トップページ⇒network
983コメント357KB

オープンソースPBX Asteriskについて語ろう part 3

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous2010/11/16(火) 11:51:16ID:???
前スレ終了に備え建てマスタ。
0002anonymous@y235083.ppp.asahi-net.or.jp2010/11/16(火) 13:01:20ID:???
>>1
うむ。大儀であった。
0003anonymous2010/11/16(火) 13:02:26ID:???
乙
0004anonymous2010/11/16(火) 15:23:28ID:???
さっそく失礼します。

RT-S300SEっていう、NTTひかり電話のvoipゲートウェイがあるのですけど、
これって普通にASTERISKからレジストしたり、
ASTERISKから外線発信できるのでしょうか。
ぐぐってみると、使っている人がいたのですが。

AD-200SEだけじゃなかったんですね、ASTERISKから使えるゲートウェイって。
0005anoymous2010/11/20(土) 11:08:45ID:???
http://www.asterisk.org/ のトップ画面から、1.6系の案内が消えちゃったね。
これが長期サポートのバージョンとは違っているところなのかな。

http://www.asterisk.org/downloads には、
ASTERISK 1.6.2.14が出ていました。
いったい何が変わったんだろう。

http://downloads.asterisk.org/pub/telephony/asterisk/ChangeLog-1.6.2-current
のどういうところをみればわかりますか?
0006anonymous@PPPbf3691.saitama-ip.dti.ne.jp2010/11/20(土) 15:34:13ID:???
iPhone用のVoIPアプリの中でカメラも使えるfringを導入しようかと思ったん
ですが、グググッた先のサイトに

>iPhoneのFringは、SIPを利用する際に一旦Fringサーバを経由してproxyへ
>アクセスする為、外部からLAN内のAsteriskマシンに接続できるようになっ
>ていなくてはならない。

なる記述が ('A`
ツカエネー
0007anoymous2010/11/20(土) 19:45:11ID:???
>SIPを利用する際に一旦Fringサーバを経由してproxyへアクセスする為

意味がよくわからないが。
Fringという第三者サーバーがあるのか?
proxyって、もちろんsip proxyのことだと思うが、それは誰の?
0008anoymous2010/11/21(日) 10:35:29ID:???
AGIって、独自のasteriskアプリケーションを実装するためのものですか。

良い参考書があれば教えてください。
0009anoymous2010/11/21(日) 16:57:43ID:???
AGIでは、ASTERISK提供のライブラリを用いることができて、
それを使えば、ダイヤルプランで提供されている関数とか、アプリケーションよりも、
もっと豊かな表現ができるというものでしょうか。
コンパイルも必要ですよね。
0010anonymous2010/11/22(月) 15:40:00ID:Qxk7F55M
海外からAsteriskサーバへのVPNをPPTPからOpenVPNに変えたら同じ経路を使う
体感の通信速度(ウェブ閲覧等)はかなり遅くなったが、電話の音声は安定した(音のブチ切れ激減)。
OpenVPNでUDPを使うようにしたからなのか?こんなに違うものか・・・・。


0011anonymous@p2-user: 834948 p2-client-ip: 118.15.38.2322010/11/22(月) 16:57:06ID:Xt+vhK4L
>>1乙
>>10
全然違うよ
0012anonymous@58-190-74-217f1.nar1.eonet.ne.jp2010/11/23(火) 12:24:44ID:qcuB8QI0
voip-infoのwikiを見ながらasteriskの導入をしているのですが
起動後にCLIが立ち上がりません

# /etc/init.d/asterisk start
Starting Asterisk
# asterisk -vvvvcr
bash asterisk : command not found

のようなレスポンスが返ってきています
Linux・Asterisk共に初学者なのでwikiに書いてあることしかしていないのですが、
他にやらなければいけないことがあるのでしょうか

[環境]CentOS5.5 , Asterisk1.8
0013122010/11/23(火) 12:31:09ID:???
書き込んだ直後に自己解決しました
/etc/sbin/asterisk -vvvvcr とすれば良かったのですね
お騒がせしましたすみません
0014anonymous2010/11/23(火) 14:23:17ID:???
>>13
参考に。

起動時に自動的にasteriskが起動させるようにする。
chkconfigに登録し、起動時起動の設定をオンする。

#chkconfig --add asterisk
#chkconfig asterisk on

登録できたかどうか確認する。
#chkconfig --list | grep asterisk

今だけ手動で、デーモンを起動する。
(もし、asteriskのプロセスが動作しているなら、先にkillしておくこと。)
#service asterisk start

(service asterisk restart 再起動する)
(service asterisk stop 停止する)

うちは、yumでインストールしているので、
# asterisk -r だけで、CLIは動作するよ。
0015anonymous2010/11/24(水) 22:27:12ID:???
ttp://www.yomiuri.co.jp/atmoney/news/20101124-OYT1T01005.htm?from=y10

>パソコンを電話交換機として使うソフトを利用し、
Asteriskのことだね。


>NTT東西などは、推奨する機器を利用することや、
>国際電話がかけられない設定に変更するなどの対応が必要だとして、
>利用者に注意を呼びかけている

知識のない人は、Asteriskは使わないほうがいいだろうな。
被害が社会問題になって、規制なんかされたらカナワナイ
0016anonymous@05005012844809_hb2010/11/30(火) 21:04:28ID:DSFTVTNl
ボインちゃん募集中
ボインちゃん募集中
ボインちゃん募集中
ボインちゃん募集中
0017anonymous2010/12/07(火) 23:30:09ID:???
最近、活気がないなあ。
voip-infoも。
0018anonymous@HKRbf196.saitama-ip.dti.ne.jp2010/12/08(水) 02:00:53ID:???
だって、例えばこの1習慣を振り返ってみろよ。
プライベートで、携帯以外の電話をどれだけ使った?
0019anonymous2010/12/08(水) 12:44:04ID:???
>>18
Asteriskって、会社用途だろ
会社なら固定電話も使うだろう
0020anonymous2010/12/08(水) 17:24:41ID:???
うちは個人で海外の家族との内線にしてる
無線LAN環境で国境を意識しないでかけられるのがいい
0021anonymous2010/12/08(水) 18:21:50ID:???
>>20
音声遅延って激しいですか?
0022anonymous2010/12/08(水) 19:55:55ID:/cWDxCEn
>>21
エコーテストをやってみても個人的には遅延はあまり感じないです
今、pingを飛ばしてみたら相手まで150msくらいです

0023anonymous2010/12/09(木) 00:18:11ID:???
>>22
なるほど、ありがとうございました。
でも、結構遠いなあ。
150msecだったら実用範囲になるのかな。
0024anonymous2010/12/09(木) 23:09:00ID:???
となりどおしの携帯のほうが遅延が激しい
0025anonymous2010/12/10(金) 13:39:33ID:9HJkUgcz
>>23
家族からは特に苦情もなく、この他で使うWindowsLiveメッセンジャーや
Skypeとの比較でも違いがよくわからない、変わらない。
普通に便利と言われています。
相手は機械類は詳しくないので、あまり参考にならないんですけど、
ノイズや遅延が酷いと苦情はあるはずなので。
0026anonymous2010/12/11(土) 00:26:34ID:???
ISDNのサービスなどが終わるらしいですね。
ひかり電話の時代か。
もうそろそろ、対策しないとね。皆さん、やっていますか?

ASTERISKから使える、アナログとかISDNとかのゲートウェイはあるんだけど、
まだ、一般ひかり電話なんかに対応したものってないですよね。
YAMAHAなんかが出してるけど、あれはAsteriskからレジストするもんじゃないし。
0027anonymous2010/12/11(土) 00:56:38ID:???
>>25
家族間や友達間で無料電話するなら、GIZMO(googleに吸収)なんかのサービスを使うこともできると思った。
パソコンなくても、一般に売られているATAなんかを使えばアナログ電話も使えるし。
あえて、ASTERISKを使おうと思ったのはなんでだろうって素朴な疑問。


analog電話1_______ATA________The Internet-----<GIZMOなど>-----The Internet_______ATA_______analog電話2

↑
こんな感じに。
0028anonymous2010/12/11(土) 08:39:31ID:???
不正使用による通話料請求が多発--「Asterisk」の設定確認を呼びかけ http://t.co/DDZ0QA9
0029anonymous@7c294241.i-revonet.jp2010/12/12(日) 11:51:57ID:???
ひまだったんでうちのasteriskを1.8.0へ移行した。
とくに変な設定してないんで設定ファイルはそのままでいけた。

nv_faxdetectとか本家に組み込んでもらえないのかなぁ。
毎回修正するのめんどい。
0030anonymous2010/12/12(日) 15:20:16ID:???
>>29
そうだね。そろそろ、1.8に乗り換えないと。
来年度、新しいハードウェアを用意してから、試してみたい。
0031anonymous2010/12/12(日) 18:33:34ID:???
>>27
元々、サーバを立ててるのところにAsteriskを追加したからです。
まだ内線だけですが、外線も追加予定です。

