Grom2
19.09.2006, 16:51
несанкционированный доступ к DISA со всеми вытекающими последствиями включая крупные счета за междугороднюю связь.
Кто сталкивался? Хотелось бы узнать кто по вашему виноват. Либо у фрикеров голова работает хорошо, либо у админов руки кривые.
По моим данным только в Питере и Москве пострадало процентов по 60 фирм которые имеют неосторожность использовать DISA с возможностью доступа "извне" к внешним линиям
Ну я думаю вы поняли о чём я....

Grom2
19.09.2006, 16:56
Если кому интересно могу составить рейтинг фирм которые пострадали больше всех. За последние 4 года их DISы были взломаны по нескольку раз

dens_klin
19.09.2006, 17:05
ну если интригуете таками сведениями, то выложите для обозрения...

Grom2
19.09.2006, 17:13
BELTEL СПБ +78123039123
Территориальный Дорожный Комитет Псков +78112795899
Хлебный дом СПБ +78127188383
Сеть каких то магазинов +78127184773
Управление вневедомственной охраны СПБ +78123241399
Акрополис СПБ +78127037082
Завод Вена СПБ +78123262146
GoldenTelecom +78127183602
Нева Чупа Чупс +78123292329
OCS +78123242862 +78123800302 +78123039857
Бочкарев +78123466778
Эквант Global1 +78127184960
МДМ Банк +78123468434
МДМ Банк +78123320902
ТелРос номер запамятовал...

список можно продолжать долго, а если добавить в него Москву, Екатеринбург и т д то на пару страниц это точно

dens_klin
19.09.2006, 17:21
2 Grom2
При проверке оказалось что диса кроме внутренних номеров никуда больше не пускает... если есть сведения по Москве... ради смеха выложите...

Grom2
19.09.2006, 17:23
По Москве могу к вечеру поискать архивы
но точно могу сказать что самое близкое что было около Эквантовской сотни 77731XX это был 777 32 90

dens_klin
19.09.2006, 17:27
на 7773290 отвечает голосом секретарша, в принципе тоже ДИСА, только DTMF не понимает :D

Grom2
19.09.2006, 17:28
dens_klin пишет
2 Grom2
При проверке оказалось что диса кроме внутренних номеров никуда больше не пускает... если есть сведения по Москве... ради смеха выложите...

а как проверку делали? АТС имеет недокументированную функцию перезагрузки через DISA, на всех это делается по разному, но на некоторых АТС прокатывало, так же если несоблюдены пара моментов то при наборе какого то конкретного добавочного (стандартно он заканчивается на цифру 6 и наборе защитного кода XXXX можно выйти и на городские линии, независимо от того закрыты они или нет

dens_klin
19.09.2006, 17:30
на станциях есть функция авторизационного кода, но я думаю 4-6 знаков кода подобрать сложно, управление через дису это просто не реально... вот через дису на модем подключеный на порт управления станции... и зная пароль...

neoplan
19.09.2006, 17:31
Так, интересно, а откуда такая информация? Особенно в части ".. со всеми вытекающими последствиями включая крупные счета за междугороднюю связь .." ?

Эти дисы только на местные. Ваш пост непонятен. Возможность дозвониться на внутренний номер и звонок по межгороду, как вы говорите - фрикинг, разные вещи.

Grom2
19.09.2006, 17:31
dens_klin пишет
на 7773290 отвечает голосом секретарша, в принципе тоже ДИСА, только DTMF не понимает :D

7773290 это старая истоия.....
там уже вроде как даже Дэфинити стоит


А пример нужно привести работающей в данный момент Дисы ?

neoplan
19.09.2006, 17:34
Бррр.. Вы хоть представляете какие станции стоят на перечисленных предприятиях/организациях? Каждая из станций имеет " .. имеет недокументированную функцию перезагрузки через DISA .. ", по моему просто бред.

PhoneMan
19.09.2006, 17:35
Grom2 пишет
АТС имеет недокументированную функцию перезагрузки через DISA, на всех это делается по разному, но на некоторых АТС прокатывало, так же если несоблюдены пара моментов то при наборе какого то конкретного добавочного (стандартно он заканчивается на цифру 6 и наборе защитного кода XXXX можно выйти и на городские линии, независимо от того закрыты они или нет

Некомпетентный бред.

Grom2
19.09.2006, 17:35
neoplan пишет
Так, интересно, а откуда такая информация? Особенно в части ".. со всеми вытекающими последствиями включая крупные счета за междугороднюю связь .." ?

Эти дисы только на местные. Ваш пост непонятен. Возможность дозвониться на внутренний номер и звонок по межгороду, как вы говорите - фрикинг, разные вещи.

Я эту тему создал именно для того чтобы все проверили свои настройки так как некоторые то ли по глупости то ли специально открывают достуа к своим городским линием извне через DISA
С чего вы взяли что они только на местные? на любом из них в своё время был выход на городские линии и межгород
например через ту же стандартную 9ку

А информация от студентов иностранцев-любителей звонить в родные страны, на халяву

Grom2
19.09.2006, 17:36
PhoneMan пишет
Некомпетентный бред.


Прям уж некомпетентный ?
Сам на своей АТС это делал

neoplan
19.09.2006, 17:38
Приведите пример.

PhoneMan
19.09.2006, 17:40
"Со своей" - это видимо с собранной на своей коленке?

Еще раз говорю - некомпетентный бред, даже нечего обсуждать.

Grom2
19.09.2006, 17:40
dens_klin пишет
на станциях есть функция авторизационного кода, но я думаю 4-6 знаков кода подобрать сложно, управление через дису это просто не реально... вот через дису на модем подключеный на порт управления станции... и зная пароль...

4-6 знаков сложно?
АГА! Ну да особенно в некоторых ревизиях станций Meridian 1 Opt 11 где дефолтный код 6666

PhoneMan
19.09.2006, 17:43
Grom2 пишет
Ну да особенно в некоторых ревизиях станций Meridian 1 Opt 11 где дефолтный код 6666
Дефолтный код чего?

Grom2
19.09.2006, 17:44
PhoneMan пишет
"Со своей" - это видимо с собранной на своей коленке?

Еще раз говорю - некомпетентный бред, даже нечего обсуждать.

Я никого не учу админить Атс но позвоните по вышеприведённым номерам и пообщайтесь с админами, они с радостью с вами поделяться инфой

Malex
19.09.2006, 17:45
2 Grom2

Объясните причину инициирования данной темы? Я не верю в
Я эту тему создал именно для того чтобы все проверили свои настройки

PhoneMan
19.09.2006, 17:49
Незакрытая DISA, или DISA закрытая какой-нибудь детской комбинацией цифр - вполне вероятно, и на совести соответствующих админов.

Grom2 пишет
АТС имеет недокументированную функцию перезагрузки через DISA, на всех это делается по разному, но на некоторых АТС прокатывало, так же если несоблюдены пара моментов то при наборе какого то конкретного добавочного (стандартно он заканчивается на цифру 6 и наборе защитного кода XXXX можно выйти и на городские линии, независимо от того закрыты они или нет
А это - бред.

neoplan
19.09.2006, 17:51
прикольно! :)

давай еще! для Санкт-Петербурга, пожалуйста.

Grom2
19.09.2006, 17:52
neoplan пишет
прикольно! :)

давай еще! для Санкт-Петербурга, пожалуйста. \

Угу! статья 272 УК РФ
+7 812 33194 55 ~ 9

neoplan
19.09.2006, 17:54
хорошо, с этим разобрались, есть "открытые" дисы, ну и что?

Grom2
19.09.2006, 17:55
neoplan пишет
хорошо, с этим разобрались, есть "открытые" дисы, ну и что?

а то что далеко не у всех кто присутствует на этом форуме они закрытые

Malex
19.09.2006, 17:58
Уходя - гасите свет. Мойте руки перед едой...
Продолжать?

PhoneMan
19.09.2006, 18:00
Да.. а ёще некотрые ездят не пристёгиваясь..
а кто-то за буйки заплывает..

Malex
19.09.2006, 18:01
PhoneMan пишет
Да.. а ёще некотрые ездят не пристёгиваясь..
а кто-то за буйки заплывает..
Это нужно в форум автомобилистов и купальщиков.

