Provisierungsordner schützen - wie?

Hallo zusammen,

erstmals vielen Dank für eure zahlreichen Beiträge zu diesem Thema. Habe leider keine Benachrichtigung erhalten, weshalb ich über eure zahlreichen Beiträge überrascht war.

Total verrückt. Das Problem hat sich von "alleine" gelöst nachdem ich 3CX auf dem Linux VPS nochmal komplett neu installiert habe. Nun kann die Phonebook-XML ohne Admin Login in der Verwaltungskonsole nicht mehr aufgerufen werden und wird direkt zur Login-Seite weitergeleitet. So sollte es sein! Allerdings gibt es nun ein "neues" Problem (siehe neuer Thread): Link

  • FQDN wird nur noch als Netzwerkschnittstelle erkannt
  • Es wird keine Provisionierungsdatei mehr erstellt.

PS: Aussagen wie "dann lass es" sehe ich in einem Forum absolut nicht gerne! Dafür ist ein Forum da und jeder fängt Mal klein an! 3CX auf einem Windows-Server zu verwenden wäre mir persönlich auch lieber, aber es gibt wohl Gründe, warum man Linux einem Windows Server bevorzugt.

Liebe Grüße
 
Zuletzt bearbeitet:
Übrigens: Das Update 7A schützt die XML Dateien nicht. Das neue Update 8 hingegen schon. Das war der Grund zur plötzlichen „Selbstlösung“ des Problems. Bin wieder auf Update 7A, da ich die IP als Netzwerkschnittstelle verwenden möchte und gurke hier wieder mit ungeschützten XML Dateien auf der Anlage rum. 3CX hat‘s im Griff - natürlich alles der Sicherheit halber. :cool: „Erstellung eines geheimen Schlüssels aktivieren“ verändert bei mir rein gar nichts.Verwende keinen 3CX SBC deshalb sehe ich keine Provisionierings-URL. Ich habe den Ordner und die Dateien per SFTP auf meiner selbst gehosteten Anlage gefunden.

Wer sich also schützen will. Tipp: Auf Sicherheitupdate 8 updaten. Achtung: IP geht als Netzwerkschnittstelle wie schon mehrfach erwähnt verloren. Wundert euch also nicht. Gestern habe ich stundenlang nach dem Fehler gesucht. Übrigens werden auch wie schon erwähnt auch keine Provisionierungsdateien mehr per E-Mail ausgestellt. Wie man an die kommt? Keine Ahnung. Ich habe eine alte verwendet und die Daten manuell in der 3CX Phone App auf dem Macintosh angepasst. Wer die nicht hat, wird vermutlich Probleme haben. Manuell Daten in die App eintragen ist nicht. Lediglich die Desktop App funktioniert (Provisionierungs-Datei über Webclient anfordern möglich).
 
Zuletzt bearbeitet:
And again: Das Phonebook und alle im Provisionierungsordner enthaltenen Daten sind wieder öffentlich zugänglich. Der 3CX E-Mail Support hat dazu bisher noch keine Stellung bezogen. Bin nochmals das gesamte Thema durchgegangen und muss teilweise den Kopf schütteln.

Keiner versteckt den Autoschlüssel seines Porschen (vorausgesetzt man hätte einen) unter dem Autoreifen, weil wer findet den schon…?! Noch besser: Der Hausschlüssel unter der Fußmatte… :rolleyes:

Es gibt also einen Grund warum sich ein User die Mühe macht einen Thread zu einem Datenschutzthema zu erstellen und andere ebenfalls darauf hinweisen möchte. Dafür nennen wir uns Community. Vielleicht kennt jemand die Lösung dazu und kann mir, auch anderen helfen.

Will da nicht mit Lua Modul und Luajit in der nginx.conf groß rumbasteln müssen. Das funktioniert ohnehin nicht, weil der NGINX Service danach nicht mehr startet, zumindest bei mir.

Den Einen oder Anderen möchte das Datenleak wohl nicht stören, mich persönlich stört das jedoch sehr. Daher nutze ich bisher kein 3CX Telefonbuch, da wie oben festgestellt viel zu unsicher.

Es gibt wohl einen Grund, weshalb seit Update 8 keine Provisionierungsdatei mehr per E-Mail verschickt wird und somit auch nicht mehr auf dem Server liegt. Zumindest habe ich sie nicht gefunden. Stellt euch vor ich kenne eure Provisionierungs-URL, ziehe die 3cxpbx.config und melde mich auf der entsprechenden Nebenstelle an um damit Unfug zu betreiben. Fatal!
 
gibt es zu dem Thema etwas neues ?
Selbst in den neusten Versionen ist die xml einfach abrufbar ohne Authentifizierung etc.
 

Statistik des Forums

Themen
44.411
Beiträge
232.703
Mitglieder
78.328
Neuestes Mitglied
as7h