Skip to content

Security: E25LVV/ASL3-DTMF-Control

Security

SECURITY.md

SECURITY.md

Security Notes

ก่อนเพื่อนๆนำโปรเจคนี้ไปใช้งานจริง อยากให้เพื่อนๆเข้าใจว่า

ระบบนี้สามารถ “Reboot หรือ Shutdown เครื่องได้จริง” ผ่าน DTMF command ของ AllStarLink

แม้จะเป็น script เล็กๆ แต่หากใช้งานโดยไม่ระมัดระวัง ก็อาจทำให้เครื่องถูกสั่ง Restart หรือ Shutdown ผ่าน RF ได้


คำแนะนำเบื้องต้น

ไม่ใช้ DTMF code ที่เดาง่าย

หลีกเลี่ยง code สั้นๆ หรือเลขที่คาดเดาได้ง่าย

ตัวอย่างที่ไม่ควรใช้ เช่น

123
000
999

ไม่เผยแพร่ code ควบคุมสู่สาธารณะ

หากใช้งานบน RF public ควรระมัดระวังเรื่องการเปิดเผย DTMF command


ทดลองกับเครื่องทดสอบก่อน

ก่อนนำไปใช้กับระบบหลัก แนะนำให้ทดลองบน Node ทดสอบก่อนเสมอ


เหมาะกับระบบส่วนตัวมากกว่า

แนวทางนี้เหมาะกับ

  • Mini Node
  • Hotspot
  • Raspberry Pi ส่วนตัว

มากกว่าระบบ RF สาธารณะขนาดใหญ่


ตรวจสอบ DTMF ให้แน่ใจก่อนใช้งานจริง

บางระบบอาจมีปัญหา

  • DTMF ไม่ผ่าน
  • Codec ทำให้เพี้ยน
  • RF noise
  • Timing ไม่ตรง

ควรทดลองจากการใช้งานจริงก่อนเปิดใช้งานระยะไกล


Logging ช่วยได้มาก

แนะนำให้ตรวจสอบ log เป็นระยะ เพื่อดูว่ามีการเรียกใช้งาน script เมื่อใด

ตัวอย่าง log path

/var/log/asterisk/

โปรเจคนี้ไม่ได้ออกแบบมาเพื่อระบบความปลอดภัยระดับสูง

นี่คือแนวทางเรียบง่าย สำหรับการเรียนรู้และทดลองใช้งานจริงบน AllStarLink

เพื่อนๆสามารถนำไปพัฒนาต่อยอดเพิ่มเติมได้ตามความเหมาะสม


ไม่ใช่กูรู แต่รู้แล้วแบ่งปัน

หากพบแนวทางที่ดีกว่า หรืออยากช่วยพัฒนาต่อยอด ยินดีแลกเปลี่ยนเรียนรู้ร่วมกันครับ

E25LVV AllStarLink Thailand Community

There aren't any published security advisories