ただ、>>28のがあるのでセキュリティをどうするか。悩み中・・・。
0032anonymous2010/12/12(日) 20:45:10ID:???
>>31
なるほど。
ITSPの外線を追加するとなると、セキュリティを考慮しないと駄目ですね。
0033anonymous@etude.infty.com2010/12/17(金) 04:33:15ID:???
>>15
知識があってもうっかりすることはあります。

そもそも、インターネットに公開されてるAsteriskから無邪気に外線発信できるケースとか
ひかり電話ルータの内側に入れるVPNを破られるとかいうケースは、
いつぞやのダイヤルアップ騒ぎの時に比べれば件数少ないんじゃないですか。
ニュースにはなっても社会問題にはまだまだならないのでは。

社会問題になる要素があるとしたら、各社(ここではNTT東西)の料金セクションが、
約款を盾に全額請求の一点張りをするばかりで、初動捜査に全く協力せず、
完全犯罪完成のための最後の1ピースを見事にはめてくれていることでしょう。
これは昔も今も変わってない。
0034anonymous@etude.infty.com2010/12/17(金) 04:43:23ID:???
ちょっとした皮肉のつもりがなんか誤解を招く気がしてきたので補足。
幇助の罪にあたると決めつけているわけではありませんので、、、
野放しになってるんではないか? といういらだちを表現しただけです。
0035anony2010/12/17(金) 08:55:13ID:???
>>34
各社これで収入を得ているなら、ちょっと許せない感じです。国際電話の電話料金は
どういう風に分配されているんでしょうか。少なくとも被害は受けてない気がするのですが
そうではないのでしょうか。<各社

昔は、各セッションを正確に把握(分類整理)できなかったので一括請求だったとどこか
で見ましたが、全てデータベースで管理できる現在、十把一絡げは怠慢としかいいようが
ない気がします。

0036anonymous2010/12/17(金) 18:09:08ID:fmn/OCuD
>>34
とは言え、自前でサーバを設置して公開し、安易なパスワードを設定したり、管理してなかった
ことが原因だったら同情の余地は無いのではないかな。

VPNにしてもデジタル証明書を使わずに、パスワード認証だけを使ってて、さらに
安易なパスワードを設定していたら同様だし。

ゼロデイや未知の方法でどこかの穴を突かれた場合なら、その話はわかる。
防ぐのが難しいから。
0037nonymous2010/12/17(金) 18:17:27ID:fmn/OCuD
と、偉そうに書いてみたけど、うちは個人で知識が豊富なわけでもないから、やれることと
言ったら余計なポートは開けない、VPNを使う(OpenVPN)、サーバの特にセキュリティ系
アップデートは日々チェック&アップデート(特にSSL等)とか受動的な防御しかできないけど。

企業ならこれに外部のセキュリティ専門企業に対策、管理を依頼するとかしかないんじゃないかな。
それも含めてIP電話の運用コストだと思うから。
反論、意見歓迎です。
0038anonymous2010/12/17(金) 22:57:54ID:???
読ませてもらいました。私も、セキュリティには気を使っています。
でも誰が使っても、はじめから対策されるように、ASTERISK自体が変わればいいと思います。

少なくとも、外部サービスへのレジスト専用ネットワークインターフェイスと、
内部にサービスを提供するためのインターフェイスとを用意して、外部からはレジストができないようにすればいい。
ASTERISKはITSPにレジストしてサービスを受けてナンボのものだから、
せめてそれが安全にできるように設計を変更すべきだと思う。

(外部から、内部のASTERISKへレジストしてサービスを受けようとする人は、VPNを使うなりして自己責任とする。
そこまでASTERISKは世話をしない。)

ネットワークインターフェース2枚と、それぞれの異なるネットワークを用意することを必須の要件とする。
ITSP--Internet--routerGW--network_1--NIC1(1)-「ASTERISK」-NIC(2)--network_2--SIPclients

NIC(1)(2)は必須
NIC(1)からASTERISKへのレジストはできないようにASTERISKの設計を変える。
sipメッセージレベルでパケットを読み取る必要があるので、ASTERISKでの対応が必要になる。

