen unberechtigtes auslesen der Settings?

  2. #2
    Moderator Avatar von Guard-X
    Registriert seit
    14.05.2005
    Ort
    Aurich
    Beiträge
    2.498
    Du kannst am Anfang der php-Datei gleich eine Verbindung zu einer MySQL Datenbank herstellen. Alle Daten (z.B. Kennwörter) aus der Datenbank sind nicht sichtbar, wenn die php direkt aufgerufen wird bzw. sind nur von Geräten sichtbar, die eine entsprechende MAC-Adresse in dieser Datenbank besitzen. Ist eine eine gängige Praxis und sollte ausreichen.

    mfg Guard-X
    IPPF-Support für: Asterisk , snom, Patton und Siemens
    Hier geht es zum IPPF-Wiki
    Bitte keine Support-Anfragen per PN!

  3. #3
    IPPF-Tausend-VIP
    Registriert seit
    18.09.2005
    Beiträge
    1.455
    Es geht mir nicht darum das einer die Datei liest, sondern um den normalen Aufruf per Browser der an den Apachen geht.
    Der Apache kann die MAC es anfragenden Gerätes nicht prüfen, er bekommt nur die IP des Clients mitgeteilt.
    Ich hinterlege in der Datenbank bereits MAC und IP und gleiche damit ab.
    Zusätzlich die Registrierung in der sip.conf auf die IP des Telefones einschränken hilft auch noch ein wenig.
    Ich finde das allerdings etwas "obscurity", insbesondere wenn man kein VLAN oder sonstige Sicherungen an den Switches hat.

  4. #4
    Moderator Avatar von Guard-X
    Registriert seit
    14.05.2005
    Ort
    Aurich
    Beiträge
    2.498
    Vielleicht wäre LDAP hier die passende Alternative

  5. #5
    IPPF-Tausend-VIP
    Registriert seit
    18.09.2005
    Beiträge
    1.455
    Das Telefon wird angeschlossen und holt sich über den DHCP die Info wo sein Settingsfile liegt und liest dieses dann ein.

    Was soll hier LDAP machen?

  6. #6
    Moderator Avatar von Guard-X
    Registriert seit
    14.05.2005
    Ort
    Aurich
    Beiträge
    2.498
    ...deswegen das

    Es wurde hier vor ca. einem Jahr schon mal der Vorschlag gemacht, das sich das Telefon die Settings doch auch dierekt aus LDAP ziehen könnte. Der Wunsch wurde durch snom auch wahrgenommen. Frag doch einfach mal bei snom nach, ob und wann das jetzt möglich sein wird. Das wäre dann eine sichere und praktische Alternative zur jetzigen Lösung.

    mfg Guard

Ähnliche Themen

  1. Antworten: 1
    Letzter Beitrag: 07.01.2008, 10:04
  2. Antworten: 14
    Letzter Beitrag: 20.12.2007, 15:03
  3. Antworten: 1
    Letzter Beitrag: 07.08.2007, 16:59
  4. Antworten: 3
    Letzter Beitrag: 26.04.2006, 14:14
  5. FBF Settings in FBF Wlan laden?
    Von howi303 im Forum FRITZ!Box Fon WLAN: Diskussion nur zum Funknetzwerk
    Antworten: 1
    Letzter Beitrag: 06.08.2005, 13:27

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •