Tentativo violazione sicurezza ver. 18.0 build 908

Cbtecnico

Free User
Registrato
12 Dicembre 2022
Messaggi
20
Ciao a tutti, da qualche giorno nel file di log rilevo tentativi di accesso al system managment concole, che non sò più come fermare.
Ho aumentato la protezione portando a 2 il numero di autenticazioni per poi essere messi nella black list, ma stranamente il sistema ne lascia comunque fare anche 3 e non lo mette in lista.....
Ovviamente i tentativi avvengono da indirizzi sempre diversi, ma il sistema, anche se impostato su 1 il numero di tentativi, non lo mette in lista nera....
Per il momento ho abilitato l'accesso solo al mio indirizzo statico, e spero che possa reggere, ma non capisco perche il sistema non blocchi. Qualche soluzione ?? Grazie mille
In tutti i casi dovrei bloccare questi tentativi per evitare problemi al traffico dati.
 
Mi rispondo da solo, avendo letto altri post ove si parla nel merito, dove si evidenzia che il problema è conosciuto e oggetto sistemazione. Nella nuova release si sono inseriti nel log, anche gli eventi legati alla parte web client, da cui si evincono i molteplici tentativi di intrusione. La modifica di restrizione di accesso alla console di gestione con il limite dei 2 tentativi, di fatto non interviene sull'accesso lato web client. Unica soluzione che ho messo in campo e sembra funzionare è quella di fare un port forwarding in modo che dall'esterno devi conoscere esattamente la porta alternativa che poi il router instrada alla 5001, nel mio caso, al centralino autogestito. Avevo pensato di sospendere del tutto l'uso della 5001 facendo accesso esclusivamente da locale con ip del centralino, conscio che perdo alcuni servizi di chat ecc...ecc.. ma se va bene la prima soluzione posso posso evitare.
 
  • Like
Reactions: MarcelloL_3CX

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.332
Messaggi
232.474
Membri
78.281
Ultimo Iscritto
Aguabuena