また、OSのデフォルトゲートウェイは、network_1に設定。
さらに別途ルーティングテーブルを設定してnetwork_2への応答ができるようにする。

まずは、ASTERISKが安全対策を練り込むことが必要だと思う。
さらなる議論はそれからではないかと。
0039anonymous2010/12/17(金) 23:08:50ID:???
>>38です。
すみません。
でも、現状が>>38のようになっていないわけですよね。
現状において議論しなければいけない。

この声、ASTERISK.ORGにとどけばいいのだけど。
0040anonymous@u731013.xgsfmg11.imtp.tachikawa.mopera.net2010/12/18(土) 14:34:50ID:???
届くかボケ
0041sage2010/12/18(土) 16:54:47ID:???
鍵をかけずに外出したら泥棒に入られた。
これは防犯設備がしっかりしていないアパートの欠陥だ!
鍵のかけ忘れなんて十分起こりえる話だし、そういう場合でも「かけ忘れが悪
い」と言い訳するのは管理会社の怠慢だ!

こんな感じ?
0042anonymous2010/12/18(土) 22:21:24ID:???
>>41
鍵かけてなかった訳ではないんでは。すぐに破れる鍵だったわけで。
各社、悪人が出入りしているのを知っていて、見て見ぬふりをしつつ
悪人の儲けの一部を懐に入れている、とか。
0043anonymous2010/12/18(土) 23:00:00ID:???
まともにセキュリティ対策の一つも出来ないド素人が使うなボケ

これが全て。
0044Anonymous2010/12/19(日) 01:24:53ID:???
40=43
0045anonymous2010/12/19(日) 03:02:26ID:???
俺は40でも43でもないが、43の意見には完全に全く同意なので同一人物扱い
されても特に問題ない。

ていうか、初期設定をガチガチにしておこうっつーのは、まあ昨今の流れなん
で別にかまわんが、 >35 とかは完全にクルットルとしか(ry
0046anonymous2010/12/19(日) 04:48:31ID:???
>初期設定をガチガチにしておこうっつーの

>>38は、設計思想を変えると言っている

たしかに、ITSPからサービスを受ける場合、
ホワイトリスト式のIPフィルタリングはとりにくいからなあ。
>>38のいうsipレイヤーでの遮断機能が盛り込まれれば、いいよな。
0047anonymous@etude.infty.com2010/12/19(日) 21:09:56ID:???
技術を預る立場の者の態度としては「同情の余地はない」というくらいの
温度でいるべきと思います。
技術で食ってる人の視点はそうでなくちゃいけませんよね。
ただ、いまの社会は、「施錠技術向上」以外のところにも
たくさんの犯罪抑止力が働いて成り立っています。

私の見たところどうも、この一連のケース、当面は攻撃者が
野放しになりそうな予感がするんです。

被害受けて、警察に通報とか、被害届提出とかされた個人や企業、
何%くらいですかね? 認知度がえらい低いんじゃないかなぁ。
自分のミスでやられましたって言い出すのが恥ずかしいってのもあるかもですが、
その原因の1つを次のレスで書きます。

こわいのは、海外のIP網から侵入して海外の電話会社に出て行く手口が
今の調子で「ほとんど発覚・検挙されないおいしい方法」として広まったら、
攻撃する側にとっては、こりゃもうタダで宝くじ買えるようなもんですから、
猫も杓子もやりはじめるかもしれません。そうなってくると、
少々セキュリティに気を使うユーザが増えたとしても、
技術が攻撃に数で押し負ける事態になりかねないです。
0048anonymous@etude.infty.com2010/12/19(日) 21:12:29ID:???
> 鍵をかけずに外出したら泥棒に入られた。
> これは防犯設備がしっかりしていないアパートの欠陥だ!
> 鍵のかけ忘れなんて十分起こりえる話だし、そういう場合でも「かけ忘れが悪
い」と言い訳するのは管理会社の怠慢だ!

実にアメリカ的ですね。しかし、これならどうですか?

