Benachrichtigung bei Login

e4u

Customer
Basic Certified
Mitglied seit
1. Februar 2023
Beiträge
12
Hallo zusammen,

gibt es in der V20 die Möglichkeit eine Benachrichtigung zu erhalten, wenn sich jemand via Webclient oder in den Adminbereich einloggt?
 
gibt es in der V20 die Möglichkeit eine Benachrichtigung zu erhalten, wenn sich jemand via Webclient oder in den Adminbereich einloggt?
Grundsätzlich nein. Man kann das in der 3CX Verwaltung an versch. Stellen sehen, wird aber nicht benachrichtigt.

Auf jeden Fall sollte man das 3CX Auditlog aktivieren. Dazu kommt ein ext. Monitoring Programm mit entspr. Infrastruktur oder man baut sich ein Programm welches das Auditlog u.a. abfängt. Entweder per Xapi (poll) oder 3CXCallControlAPI mit entspr. Lizenz und wesentlich mehr Umfang.

Geht es dir nur um das Feststellen dass so etwas passiert ist oder um eine sehr zeitnahe Benachrichtigung?
 
Hallo & danke für die Antwort.
es geht mir um das Feststellen, falls sich jemand unerlaubt einloggt.

Es ist zwar die 2FA aktiviert, aber die bringt nicht viel, wenn der Passwort Reset ausgelöst wird.
Es kann ein neues Passwort gesetzt werden und dadurch ebenfalls auch die 2FA.

Wir haben hier intern Tests gemacht und z. B. folgende Anleitung gefunden:

Dort wird beschrieben, wie unter Linux recht einfach die E-Mailadresse geändert werden kann.
nachdem diese geändert ist, kann der Passwort reset ausgeführt werden und schon ist der Angreifer im System.

Kann man das irgendwie abfangen?
 
Hi @e4u,
Wir haben hier intern Tests gemacht und z. B. folgende Anleitung gefunden:

Hier wird beschrieben wie man Zugirff auf der DB bekommt bzw. Zugriff als root auf dem System.
Du solltest immer Angreifer an der Quelle sperren.
Somit Zugriff via SSH auf dem System begrenzen/einschränken.
 
  • Like
Reaktionen: fxbastler und testi
Dort wird beschrieben, wie unter Linux recht einfach...
...
Kann man das irgendwie abfangen?
Das was du beschreibst ist ein adminstrativer Zugang auf das 3CX Betriebssystem. Damit geht ganz viel bis alles, evtl. unerlaubt und grundsätzlich unentdeckt. Wenn dahingehend Bedenken oder eine Gefahr besteht, dann gilt es erst einmal das zu unterbinden. Das ist kein Aufgabe der / einer 3CX. Das ist Aufgabe des Systemadministrators. Auch wenn es darum geht ein E-Mail Konto vor Fremdzugriff zu schützen.
Letztendlich: wer phys. Zugriff auf die Installation erlangen kann hat i.d.R. gewonnen. Dagegen hilft dann nur leidlich die Verschlüsselung des Dateisystem mit Kennworteingabe bei jedem Start des System. Das Spiel kann man weit auf die Spitze treiben.

Wenn es nur um das Feststellen des unerlaubten Zugang geht: das hatte ich weiter oben schon beschrieben, das Audit Log. Dessen Überwachung ist wieder eine Sysadmin Aufgabe. Man braucht vor allem ein geeignetes Monitoring. Das kann man sich bauen, muss man auch.
 

Statistik des Forums

Themen
44.411
Beiträge
232.701
Mitglieder
78.327
Neuestes Mitglied
jlx