Grom2
19.09.2006, 18:04
Для меня до сих пор остаётся загадкой как в некоторых организациях держат на работе людей которые ставят на удалённое администрирование АТС логины admin/admin или типа того и закрывают DISу паролями типа 1111

neoplan
19.09.2006, 18:06
просто организаций много, всех на тех.поддержку не возьмешь., но это уже из области рассуждений на вольную тему..

пользуйтесь :)

Grom2
19.09.2006, 22:33
А всё таки потом люди суетятся, кого то с работы увольняют, начинают мануалы читать, исправлять то что недосмотрели,

mcsystems
20.09.2006, 08:51
Такое впечатление, что ты про себя пишешь:D

Grom2
20.09.2006, 15:02
Нет я просто эти DISы чисто для интереса время от времени ломаю, Оттуда и вся инфа

bban
12.10.2006, 14:24
Тема реальная.
Тех вопрос: Как паролем закрыть понятно, но чего-то не могу понять можно ли закрыть вообще возможность user login по # на плате SVMi-8 (OS500) ?
В extension на 3-ей закладке "решетка" прописана как Reserved и удалить ее нельзя.
Буду благодарен за помощь!

PhoneMan
12.10.2006, 14:29
В меридиановском форуме ответа на вопрос "как закрыть ... в OS500" можно ждать долго..

bban
12.10.2006, 14:41
Не посмотрел по оглавлению.
Но по теме понятно, что вопрос не персонализирован именно к меридиану...
Может быть админ перенесет топик в корень?

TheRam
12.10.2006, 15:03
Зачем? Мы то вроде и про Меридиан общаемся. А если Вам надо - откройте новую тему.
По делу. Если тема открыта именно как предостережение - присоединяюсь.
А что, коллеги, никто не знает как пройти через thrudial на mmail или callpilot на исходящий транк???
Другое дело нерадивость, некомпетентность и т.д. админов...но это лечится, обычно после первых "нереальных" счетов за МГ...

neoplan
12.10.2006, 15:44
Не знаю как пройти черех трудайл, подскажите?

TheRam
12.10.2006, 16:04
Вам подскажу, ибо Вас знаю, но в приват.

ivanopulo
12.10.2006, 16:11
TheRam пишет
Вам подскажу, ибо Вас знаю, но в приват. и мне, если можно... а то вдруг я не все способы знаю... и меня вскоре начнут "заставлять суетиться, с работы увольнять, мануалами закидывать и орать, что бы я исправил то что недосмотрел" :D
и вообще... того и гляди начнут мне станцию перегружать... силой недокументированной мысли...

TheRam
12.10.2006, 17:33
Ну пожалуй намекну - вызов оператора.

ivanopulo
13.10.2006, 06:58
TheRam пишет
Ну пожалуй намекну - вызов оператора. и все?
фуууууфффффф........ ну тогда успокоил......... фрикеров просьба не беспокоиться :p

TheRam
13.10.2006, 09:50
Если Вам кажется, что ситуация улучшается, значит Вы чего-то не заметили!
:-)))

M-1_opt61
13.10.2006, 14:39
Если даже DISA настроена только на набор внутренних номеров (FR2 и т.д.), но удастся "определить" код авторизации - то можно звонить куда угодно

PhoneMan
13.10.2006, 14:43
Нет. Использование кодов авторизации на DISA можно выключить (и по умолчанию выключено).

M-1_opt61
13.10.2006, 15:09
само использование кода авторизации выключить нельзя.
Если AUTR = NO, то код авторизации можно ввести через SPRE для кода авторизации

PhoneMan
13.10.2006, 15:53
M-1_opt61 пишет
само использование кода авторизации выключить нельзя.
Если AUTR = NO, то код авторизации можно ввести через SPRE для кода авторизации
Как запретить набор через DISA определённых комбинаций цифр в форуме обсуждалось уже не раз.

Добавил в FAQ: bbs.radiolink.ru/forum/showthread.php?s=&postid=166656

Old Chap
13.10.2006, 21:24
M-1_opt61 пишет
..само использование кода авторизации выключить нельзя.

Если Вы не знаете как это сделать, то это совсем ещё не значит, что этого сделать нельзя.
Не стесняйтесь спрашивать, уважаемый коллега.