うっかり鍵をかけ忘れて外出したら泥棒に入られて、室内から大量のピザを注文された。
注文成立のときにピザ屋から自動的にメールが来て、外出先で事態に気づいた。
すぐにピザ屋に電話して「それ侵入者のしわざですから、量が明らかに不自然でしょ」って言った。
そしたらピザ屋は「そうですね、しかし今さっきおたくの家にかけなおして確認したら
たしかに注文したっていうんで、契約成立です。配達のうえご請求します」
すでに作ってしまった分の実費だけ払うからと言っても、いくつ作ったかさえ教えずに
「そういうご契約ですから」

……ここで法律用語を出すとアレなのでやめますが、論点はけっこう明らかでしょ?
答はけっこう難しいですよ。そして最大の問題は……
強気で請求してうまいこと被害を免れたピザ屋、はたしてその後、
事件捜査に協力してくれるでしょうか?
どんな声のやつが電話に出たかとか、重要な情報を持ってるはずなんですが、
ウチは関係ありませんから、契約通りに仕事しただけですからと言い張られたら……。
その力学が、犯行を完全犯罪に一歩近づけてしまいます。

やられた方としては、ここでがっくりくるんでしょうね。
期待していたピザ屋が、犯人追跡のヒントをくれるどころか、まるっきり知らん顔なので。
まあ、商売上、当然のことだったんですが。
そして疲れ果て、早く忘れよう、鍵かけて早く寝よう的な心理に。
警察に相談するとかそういう大事なことを、やりたくなくなるみたいです。

おまけとして、ピザ屋でなく電話屋となると、消費者問題が
一層根深くからんできます。
0049AC2010/12/19(日) 21:15:44ID:???
そして真犯人はきっと、ピザの通販システムを受注した企業!
(売上に応じたインセンティブを受け取っている)
というような構造だわな。
0050anonymous@etude.infty.com2010/12/19(日) 21:27:07ID:???
そ、そのへんは一旦書いてから消したんですが。。^^;
まあ、そゆことですねえ。。
0051ANONYMOUS2010/12/19(日) 21:56:54ID:???
問題には「ややこしい」タイプの人間が絡んでくるわけなんですよね。
0052anonymous2010/12/20(月) 02:32:54ID:???
多分、直接アスタリスクの問題じゃないとは思うんですけど、無線ラン経由で
アスタリスクにレジストで来ません。

無線ランのアクセスポイントはブリッジモードになっていて、デフォルトゲート
ウェーは192.168.0.254です。これはもともとゲートウェイとして
動いているサーバーです。

アスタリスクを導入しているサーバーのアドレスは192.168.0.44
で、WI−FI端末からアスタリスクに登録しようとしても登録できないんです

ウィンドウスマシン上でX−LITEとかを動かしてアスタリスクにレジストし
た場合は問題なくアスタリスクにレジストで来ています。
0053anonymous@etude.infty.com2010/12/20(月) 02:45:18ID:???
エスパー待ち…だと…

いちばん足りない情報はなんだろう
Wi-Fi端末というのが何のことか?とかかな。
Asterisk側のログに微塵も反応がないのか、あるけどエラー吐いてるのか、が見るところかな?
0054anonymous2010/12/20(月) 04:45:41ID:Frt097Kq
>>47
>今の調子で「ほとんど発覚・検挙されないおいしい方法」として広まったら
もうそういう風になってると思う。
だからこのまま放置するとAsterisk自体の利用は減っていくかなと思う。

で、NTTが一番おいしい、となる・・・かはわからないけど、他の商用で
セキュリティを売りにしてるサーバやらが売れる、気がする。

この問題ってNTTやらKDDIやらにとっては何も痛いところがないんだよね。
だから真剣に対応するとは思えない。
0055anonymous@etude.infty.com2010/12/20(月) 10:31:28ID:???
私の言いたいこととは逆ですが、この状況でビジネスチャンスなのは保険屋かな。。。

出口側をより直接的にした変形として
「過失があって侵入され、ネットバンキングから送金された」
を考えてみましたが、この場合、預貯金者保護法の網がかからず似たような
状況になります。ただ、銀行の取り分がもともと手数料だけなので力関係が
違うし、資金の行き先がはっきりしてるので、たとえ海外がらみでも、
警察主導で銀行に捜査情報の提供を働きかけることはできそうです。

「侵入経路が海外から」
「詐欺の手段も海外がらみ」
「特定商取引法とかの消費者保護が効かない」

こういう条件を満たしそうな手口、他に思い付きますかねえ?
ちなみに、クレジットカードで買い物すると、被害がカード会社で止まって
個人まで及ばない可能性が高いです。
0056anonymous@pw126250185248.10.tss.panda-world.ne.jp2010/12/20(月) 12:37:56ID:???
どうでもいい
0057anonymous2010/12/24(金) 11:46:11ID:???
アスタリスクをセットアップしてみたんですけど、そのアスタリスクにとり
あえずボイスメールの番号で発信してみたんですけど、いちようちゃんと着
信はされているようなんですけど、なぜだか音声だけ出ないので色々調べて
みたんですけど、音声だけやっぱり出てこなくて困ってます!
誰か助けて下さい!!!
0058anonymous2010/12/24(金) 15:06:13ID:???
エスパー魔美募集中
0059エスパー魔美2010/12/24(金) 15:54:03ID:???
$ mami 57

>>57=>エスパー中...

