3CX werk uw wachtwoorden bij (HIGH ALERT – Extension insecure)
Auth ID should be at least 10 characters long with no spaces and contain a lowercase letter, an uppercase letter and a digit
Password should be at least 10 characters long with no spaces and contain a lowercase letter, an uppercase letter and a digit
Centrales met bestaande extensies gebruiken misschien nog combinaties die niet meer van deze tijd zijn en voldoen mogelijk nog niet aan deze extensie vereisten van nu. Dit is te herkennen aan de waarschuwing bij de User extensies:
Hiermee willen we aandringen om uw centrales proactief te controleren en bij soortgelijke extensies en andere locaties waar username en wachtwoorden gevraagd worden de credentials ( auth id + Password) aan te passen. Gebruik hiervoor bijvoorbeeld een password manager en vermijd het hergebruiken van wachtwoorden. Pas daarnaast wachtwoorden geregeld aan.
Verder zijn er verschillende online resources te vinden die een positieve bijdrage leveren aan de beveiliging van uw 3CX centrales. De logica erachter is ook van toepassing op andere telefoonoplossingen.
Buiten de telefooncentrale zelf heeft Flux ook tal van fraude werende opties beschikbaar op de trunk die gebruikt wordt icm met uw telefooncentrales:
- Max aantal gesprekken minimaliseren / aanpassen aan gedrag van de klant (bij losse siptrunk)
- Max gesprekstijd verkorten naar behoefte / gedrag van de klant,
- Ip ristricties, (Bij losse siptrunk)
- Risico bestemmingen blokkeren,
- Bestemmingsblokkades, bijvoorbeeld: Internationaal / Premium.
Resources:
- https://www.clouddistributie.
nl/voip-security-standaard- ingesteld/ - https://www.clouddistributie.
nl/2022/04/veilige-3cx- omgeving/ - https://support.
clouddistributie.nl/portal/nl/ kb/articles/voip-security-ids- ip-restricties-en-ip-blacklist - https://www.3cx.com/
3cxacademy/videos/advanced/ security-with-3cx-phone- system/ - https://www.3cx.com/docs/pbx-
security-credentials/