・・エラーが発生しました
extension.confが足りません
sip.confが足りません


エスパー魔美は終了しました

$ rm 57 |
0060anonymous2010/12/26(日) 16:29:57ID:???
979 : [email protected] : sage : 2010/12/26(日) 16:11:23 ID:???
>>938
こえええええええええええええwwwwwww

SIP鯖で遊んでておもしれえから調子こいてAsteriskでPSTN繋ごうかと思ったけど
辞めたwww
0061anonymous2010/12/26(日) 16:31:25ID:???
938 : anonymous : sage : 2010/10/21(木) 20:43:19 ID:???
ttp://bbs.voip-info.jp/forum/viewtopic.php?forum=18&showtopic=3832

こういうの読むと、asteriskって恐ろしすぎじゃね?

0062anonymous2010/12/26(日) 17:49:09ID:yU/F9/86
>>61
いや、俺にはSIPユーザのパスワードを数字5文字にして外線につないでるその人が恐ろしすぎる。
そんな程度の知識で使うなよ・・・と。

メールからネットバンキングのアカウントまでクラッカーになんでもプレゼントしてそう。
0063anonymous@etude.infty.com2010/12/26(日) 21:24:46ID:???
>>61
IP網と電話番号の世界を個人で手軽につなげちゃう装置が「狙われやすい」
と意味でオソロシイというなら、そうですね。
たぶん国際転送電話とかのカラクリでさくさく現金化できるうえ、
攻撃の突破口も資金経路も海外通りまくるから追っ手もなかなかやって来ない。
おいしいですよね。
ユーザ側の意識徹底だけで防ぎきれればいいんですけども。

ちなみに「ひかりソフトフォン」をインストールしたPCがクラックされたり、
「ひかり電話ルータ」の内側に入るVPNを落とされたら同じことなわけです。
Asteriskをふさげば解決っていうわけではないことは忘れてはいけませんね。

>>62
まあそう言わず、この機会に足元を確かめたらいいですよ。
あらゆるネットワーク作業を基本に忠実に、安全完璧にこなすあなたでも、
家の鍵を玄関先にうっかり落としたまま出かけたりしないとは限らないんだから。
いや本当に。
「セキュリティが甘いのは知識不足のせい」……煽り文句としては効きますけど、
本気で思ってらっしゃるわけではないですよね?
0064anonymous2010/12/26(日) 21:37:08ID:???
いや、

>「セキュリティが甘いのは知識不足のせい」……煽り文句としては効きま
>すけど、本気で思ってらっしゃるわけではないですよね?

本気も何も、ごくごく当たり前のことでしょう。
0065anonymous@etude.infty.com2010/12/26(日) 21:55:27ID:???
力抜いて書きすぎて、よくなかった。ロジックを厳密にして書き直しますね。

 必要なものは知識だけですか?
 知識のない人だけが無防備なのでしょうか?

という、非常に普遍的な問いかけをしたかったのでした。
さるはいつ木から落ちるのか。これもまた知識なのか……性格の問題か……?
日頃からよく考えていることなので、機会あればまたどこかで書きます。

0066anonymous@x238218.ppp.asahi-net.or.jp2010/12/26(日) 23:53:04ID:???
Asteriskどうこうではなく、インターネットに生パスワードを
流す段階でアウトという認識は無いのですかね・・・

知識のない人は無防備、知識のある人はリスクを受容しているというのが正しいのでは。

家の鍵も玄関の前に落とすというリスクを受容しているわけで、
このリスクを受容できないのならば、生体認証錠にでもすれば良い。
ただし、普通の家の鍵には費用対効果が悪いと認識しているだけ。
0067anonymous2010/12/27(月) 00:00:12ID:2f22m9xj
>>63,65
>「セキュリティが甘いのは知識不足のせい」

なんかすごく脳みそ足りなさそうな人だな。
>>62の話って、玄関の鍵はちゃんとかけよーね?ってことなんだが。

小学生でもすぐ切れる輪ゴムでドアを引っ掛けて止めるようなのは
鍵かけたって言わないのよ。

侵入されるリスクが〜とか、されたらどうする〜とか、防御がどうこうとか、
未知のセキュリティホールで〜・・とか話す以前の話。
0068anonymous2010/12/27(月) 02:51:01ID:???
>67 が頭が弱いということは分かる。
0069anonymous2010/12/27(月) 10:33:51ID:???
>>67は典型的な「攻撃する側の論理」だからしょうがない。
ただ、大人の技術屋としては、攻撃する側の論理をふまえて防御策を講じるべきではある。
でもって、そういう振る舞いを見よう見まねのガキがマネすると、
「くわしい俺カッコイイ!」みたいな麻薬的効果が生じるらしくて、
これまた攻撃する側と同じ質の自己顕示欲がドバドバ
0070anonysmous2010/12/27(月) 15:02:17ID:2f22m9xj
>>68,69
>「くわしい俺カッコイイ!」
自己紹介乙。
どんなに頑張っても誕生日をパスワードにして貼っておくような奴に使わせれば同じこと。
IDカード、指紋認証入れて「開け閉めが面倒」でドアを開けっ放しにしてるようなIT企業 の奴か?

なーにが大人の技術屋だよ。
0071anonymous2010/12/27(月) 17:51:01ID:???
ID:2f22m9xj が頭が悪い事しか分からない
0072anonymous@74-115-0-100.anchorfree.com2010/12/31(金) 00:55:04ID:???
現金化の部分についてもっと詳しく!!
0073anonymous2011/01/02(日) 04:11:27ID:???
>>72
よく知らないけど、多分、
ネット上の乗っ取ったASTERISKに収容された回線を利用して、
国際電話を振り向けるようなサービスを、格安電話と称して一般客に提供しているんだろう。

えっ、えっ!!一瞬、おれが使っているサービスのことかと思った。
0074anonymous2011/01/02(日) 06:24:49ID:???
それのどこがサクサク現金化なんだか
0075anonymous2011/01/02(日) 16:41:48ID:???
そんな大々的なサービスしたら捕まるじゃねえかヴォケ!!
0076anonyous2011/01/04(火) 01:00:32ID:???
通話先の電話会社と結託して通話料を分け合うらしい。どこを探せばそういうつて(電話局)を
見つけられるのだろう。
0077anonymous2011/01/04(火) 02:00:23ID:???
単に結託済みのQ2的なサービスに繋いで、情報料を頂くとかじゃないの?
0078anonymous2011/01/04(火) 15:15:24ID:???
俺もQ2繋ぐのは思いついた。
0079anonymous2011/01/05(水) 18:48:47ID:???
国際通話の際には相手側の通信事業社料金に従って支払う事が決まっている。
というわけで、相手側の通信事業社とインセンティブ契約を結んで
乗っ取りでもなんでも通話料金を発生させればそこからキックバックが頂けるという話
0080anonymous2011/01/05(水) 20:06:04ID:???
いや、、、その、、、、なんていうか、、、、
君って馬鹿でしょ?
0081anonymous2011/01/05(水) 20:43:52ID:???
え?何でしってんの?エスパー?
0082anonymous2011/01/05(水) 21:04:38ID:???
http://www002.upp.so-net.ne.jp/dalk/higai24-4.html
0083anonymous2011/01/06(木) 02:21:13ID:???
これだから情弱って言われるんだよ
0084aaaaaaa2011/01/06(木) 17:25:43ID:???
何かの勘違いだったら申し訳ないんだが、
Q2の請求って不明なものだと支払い拒否できるんじゃなかったか?
10年位前に支払いを拒否した覚えがある。
通話料は支払わないといけないだろうけど。
0085anonymous2011/01/06(木) 18:00:18ID:???
できたよ。
俺もアダルトサイト覗いて、いつのまにかダイヤルアップ書き換えられてQ2回線でネトゲしてた。
情報料は支払い拒否したけど、神奈川?だったかな、そこまでの通話代は払わされた。
0086anonymous@k184224.ppp.asahi-net.or.jp2011/01/08(土) 03:01:34ID:???
>>48
うっかり鍵ですかね?
なんとなく、本来鍵がかかるはずのドアを、便利だからといってガラス張りの自動ドアに勝手に換えました。
そしたらガラスを割られて侵入されたんだけど、的な?

ひかり電話を普通に使っていればこんなこと起こらないわけで。
0087anonymous@k184224.ppp.asahi-net.or.jp2011/01/08(土) 03:05:04ID:???
うーん。日本語が良くないので書き直し。

本来オートロックのドアを、それが不便だからといって特定の人しか開かないようなガラス張りの自動ドアに変えました。
そうしたところ自動ドアのガラスを破って侵入し、ピザ〜。

という意味です。
0088anonymous@FL1-118-110-173-188.hyg.mesh.ad.jp2011/01/08(土) 05:27:57ID:???
>>86
それだとやっぱり「リスクを考慮出来ないバカは使うな」で終了じゃね?
別の防犯装置をつければガラス張りでも問題ないんだし。
0089anonymous@etude.infty.com2011/01/08(土) 11:30:39ID:???
私が問題にしたいのは予防策じゃなくて
(リスクを下げる方法はほとんど明らかですからね)
起きてしまった事態についてなんですよー
やられた側のミスに関して責任があるかどうかは別の問題です
(もちろん、責任があるに決まっています)

交通事故とか食中毒とかに対しては、予防のよびかけをすることで
社会全体でリスクを下げていくのがとても大事ですけど
犯罪の場合は、それだけでは片手落ちだとおもうのです。

「どうせ他人事」「うちはそんなヘマしない」
「満員電車ではいつも両手上げてますから」
みたいな考えはとっても普通のことだとおもうんですけど、
それだけでいいんかな?とわたしはおもうのです。素朴に。
0090anonymous2011/01/08(土) 14:27:42ID:???
それだけでいい

終了
0091anonymous@FL1-118-110-173-188.hyg.mesh.ad.jp2011/01/09(日) 00:31:13ID:???
>>89
起こってしまった事はどうしようもない、その辺のリスクはちゃんと把握しておきましょう
それだけのこと
0092anone2011/01/09(日) 01:08:39ID:???
ぼ
0093anonymous@i114-181-228-8.s04.a013.ap.plala.or.jp2011/01/09(日) 04:01:43ID:???
ここみてる奴の中には通信事業者の中の人もいるだろうから書くが、
本気で業界で対策しないとマズイ段階にきてると思うよ。

アタックが凄いし、乗っ取られる奴も多すぎる。
国際キャリアへのアクセスチャージとられるから,ユーザには請求せざるをえないけど、
顧客はどんどん離れていくし。

かなりヤバイと思う。
0094anonymous2011/01/09(日) 04:17:43ID:???
意味不明。
何がヤバイの?
0095anonymous2011/01/09(日) 17:58:22ID:???
ひかり電話の工事料金の件以上の騒ぎになるってこったろ。
NTTも大げさな事態になる前に必死で料金の徴収を進めてるじゃないか。

しかし、去年からどうも一人が必死に騒ぎまくってるような気がするんだが、当事者か?
だとしたら訴えるべきは弁護士だろ。
技術板に書いても誰も同情せんだろうが。
0096anonymous2011/01/09(日) 20:59:40ID:???
ひかり電話の工事料金の件てなんのこと?
0097anonymous2011/01/09(日) 22:53:53ID:???
エースで500円分の通話時間の話かな?
0098anonymous2011/01/10(月) 01:04:36ID:???
サーバが乗っ取られたらやばいのはどこも変わらん
今回の2chみたいにな
そこまでのリスクを負えないのならサーバ構築はしないほうがいい
0099anonymous2011/01/10(月) 01:07:29ID:???
ちなみに、完全に外部委託して鯖構築してて、不正利用されたら、どうなるの?
そのへんも決めて契約してるの?
0100anonymous@i114-181-228-8.s04.a013.ap.plala.or.jp2011/01/10(月) 04:22:11ID:UydUzdiq
被害者じゃなく、とあるところの中の人。
初めて書きこんだんだかな。

導入する奴が十分に危険性を理解しなさすぎる。
自己責任ではあるが、それを言い続けられる段階じゃないと思う。
営業や技術は危険性を顧客にきちんと話すべき。
話してるのかね?
0101anonymous2011/01/10(月) 05:15:35ID:???
あーあのな、商売なら別のところでやってくれ
■ このスレッドは過去ログ倉庫に格納されています